Twitter前安全主管称公司机器人和安全问题上撒了谎

VSole2022-08-24 00:18:54

Peiter Zatko在1月被Twitter解雇,并声称这是对他拒绝对该公司的漏洞保持沉默的报复。上个月,他向美国证券交易委员会(SEC)提出申诉,指责Twitter欺骗股东,并违反了它与联邦贸易委员会(FTC)达成的维护某些安全标准的协议。他的投诉共200多页,由CNN和《华盛顿邮报》获得,并在今天上午以编辑的形式发表。

Peiter Zatko在接受CNN采访时说,他在2020年应时任首席执行官杰克-多尔西(Jack Dorsey)的要求加入了Twitter,当时该公司正遭受大规模黑客攻击,属于巴拉克-奥巴马、比尔-盖茨和坎耶-韦斯特等人的账户被泄露。扎特科说,他加入Twitter是因为他相信这个平台是世界上的一个"关键资源",但由于首席执行官帕拉格-阿格拉瓦(Parag Agrawal)拒绝解决该公司的许多安全问题,他开始感到失望。

Peiter Zatko向美国证券交易委员会披露的信息包含了许多令人震惊的报告和指控,但这些是最重要的一些。Peiter Zatko在申诉中称,Twitter漏洞的一个重要部分是有太多员工可以访问关键系统。它指出,在Twitter的7000名左右的全职员工中,约有一半人可以访问用户的敏感个人资料(如电话号码)和内部软件,而且这种访问没有受到密切监控。

他还声称,数以千计的笔记本电脑包含Twitter源代码的完整副本。Peiter Zatko投诉称,Twitter多次向用户和联邦贸易委员会作出"虚假和误导性陈述",违反了这一协议。Twitter多次声称,其每月日活跃用户中只有不到5%是机器人、虚假账户或垃圾邮件。对此,Peiter Zatko表示,Twitter衡量这一数字的方法具有误导性,而且高管们受到激励(奖金高达1000万美元),以提高用户数量,而不是清除垃圾机器人。

机器人twitter
本作品采用《CC 协议》,转载必须注明作者和本文链接
据BleepingComputer消息,推特虚假机器人账户泛滥的问题不仅还未得到解决,其中传播色情信息的机器人账户近期反而严重泛滥。马斯克在正式入主推特后不久,就推出了全新的Twitter Blue付费订阅服务,旨在功能和安全性上给用户给予更多支持和保障,但威胁行为者已多次滥用 Twitter Blue 验证帐户来推行加密诈骗,早已违背了该服务验证的初衷。
想建立自己的军队吗?由于 API 密钥从应用程序中泄漏,CloudSEK 的工程师发布了一份关于如何在机器人Twitter 方面做到这一点的报告。
来自印度CloudSEK的安全研究人员表示,他们已经确定共有3207个移动应用程序泄露了有效的Twitter用户密钥和密钥信息。大约230个应用程序被发现泄露了OAuth访问令牌和访问机密。
研究人员发现了一份包含 3,207 个应用程序的列表,其中一些可用于未经授权访问 Twitter 帐户。总部位于新加坡的网络安全公司CloudSEK 在与 The Hacker News 独家分享的一份报告中表示,由于合法的消费者密钥和消费者秘密信息分别泄露,此次收购成为可能。
研究人员发现了 3,207 个移动应用程序的列表,这些应用程序公开了 Twitter API 密钥,其中一些可用于未经授权访问与其关联的 Twitter 帐户。 总部位于新加坡的网络安全公司CloudSEK 在与 The Hacker News 独家分享的一份报告中表示,由于合法的消费者密钥和消费者秘密信息分别泄露,此次收购成为可能。
近三个月前,WannaCry勒索软件关闭了世界各地的医院、电信提供商和许多企业,感染了150多个国家的数十万台计算机,对文件进行加密,然后向受害者收取300至600美元的密钥费用。根据追踪WannaCry赎金支付的Twitter机器人,只有338名受害者支付了300美元的比特币,总计14万美元。虽然大多数受影响的组织现已恢复正常,但世界各地的执法机构仍在追捕中。
Peiter Zatko在1月被Twitter解雇,并声称这是对他拒绝对该公司的漏洞保持沉默的报复。Peiter Zatko向美国证券交易委员会披露的信息包含了许多令人震惊的报告和指控,但这些是最重要的一些。Peiter Zatko投诉称,Twitter多次向用户和联邦贸易委员会作出"虚假和误导性陈述",违反了这一协议。对此,Peiter Zatko表示,Twitter衡量这一数字的方法具有误导性,而且高管们受到激励,以提高用户数量,而不是清除垃圾机器人
社交网络的用户数据等将很快成为世界首富的心血来潮。谁会担心?埃隆马斯克获得担保后于25日达成协议,以约440亿美元收购Twitter,并将公司私有化。在早期对推特评论中,马斯克设想了一系列目标,从以言论自由的名义放宽内容规则、使算法开源以增加信任、解决广告问题、解决垃圾邮件机器人、对所有人进行身份验证以及恢复前总统唐纳德特朗普账号等。目前尚无关于马斯克将如何掌舵Twitter的更多信息,但隐私和安
一项新的红线恶意软件分发活动在YouTube上推广假Binance NFT神秘盒机器人,以诱使人们用从GitHub存储库窃取信息的恶意软件感染自己。
天才黑客George突然从Twitter辞职的消息在圈内引起广泛讨论。
VSole
网络安全专家