Сегодня / 06:07
Натали Портман рассказала, что пережила долгую фазу сексуализации после дебюта в «Леоне»
Сегодня / 09:06
В Москве пройдет премьера нового спектакля Алексея Франдетти и Басты «Любовь без памяти»
Сегодня / 08:53
Ученые нашли признаки жизни на далекой планете
Сегодня / 08:47
Вышел новый трейлер «28 лет спустя» Дэнни Бойла
Сегодня / 08:14
Джордж Р.Р.Мартин назвал «Ветра зимы» проклятием своей жизни
Сегодня / 07:05
Елена Белова входит в Пустоту в финальном трейлере «Громовержцев»
Сегодня / 06:56
Майки Мэдисон отказалась сниматься в фильме Шона Леви по «Звездным войнам» с Райаном Гослингом
Сегодня / 23:22
Стала известна причина смерти Мишель Трахтенберг
Сегодня / 22:39
Натали Портман рассказала, как однажды столкнулась с привидением
Сегодня / 21:45
Линдсей Лохан сыграет в драме «Count My Lies» по роману Софи Ставы
Вчера / 20:43
Майкл Китон снимется с Робертом Де Ниро в криминальном триллере «The Whisper Man»
Вчера / 19:52
Группа «Кино» выпустила анимационный клип на песню «Звезда»
Вчера / 19:30
Россияне установили 10 млн самозапретов на кредиты
Вчера / 18:56
Шайя ЛаБаф появился в трейлере фильма «Генри Джонсон»
Вчера / 17:55
Российская авиакомпания запретила слушать музыку в полете без наушников
Вчера / 17:55
Умер актер дубляжа Владимир Герасимов, который озвучивал персонажей Брюса Уиллиса и Джона Траволты
Вчера / 17:15
Наташа Лионн в трейлере второго сезона «Покерфейса»
Вчера / 17:02
Netflix выпустит документальный сериал о серийных убийцах Фреде и Роуз Уэст
Вчера / 16:55
Гиалуроновая кислота, сперма лосося и спикулы: какую косметику россияне искали весной
Вчера / 16:07
Бездомных кошек в России в 3,5 раза больше, чем собак
Вчера / 16:03
Сериал «Мартин» с Мартином Лоуренсом получит спин-офф
Вчера / 15:47
Трамп, Маск и Ширан вошли в топ-100 самых влиятельных людей 2025-го по версии Time
Вчера / 14:56
В Петербурге пройдет азартно-музыкальная игра «Бинго, плиз!» от создателей «Квиз, плиз!»
Вчера / 14:55
Бенедикт Камбербатч и Оливия Колман ополчаются друг против друга в трейлере комедии «Роузы»
Вчера / 14:44
Offset перенес концерт в Москве на 26 апреля
Вчера / 14:16
DreamWorks выпустит мультфильм про затерянный магический остров
Вчера / 13:50
Йоко Оно рассказала, что пережила три выкидыша во время травли от фанатов The Beatles
Вчера / 13:45
Илон Маск предлагает матерям своего «легиона» детей 15 млн долларов за молчание

Шпионы и взломы: о чем экс-глава отдела безопасности Twitter рассказал американским конгрессменам

14 сентября 2022 в 15:20
Kevin Dietsch/Staff/Getty Images North America

В конце августа экс-глава отдела безопасности Twitter Питер Затко рассказал о проблемах с безопасностью данных пользователей соцсети, сокрытии информации о взломах и использовании некорректного метода подсчета ботов. Вчера, 14 сентября, он выступил в американском конгрессе, который ведет расследование в отношении платформы. Выбрали главное из его речи.

В прошлом Затко — прославленный хакер с никнеймом Mudge. Карьеру он начал в 1990-х, когда возглавлял группу взломщиков Cult of the Dead Cow («Культ мертвой коровы»). Она привлекла внимание тем, что выпустила тулы для взлома Windows, — это побудило Microsoft улучшить систему защиты.

Позже Затко курировал проекты в области кибербезопасности в DARPA — научно-исследовательском агентстве Министерства обороны США, занимающемся разработкой новых технологий для использования в вооруженных силах. Кроме того, он работал в отделе передовых технологий Google и отвечал за безопасность в сервисе электронных платежей Stripe.

В Twitter он перешел в 2020 году и был уволен в 2022-м. Как утверждает Затко, руководство решило убрать его с должности якобы за «плохую работу», но на самом деле после того, как он пытался сообщить совету директоров о проблемах.

Что Twitter знает о пользователях и у кого есть доступ к таким данным

Затко заявил, что платформа собирает номера телефонов пользователей, их текущие и прошлые IP-адреса и примерную геопозицию на их основе, информацию об устройстве (производитель и модель), а также выбранный в настройках язык. Он допустил, что такие данные могли быть использованы «в реальном мире».

«[В Twitter] вообще никому не важно, у кого есть ключи к тем или иным дверям. Всем инженерам по умолчанию предоставляется доступ к системе тестирования в реальных условиях, этого быть не должно. Такие полномочия должны быть даны более узкой группе специалистов», — добавил Затко и отметил, что инженеры могли быть целями для иностранной разведки.

ФБР предупреждала компанию, что в ней работает шпион из КНР

В опубликованной ранее версии заявлений Затко, которые и дали старт расследования конгресса, указывалось, что «один или более работников компании представляют иностранное разведывательное агентство». Теперь он сообщил, что этот человек — сотрудник китайского Министерства госбезопасности.

У него мог быть доступ к данным пользователей и другой информации. Что именно он мог видеть, установить «очень сложно», сообщил бывший руководитель службы безопасности. Ранее Затко отмечал, что другими «иностранными агентами» были представители Индии.

«Все это напоминает мне разговор с одним из руководителей. Я сказал ему: „Я уверен, что у нас работает иностранный агент“. Он ответил: „Раз один уже есть, что с того, если будет еще кто‑то?“» — заявил Затко.

Как часто пытаются взломать соцсеть — и что с этим делает руководство

Еженедельно фиксируются тысячи попыток взлома систем Twitter. Ранее Затко сообщал о трех тысячах ежедневно — это, по его словам, очень тревожный знак.

Бывший хакер рассказал, что Параг Агравал, ныне гендиректор Twitter, ранее занимавший пост директора технологического департамента, не назначил никого ответственным за изучение и решение этой проблемы.

Twitter не ведет логи — записи с учетом действий и событий — того, что инженеры изменяют в производственной среде, а также того, кто и к чему обращается. Из‑за этого, согласно заявлению Затко, у сотрудников не было возможности исправить ситуацию и модернизировать то, что устарело.

Заявления Затко могут повлиять на ход сделки Илона Маска и Twitter: американский предприниматель пытается выйти из нее уже несколько месяцев, суд намерен заслушать показания экс-руководителя службы безопасности сервиса. Первое заседание назначено на 17 октября.

Расскажите друзьям
Читайте также