Shop menü

VALÓSÁGOS ATOMBOMBÁT DOBOTT A TWITTERRE A VÁLLALAT KORÁBBI BIZTONSÁGI VEZETŐJE

Peiter Zatko olyan információkkal állt elő, amik nemcsak, hogy Elon Musk malmára hajtják a vizet, hanem akár nemzetbiztonsági vizsgálatok elindításához is alapot biztosíthatnak.
Szécsi Dániel
Szécsi Dániel
Valóságos atombombát dobott a Twitterre a vállalat korábbi biztonsági vezetője

A Twitter körül tavasz óta forr a levegő, de hónapról hónapra máshogy fest a kép a kialakult helyzetről. Ezúttal Peiter Zatko nyilatkozott az ügyben, aki a szolgáltatás biztonságát felügylete korábban, és éppen ezért pontos rálátása volt arra, hogy mi folyik a platformon a színfalak mögött. Olyan szennyest teregetett ki, ami nemcsak a cégre, de rá is rossz fényt vet, de ezzel pontosan tisztában van.

Kezdetben úgy tűnt, hogy a Twitter nagyon jó irányba indulhat el egy új vezetés alatt, és Elon Musk kezébe kerülhet a gyeplő. Majd azt lehetett látni, hogy az üzletember ki akar hátrálni a felvásárlásból alaptalannak tűnő vádakkal. Az utóbbi időben viszont egyre több jel utalt arra, hogy egyáltalán nem biztos, hogy Musk jogtalanul hátrálna meg. Most pedig a vállalat előző biztonsági igazgatója olyan információkkal állt elő, amik lényegesen rosszabb képet festenek a Twitterről, mint ami eddig bármikor felmerült.

A mikroblog éveken keresztül fedhette el a gondatlanságokat a biztonsági gyakorlatában, félrevezető információkat adhatott a szövetségi szabályozó hatóságok számára a platform védettségét illetően, és hosszú ideje képtelen azt pontosan felmérni, hogy mekkora arányban lehetnek botok a platformon. Ezekről már Peiter Zatko beszélt nem kisebb lapoknak, mint a CNN-nek és a The Washington Postnak.

Zatko korábban hacker volt, de ma már biztonsági szakértőként dolgozik, és a Twitternél is eltöltött több évet. Januárban menesztették – ekkoriban kezdett el Musk részvényeket vásárolni, akkor még elvileg mit sem sejtve arról, hogy a platformnál nincs minden rendben – arra hivatkozva, hogy nem megfelelően teljesített az azt megelőző hónapokban. De a szakember úgy véli, hogy ez csupán egy bosszú volt, méghozzá azért, mert nem akart közreműködni abban, hogy a rendszer sebezhetőségeit és biztonsági problémáit elrejtse.

Júliusban Zatko panaszt nyújtott be a SEC (Securities and Exchange Commission, Amerikai Értékpapír‑ és Tőzsdefelügyelet) felé, amiben részletesen leírta, hogy milyen súlyos problémák vannak a Twitternél. Állítólag számos esetben megtévesztette a mikroblog a befektetőket a jelentéseiben, és nem tartotta be azokat a biztonsági szerződéseket, amiket az FTC-vel (Federal Trade Commission) kötött. Nem a Szövetségi Kereskedelmi Bizottság előírásainak megfelelően üzemeltek adatkezelés és egyéb szempontból sem. Több mint 200 oldalas beadványt küldött a Twitter problémás ügyeivel a Értékpapír- és Tőzsdefelügyeletnek.

Azt nyilatkozta Peiter Zatko, hogy eredetileg azért csatlakozott a Twitterhez, mert hitt abban, hogy a mikroblognak fontos szerepe van globálisan, de rá kellett jönnie, hogy hatalmas gondok vannak a szervezeten belül. Elmondása szerint Jack Dorsey utódja, Parag Agrawal egész egyszerűen nem volt hajlandó tudomást venni a feltárt biztonsági problémákról.

Galéria megnyitása

A szakember olyan információkat árult el, amik egészen kaotikus képet festenek a Twitter biztonsági rendszeréről, sőt mi több, komoly nemzetbiztonsági kockázatot is feltételezni lehet a mikroblog működésében. Az ex-biztonsági igazgató elmondása alapján több ezer Twitter dolgozónak van hozzáférési lehetősége az érzékeny személyes adatokhoz, ami nagyon szokatlan, és nincs is arra magyarázat, hogy erre mi szükség van. Zatko szerint rendszeresen közöl hamis adatokat a mikroblog az FTC-vel.

Elon Musk legfontosabb vesszőparipájára is kitért a szakember, és azt állítja, hogy egyszerűen nem foglalkozik a Twitter a botok kérdésével. A Twitter folyamatosan arról beszél, hogy 5% alatt van a botok aránya, a valóságban viszont nem is tudja ezt pontosan felmérni, mert nem megfelelő metódust használ a problémás fiókok felderítésére. A cég több millió dolláros bónuszokkal ösztönözi a vezetőket arra, hogy a felhasználói szám növelésére koncentráljanak a rendrakás helyett.

Olyan elképesztően súlyos vádakat is megfogalmazott a beadványában Zatko, hogy más országok kormányügynökeit is felvették a Twitterhez, lehetőséget nyújtva ezzel arra, hogy hozzáférjenek személyes adatokhoz. Példaként az indiai kormányt említi, de másoknak is lehetősége lehetett erre.

Galéria megnyitása

Egyebek mellett pedig azt is elárulta, hogy a Twitternél sokszor maradtak felhasználói adatok a törlés után is, mert egyszerűen annyira bonyolult a rendszer, hogy képtelenek voltak ezt megoldani tökéletesen. Ennek kapcsán a The Washington Postnak egy jelenlegi alkalmazott most azt nyilatkozta, hogy nemrég fejezték be a Project Eraser fejlesztését, ami elvileg már képes megfelelően törölni a felhasználói adatokat.

Peiter Zatko azt mondta, hogy azért döntött most úgy, hogy feltárja a Twitter titkait, mert így tudja befejezni azt, amit annak idején elkezdett, csak nem hagyták, hogy véghez vigye, illetve időközben még ki is rúgták. Bízik abban, hogy a vállalat a beadvány hatására komolyabban fogja venni a biztonságot a jövőben, és nagyobb figyelmet fog szentelni a felhasználók megóvására.

A Twitter az ügyre egyelőre szűkszavúan reagált. Azt állítják, hogy ez csak szenzációhajhászás, és Zatko megpróbálja lejáratni a platformot a tények elferdítésével és az információk részleges prezentálásával. „Úgy tűnik, hogy Zatko úr állításai és időzítése a figyelem felkeltésére a Twitter, az ügyfelek és a részvényesek megkárosítására irányulnak. A biztonság és az adatvédelem hosszú ideje a Twitter egyik kiemelten fontos területe, noha még sok munka áll előttünk ezen a téren.” - áll a cég válaszában.

Biztosak lehetünk abban is, hogy ez az ügy hatással lesz majd a Twitter kontra Elon Musk perre, aminek jelen állás szerint október 17-én lesz az első, többnapos meghallgatása. (Erre utalt válaszában is a mikroblog szóvivője.) Ennek kapcsán érdekes fejlemény, hogy Elon Musk tanúként beidézte Jack Dorsey-t, a mikroblog alapítóját és egyben korábbi vezérigazgatóját.

Neked ajánljuk

    Tesztek

      Kapcsolódó cikkek

      Vissza az oldal tetejére