Twitter前安全主管举报:平台存在严重安全漏洞与隐私问题

Twitter前安全主管Peiter Zatko向美国政府提交举报文件,指控Twitter存在严重安全漏洞、隐私保护不力以及可能的国家安全风险,包括服务器缺乏基本安全功能、未遵守FTC命令等。

Twitter因其前安全主管Peiter “Mudge” Zatko提交的一份举报文件而陷入争议。Zatko在2020年至2022年期间担任Twitter安全主管约15个月,他向美国政府提交了一份84页的举报报告,指控Twitter存在严重的安全和隐私问题,甚至可能构成国家安全风险。

主要指控包括:

  1. 管理混乱与权限失控:Twitter被指管理不善,过多员工可访问敏感安全与隐私控制,且缺乏足够监管。
  2. 潜在外国情报渗透:Zatko称Twitter员工中可能有人为未公开的外国情报机构工作,这使其担忧上升至国家安全层面。
  3. 服务器安全漏洞:近半数Twitter服务器缺乏基本安全功能(如数据加密),因其运行的软件过时或未打补丁。
  4. 高管重增长轻安全:Twitter高管被指为追求高额奖金(高达1000万美元)而将增长置于安全之上。
  5. 违反FTC命令:Twitter未遵守2010年FTC关于保护用户个人信息的命令,并向独立审计人员谎报其信息安全计划。
  6. 用户数据删除问题:由于技术限制,Twitter无法完全响应用户删除个人数据的请求。
  7. 隐瞒安全问题:Zatko试图向董事会报告这些问题时,公司管理层歪曲或试图隐瞒其发现。
  8. 外国政府渗透风险:举报文件称Twitter允许某些外国政府“渗透、控制、利用、监视或审查其平台、员工和运营”。
  9. 虚假账户统计能力不足:Twitter缺乏准确统计平台上虚假账户(或机器人账户)的能力,这一问题与埃隆·马斯克试图退出440亿美元收购交易直接相关。

Twitter的回应

Twitter反驳称Zatko是因表现不佳和领导能力不足被解雇的“心怀不满的员工”,并指责其指控充满“不一致和错误”。Twitter CEO Parag Agrawal在内部信中称Zatko的指控是“缺乏重要背景的虚假叙述”,并强调公司已积极解决许多安全问题。

政府反应

美国国会两党高层已承诺调查此事。参议院司法委员会主席Richard Durbin(民主党)确认正在审查举报内容,称其对Twitter广泛的安全漏洞、高管向政府机构的虚假陈述以及外国情报渗透表示严重关切。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计