推特前安全主管举报揭露重大安全漏洞与监管失职

推特前安全主管Peiter "Mudge" Zatko发布84页举报报告,指控推特存在严重安全实践缺陷、默许外国政府监控、无法准确评估垃圾机器人规模,并违反FTC与SEC监管规定,引发重大安全与合规风险。

风险与重复:举报人揭露推特安全危机

推特于周二面临严峻指控,其前安全主管Peiter “Mudge” Zatko发布了一份举报报告,揭露公司存在多项安全与合规问题。Zatko在84页报告中指出,推特的安全实践存在"严重缺陷",涉嫌默许或至少疏忽外国政府的监控行为,且无法全面评估其垃圾机器人问题的规模。

报告还声称,推特未能保护用户隐私、误导投资者,并多次违反美国联邦贸易委员会(FTC)2011年的同意令以及证券交易委员会(SEC)规则。Zatko作为知名安全专家,曾任职于谷歌和国防高级研究计划局(DARPA),在推特2020年遭遇大规模黑客攻击后加入公司。该次攻击中,攻击者控制了多个高知名度账户并用于发布比特币诈骗信息。

在本期播客中,SearchSecurity编辑Rob Wright和Alex Culafi讨论了这份举报报告以及推特公司安全态势的 alleged 问题。Alexander Culafi是驻波士顿的作家、记者和播客主持人。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计