В Лондоне повесили 120-килограммовую фигуру Супермена на самом высоком здании Западной Европы
Роскачество выявило нарушения у 18 популярных брендов женских купальников
Брэд Питт призвал молодых актеров не играть во франшизах или супергеройских фильмах
«Два обреза», «Казускома» и Errortica — фестиваль «Круто» пополнил лайнап
Площадь гастропространств в Москве превысила 200 тыс. квадратных метров
Форвард «Ливерпуля» и сборной Португалии Диогу Жота погиб в ДТП
Россияне стали в полтора раза чаще отдыхать в Африке
Косатки делятся с людьми едой, чтобы лучше их узнать: «Им важно увидеть, как мы отреагируем»
Apple начала съемки «Нейроманта» по культовому киберпанк-роману Уильяма Гибсона
Microsoft отменяет игру Perfect Dark и закрывает студию The Initiative
Джеймс Кэмерон раскритиковал Кристофера Нолана за недостаточную демонстрацию трагедии в Хиросиме
В России заявили об устранении угрозы вымирания амурского тигра
Съемки финального сезона «Пацанов» завершены
Автор игры The Last of Us Нил Дракманн больше не будет работать над сериалом HBO
Мариса Абела снимется в новом «Горце»
Джерри Брукхаймер: сиквел «Багрового прилива» находится в разработке
Британка Зара Лаклан пересекла Атлантический океан на гребной лодке за 97 дней
Time Studios выпустит документальную ленту о Стиви Уандере
В Дании женщин обязали участвовать в лотерее на прохождение обязательной военной службы
Исследование: мужчины с лишним весом привлекают женщин больше, чем худые
Lionsgate опубликовала трейлер фильма «She Rides Shotgun» с Тэроном Эджертоном
Кейт Миддлтон рассказала о тяжелой реабилитации после прохождения курса лечения рака
Режиссер Александр Митта попал в больницу
Лили Джеймс и Риз Ахмед в трейлере фильма «Диспетчер»
ЛДПР запустила бот для знакомств «Обоюдно»
«Виртуозы Москвы» дадут благотворительный концерт в поддержку хосписа «Дом с маяком»
Белла Рэмси получила главную роль в сериале «Майя»
Netflix показал трейлер ситкома «Лиэнн» от создателя «Теории Большого взрыва» Чака Лорри

Шпионы и взломы: о чем экс-глава отдела безопасности Twitter рассказал американским конгрессменам

Kevin Dietsch/Staff/Getty Images North America

В конце августа экс-глава отдела безопасности Twitter Питер Затко рассказал о проблемах с безопасностью данных пользователей соцсети, сокрытии информации о взломах и использовании некорректного метода подсчета ботов. Вчера, 14 сентября, он выступил в американском конгрессе, который ведет расследование в отношении платформы. Выбрали главное из его речи.

В прошлом Затко — прославленный хакер с никнеймом Mudge. Карьеру он начал в 1990-х, когда возглавлял группу взломщиков Cult of the Dead Cow («Культ мертвой коровы»). Она привлекла внимание тем, что выпустила тулы для взлома Windows, — это побудило Microsoft улучшить систему защиты.

Позже Затко курировал проекты в области кибербезопасности в DARPA — научно-исследовательском агентстве Министерства обороны США, занимающемся разработкой новых технологий для использования в вооруженных силах. Кроме того, он работал в отделе передовых технологий Google и отвечал за безопасность в сервисе электронных платежей Stripe.

В Twitter он перешел в 2020 году и был уволен в 2022-м. Как утверждает Затко, руководство решило убрать его с должности якобы за «плохую работу», но на самом деле после того, как он пытался сообщить совету директоров о проблемах.

Что Twitter знает о пользователях и у кого есть доступ к таким данным

Затко заявил, что платформа собирает номера телефонов пользователей, их текущие и прошлые IP-адреса и примерную геопозицию на их основе, информацию об устройстве (производитель и модель), а также выбранный в настройках язык. Он допустил, что такие данные могли быть использованы «в реальном мире».

«[В Twitter] вообще никому не важно, у кого есть ключи к тем или иным дверям. Всем инженерам по умолчанию предоставляется доступ к системе тестирования в реальных условиях, этого быть не должно. Такие полномочия должны быть даны более узкой группе специалистов», — добавил Затко и отметил, что инженеры могли быть целями для иностранной разведки.

ФБР предупреждала компанию, что в ней работает шпион из КНР

В опубликованной ранее версии заявлений Затко, которые и дали старт расследования конгресса, указывалось, что «один или более работников компании представляют иностранное разведывательное агентство». Теперь он сообщил, что этот человек — сотрудник китайского Министерства госбезопасности.

У него мог быть доступ к данным пользователей и другой информации. Что именно он мог видеть, установить «очень сложно», сообщил бывший руководитель службы безопасности. Ранее Затко отмечал, что другими «иностранными агентами» были представители Индии.

«Все это напоминает мне разговор с одним из руководителей. Я сказал ему: „Я уверен, что у нас работает иностранный агент“. Он ответил: „Раз один уже есть, что с того, если будет еще кто‑то?“» — заявил Затко.

Как часто пытаются взломать соцсеть — и что с этим делает руководство

Еженедельно фиксируются тысячи попыток взлома систем Twitter. Ранее Затко сообщал о трех тысячах ежедневно — это, по его словам, очень тревожный знак.

Бывший хакер рассказал, что Параг Агравал, ныне гендиректор Twitter, ранее занимавший пост директора технологического департамента, не назначил никого ответственным за изучение и решение этой проблемы.

Twitter не ведет логи — записи с учетом действий и событий — того, что инженеры изменяют в производственной среде, а также того, кто и к чему обращается. Из‑за этого, согласно заявлению Затко, у сотрудников не было возможности исправить ситуацию и модернизировать то, что устарело.

Заявления Затко могут повлиять на ход сделки Илона Маска и Twitter: американский предприниматель пытается выйти из нее уже несколько месяцев, суд намерен заслушать показания экс-руководителя службы безопасности сервиса. Первое заседание назначено на 17 октября.

Расскажите друзьям