推特前员工投诉公司存在安全问题

最近,Twitter前安全主管Peiter Mudge Zatko上个月向美国政府提交了一份84页的举报报告,指责他的前雇主在信息安全方面做的并不到位,不遵守联邦贸易委员会保护用户数据的命令。

Twitter回应称,Zatko是一名对公司心怀不满的员工,因其表现不佳和领导不力而被解雇。在一封致员工的信中,Twitter的首席执行官Parag Agrawal声称,Zatko的说法是错误的,其中有大量的和事实不一致、不准确的地方,而且也没有提及具体的事件背景。

以下是对这些指控和Twitter的反应的简要概述。

Zatko是一位受人尊敬的白帽黑客,他在2020年至2022年期间担任了大约15个月的Twitter安全主管,他现在指责Twitter有一连串的不利于安全和隐私的做法,这些做法严重危害了国家安全。

被指控的事项

  • Twitter是一家对信息管理不善的公司,它允许太多的员工接触到敏感的隐私数据,而并没有对其进行足够的监督。
  • 一名或多名推特的员工可能在为那些未被披露的外国情报机构工作。扎特科认为,这使他的担忧上升到了国家安全层面上。
  •  近一半的推特服务器缺乏基本的安全功能,例如数据加密,因为在这些服务器上运行的软件要么已经过时了,要么没有打补丁。
  •  推特的高管们将规模的增长置于安全之上,因为他们个人只是追求巨额奖金,高达1000万美元,这些奖金会作为对公司快速扩张的员工奖励。
  • 该公司没有遵守2010年联邦贸易委员会关于保护用户个人信息的命令。此外,该公司还向独立审计师谎报了与2010年命令相关的联邦贸易委员会授权的 “全面信息安全计划”。
  • 由于技术上的限制,Twitter不尊重用户删除其个人数据的请求。
  • 当扎特科试图将这些和其他许多安全和隐私问题提交给推特的董事会时,公司管理层歪曲了他的发现并试图隐藏报告。
  •  根据提交给国会的举报报告,Twitter允许一些外国政府 “渗透、控制、利用、监视和审查公司的平台、员工和业务的数据”。
  •  推特没有资源或能力来准确确定其平台上虚假(或机器人)账户的真实数量。这个问题也是埃隆-马斯克试图退出以440亿美元收购该公司的核心问题。

推特的低调回应

Twitter对Zatko的主要回应是,认为他是一个心怀不满的员工,工作做得不好,把Twitter作为他失败的替罪羊。它指出,它已经解决并会继续积极解决Zatko指出的许多IT安全问题。

据称,Twitter的首席执行官Parag Agrawal在内部发给Twitter员工的回应也被张贴在了网上。

新消息:Twitter首席执行官@paraga首次就举报人事件发表看法。

与此同时,国会中的顶级民主党人和共和党人都做出了回应,承诺会对这些指控进行调查。参议院司法委员会主席理查德-德宾(Richard Durbin)确认他正在调查举报人披露的内容。

举报人对推特公司广泛存在的安全问题、高层管理人员对政府机构的故意歪曲以及外国情报部门对该公司的渗透的指控引起了 严重关切。

本文翻译自:https://threatpost.com/twitter-whistleblower-tldr-version/180472/如若转载,请注明原文地址。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134270.html<

(0)
运维的头像运维
上一篇2025-03-01 02:06
下一篇 2025-03-01 02:08

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注