百万个冷知识百万个冷知识

百万个冷知识
一起学习百万个冷知识

前高管爆料推特五大安全隐患(推特安全吗?)

关上腾讯新闻报道 查阅TNUMBERBX

twitter前安全可靠顾问扎特德尔早先的公布,对该平台服务项目的安全安全性、其辨识和删掉不实帐户的能力和其对使用者、股东和联邦政府监管机构所作新闻报道稿的准确性提出了严肃认真的质疑。

骇客SS为 "Mudge"的扎特德尔(Peiter Zatko)是一名受人敬重的信息安全可靠专家,在20世纪90年代首次大放异彩。后来他在美国军事部的军事Hazaribag和Google担任高级职务。今年初他被twitter辞退,理由是他"领导不严和表现不佳"。扎特德尔的辩护律师称,有关斥责是不空穴来风的。

在周二(8月23日)被公开的这份公布内幕消息的举报里,扎特德尔记录了他耗时14个月、致力改善twitter安全安全性的试著。包括强化控制统计数据安全可靠、提高服务项目的安全性、抵挡外国government Secret Service的invade,和来衡量和打击不实 "机器 "帐户等。

在这份迳自作澄清的新闻报道稿中,twitter称扎特德尔对事件的描述是 "一类错误的描述"。扎特德尔的抨击主要有以下四点:

安全可靠和对个人隐私为保护控制系统极不充份

2011年,在联邦政府贸易委员会对twitter的使用者对个人隐私为保护做法进行调查后,twitter同意强化信息安全可靠为保护。扎特德尔指出,twitter在这点的问题不仅没有解决,反而塞伦丁省。

关上腾讯新闻报道 查阅TNUMBERBX

例如他在索偿哈敦,twitter的外部控制系统允许过多雇员出访他们工作中无须的使用者对个人统计数据,而这是一类极容易导致误用的情况。此外在将近数月的时间里,twitter还不断"发掘"使用者的号码、邮箱等对个人统计数据,这些本应仅用于安全可靠为保护的信息,却被用来精确投放电视广告和市场推广。

压力之下整个服务项目控制系统可能失去知觉

举报中最引人瞩目的一条是,宣称twitter的外部统计数据控制系统极为杂乱,而公司的应急计划非常不充份,以致于任何大范围的无法出访或意外的停用都可能使整个平台失去知觉。

令人担心的是,所谓"级联"的统计数据中心故障可能会迅速蔓延到twitter脆弱的信息控制系统。扎特德尔称,"这意味着,如果所有中心同时下线,即使是短暂的,twitter也不确定他们是否能将服务项目恢复正常。估计的停机时间可能是几周,也可能是到永久性的无法修复的故障。"

误导监管机构、投资者和马斯克

扎特德尔的举报指出,特斯拉首席执行官马斯克有关twitter管理层没有动力去准确统计控制系统中不实帐户普遍程度的斥责是正确的。马

"twitter的高级管理层没有意愿去有效来衡量机器假帐户的普遍程度",举报写道。扎特德尔指出,twitter的高管们担心,对假帐户更准确的统计会损害公司的 "形象和估价"。

关上腾讯新闻报道 查阅TNUMBERBX

受到心怀不满的雇员的左右?

扎特德尔称,在2021年1月6日美国右翼示威者冲击国会山事件发生之时,他曾担心一些支持暴乱者的twitter雇员会试图破坏这一社交平台。

当他了解到,为保护平台的核心控制系统攻击是 "不可能的"时,他的担忧就更强化烈了。"没有执行记录,没有人知道统计数据在哪里,和它们是否是关键统计数据。而所有的工程师都对twitter的核心功能有某种形式的重要出访权"。

外国government轻易染指统计数据

扎特德尔还描述了另一类不透明的现象,涉及从身份不明确的"机构"收取资金,让后者获取可能危害到使用者的统计数据出访权。

未经允许不得转载:百万个冷知识 » 前高管爆料推特五大安全隐患(推特安全吗?)
分享到: 更多 (0)

热门推荐

百万个冷知识 带给你想要内容

联系我们