Falhas graves de segurança no Twitter

Em entrevista, o ex-chefe de segurança do Twitter Peiter Zatko falou sobre graves falhas de segurança nas mídias sociais que pode representar um problema para a segurança nacional.

Limitações na segurança do Twitter 

O ex-chefe de segurança do Twitter deu uma longa entrevista a CNN em que expõe claramente suas preocupações diante de graves falhas no sistema de segurança, que ele acredita que podem representar um risco de segurança nacional

Peter Zatko também queria concordar um pouco com Elon Musk, que há semanas acusando a empresa de não fornecer a ele todos os dados que ele solicitou especificamente sobre a segurança de alguns perfis considerados bots e, portanto, potencialmente perigoso para a segurança e confiabilidade da rede social.

Zatko pinta um quadro sobre a segurança da rede social que é no mínimo caótico. Ele descreve a empresa como mal administrada e sem liderança autoritária e, acima de tudo, sem papéis bem estabelecidos e claros dentro dela. 

Ele também afirma que alguns dos executivos mais seniores da empresa tentaram esconder as graves vulnerabilidades do Twitter e que um ou mais funcionários atuais podem até estar trabalhando para um serviço de inteligência estrangeira.

Zatko revela que o Twitter não exclui de forma confiável os dados dos usuários depois que eles excluem suas contas, em alguns casos porque a empresa perdeu o controle das informações e enganou os reguladores sobre se exclui dados como é necessário. 

Ele também afirma que os executivos não têm absolutamente nenhuma ideia de quantos bots podem realmente ser colocados nas mídias sociais, o que supostamente levou Elon Musk a retirar sua oferta de compra de US $ 44 bilhões há algumas semanas.

Falhas de segurança do Twitter podem representar um problema de segurança nacional

Peiter Zatko é demitido por suas declarações “desconfortáveis”

Zatko, que foi demitido da empresa em janeiro, disse que tentou alertar os executivos sobre essas graves falhas no sistema de segurança, mas como resposta receberia um carta de rescisão após algumas semanas.

O advogado de Zatko também afirmou que não haveria conexão entre seu cliente e Elon Musk, já que alguns executivos do Twitter vazaram. Sua reclamação teria vindo bem antes da notícia da Tesla fundador oferta pública de aquisição para a rede social saiu. 

Obviamente, após a denúncia, os advogados de Musk decidiram usar esse depoimento na ação judicial envolvendo Elon com o Twitter por sua falha em comprar a empresa. 

O link para o processo entre Elon Musk e Twitter

Alex Spiro, advogado de Musk, disse à CNN: 

“Já emitimos uma intimação para o Sr. Zatko e encontramos sua saída e a de outros funcionários importantes curiosos à luz do que descobrimos.”

Após a entrevista da CNN, que fez muito barulho, um porta-voz do Twitter respondeu imediatamente às alegações de Zatko, chamando-as de falsas e ilusórias:

"Senhor. Zatko foi demitido de seu cargo de executivo sênior no Twitter em janeiro de 2022 por liderança ineficaz e desempenho ruim”, disse o porta-voz do Twitter. 

“O que vimos até agora é uma narrativa falsa sobre o Twitter e nossas práticas de privacidade e segurança de dados que está repleta de inconsistências e imprecisões e carece de contexto importante. As alegações de Zatko e o momento oportunista parecem projetados para chamar a atenção e infligir danos ao Twitter, seus clientes e acionistas. Segurança e privacidade têm sido prioridades de toda a empresa no Twitter e continuarão sendo.”

O mesmo porta-voz afirmou que Zatko teve uma relação muito contenciosa, desde o início de seu empreendimento no Twitter, com Parag Agrawal, ex-diretor de tecnologia da empresa que foi nomeado CEO após Jack Dorsey renunciou em novembro passado e que havia contratado pessoalmente o chefe de segurança. 

Senador dos EUA Dick Durbin, que preside o Comitê Judiciário do Senado, depois de ler as declarações do ex-gerente do Twitter, prometeu investigar e tomar outras medidas, se necessário, para chegar ao fundo dessas alegações alarmantes.


Fonte: https://en.cryptonomist.ch/2022/08/24/twitter-security-social-media/