رئیس سابق امنیت توئیتر در اقدامی دست به افشاگری علیه این شرکت زد.

به گزارش سفیرافلاک، بر اساس شهادت رئیس سابق امنیت توئیتر، این شرکت اقدامات امنیتی سهل انگارانه را پنهان کرده، تنظیم کننده‌های فدرال را در مورد ایمنی خود گمراه کرده است، و نتوانسته تعداد ربات‌های روی پلتفرم خود را به درستی تخمین بزند. این اتهامات می‌تواند عواقب بزرگی از جمله جریمه‌های فدرال و افشای احتمالی پیشنهاد ایلان ماسک، مدیرعامل تسلا برای خرید توئیتر داشته باشد.

زاتکو در ماه ژانویه توسط توئیتر اخراج شد و ادعا می‌کند که این اقدام تلافی‌جویانه برای امتناع او از ساکت ماندن در مورد آسیب‌پذیری‌های شرکت بوده است. ماه گذشته، او شکایتی را به کمیسیون بورس و اوراق بهادار (SEC) ارائه کرد که توئیتر را به فریب سهامداران و نقض توافقی که با کمیسیون تجارت فدرال (FTC) برای رعایت استاندارد‌های امنیتی خاص منعقد کرده بود، متهم کرد.

در مصاحبه‌ای با CNN، زاتکو گفت که در سال ۲۰۲۰ به وصیت مدیر عامل وقت جک دورسی به توئیتر پیوست، درست پس از هک گسترده این شرکت که در آن حساب‌های متعلق به شخصیت‌هایی مانند باراک اوباما، بیل گیتس و کانیه وست مورد حمله قرار گرفتند. زاتکو می‌گوید به این دلیل به توئیتر پیوسته که معتقد است این پلتفرم یک «منبع حیاتی» برای جهان است، اما از امتناع مدیرعامل وقت برای مقابله با بسیاری از نقص‌های امنیتی شرکت، ناامید شد.

زاتکو در رابطه با تصمیم خود برای تبدیل شدن به یک افشاگر به واشنگتن پست گفت: «این هرگز اولین قدم من نخواهد بود، اما معتقدم که هنوز به تعهداتم در قبال جک و کاربران پلتفرم عمل می‌کنم. من می‌خواهم کاری را که جک مرا برای آن آورده است یعنی بهبود مکان، به پایان برسانم.

دسترسی بی رویه زاتکو در شکایت خود ادعا می‌کند که بخش مهمی از آسیب پذیری توئیتر این است که تعداد زیادی از کارمندان به سیستم‌های حیاتی دسترسی دارند. این بیان می‌کند که حدود نیمی از حدود ۷۰۰۰ کارمند تمام وقت توئیتر به اطلاعات شخصی حساس کاربران (مانند شماره تلفن) و نرم افزار داخلی (برای تغییر نحوه عملکرد سرویس) دسترسی دارند و این دسترسی به دقت نظارت نمی‌شود. او همچنین ادعا می‌کند که هزاران لپ تاپ حاوی کپی کامل از کد منبع توئیتر هستند.

توئیتر بار‌ها ادعا کرده است که کمتر از ۵ درصد از کاربران فعال روزانه ماهانه آن ربات‌ها، حساب‌های جعلی یا اسپم هستند. شکایت زاتکو می‌گوید روش توئیتر برای اندازه‌گیری این رقم گمراه‌کننده است و مدیران به جای حذف ربات‌های هرزنامه (با پاداش‌های تا ۱۰ میلیون دلار) تشویق می‌شوند تا تعداد کاربران را افزایش دهند.

در پاسخ به شکایت زاتکو، توئیتر، رئیس سابق امنیت خود را به ایجاد هیجان و ارائه گزینشی اطلاعات متهم کرده است.

این شکایت همچنین بر مبارزه مداوم ماسک و توئیتر تأثیر خواهد گذاشت؛ ماسک در حال حاضر در تلاش است تا خود را از قرارداد ۴۴ میلیارد دلاری برای خرید این شرکت خلاص کند و این تصمیم را با این اتهام که توئیتر در مورد تعداد واقعی حساب‌های ربات و اسپم در این پلتفرم دروغ می‌گوید، توجیه می‌کند.

اگرچه مشخص نیست که شکایت زاتکو بر استدلال حقوقی ماسک تاثیر بگذارد یا خیر، اما مطمئنا درک عمومی از پرونده او را تقویت می‌کند که مبتنی بر این اتهام است که توئیتر ربات‌های خود را کم شماری می‌کند.

انتهای پیام/

  • منبع خبر : باشگاه خبرنگاران جوان