Twitter 前安全主管:平台將對美國國家安全構成威脅

作者 | 發布日期 2022 年 08 月 24 日 15:18 | 分類 社群 , 資訊安全 line share follow us in feedly line share
Twitter 前安全主管:平台將對美國國家安全構成威脅


特斯拉創辦人馬斯克是否該慶幸收購 Twitter 破局?

對美國國家安全來說,最大威脅可能不是中國,而是美國社交平台 Twitter。《CNN》與《華盛頓郵報》取得消息,Twitter 本質有重大安全問題,無論用戶個人資訊、公司股東、美國國家安全或美國民主都構成極大威脅。

7 月發送美國國會與聯邦政府的報告,將 Twitter 描述成管理不善公司,Twitter 允許多名員工沒有受充分監督,進入 Twitter 內部取得敏感資訊。報告也稱 Twitter 某些高層一直試圖掩蓋嚴重漏洞,且一名(或多名)現職員工可能為外國情報單位工作。

Peiter “Mudge" Zatko 是檢舉人之一,他曾是 Twitter 安全主管,可直接向執行長匯報。Zatko 稱 Twitter 領導階層對安全漏洞誤導董事會與政府監管機關,還含一些可能為外國間諜、駭客攻擊,以及為假訊息行為敞開大門的漏洞。

檢舉人稱 Twitter 某些用戶註銷帳號後並沒有完全刪除用戶資訊,因遺失資訊掌握力。Twitter 會誤導監管機關,沒有如實照要求刪除註銷帳號。

此外,Twitter 高層也沒有足夠資源掌握平台機器人真實數量。平台機器人問題恰好是馬斯克拒絕收購 Twitter 的重點。

《CNN》指出,Zatko 於 1 月被 Twitter 開除,公司聲稱是 Zatko 表現不佳。不過據 Zatko 說法,是因他試圖向董事會檢舉平台的安全漏洞問題,遭 Twitter 解僱。

這不免讓人猜測,當初馬斯克退出 Twitter 收購,是否收到 Zatko 通報?Zatko 律師則表示,Zatko 並沒有與馬斯克聯絡過,Zatko 在馬斯克說想收購 Twitter 前就決定檢舉了。

(首圖來源:Created by freepik