前 Twitter 安全主管 Peiter Zatko 长达 84 页的举报人投诉中的大多数网络安全问题并不是 Twitter 独有的——但少数索赔令人担忧,足以引起监管机构和竞争对手的注意。

大局:随着华盛顿回应扎特科的说法,投诉中只有少数特定的噩梦场景最终会具有持久力。

1. 据称 Twitter 无法跟踪和限制员工对其网络的访问。在投诉中,他的黑客名称 Mudge 也被称为 Zatko,他说他试图在 1 月 6 日国会大厦暴动期间切断员工访问或可能破坏 Twitter 实时系统的能力,以防止流氓员工将他们下线.

他发现这是不可能的。
“没有记录谁进入环境或他们做了什么,”投诉说。
投诉还称,所有工程师都“对生产环境具有某种形式的关键访问权限”。
2. Zatko 声称 Twitter 在去年春天接近关闭了一周之久。

他说,他已警告 Twitter 董事会,如果其数据中心同时出现故障并面临“‘黑天鹅’生存威胁”,该公司将缺乏恢复计划。
“停机时间估计从数周的全天候工作到永久性无法弥补的故障,”投诉称。
然后,在 2021 年春季,这种失败几乎发生了,因为“Twitter 的主要数据中心开始遇到失控的工程过程中的问题”,并且快速转向备用系统也给他们带来了压力。
Zatko 声称 Twitter 随后继续向 SEC 歪曲其数据中心的稳定性和恢复计划。
3. Twitter 可能会遇到一些软件许可问题。

埋在投诉中的指控称,Twitter 没有获得数据集或用于构建其某些机器学习系统的软件所需的“适当许可”。
这一发现如果属实,可能会使 Twitter 面临更多诉讼。
另一方面:据路透社报道,Twitter 首席执行官 Parag Agrawal 本周告诉员工,Zatko 的指控“从根本上、技术上和历史上都是不准确的”。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

各国在打击加密货币的反恐行动中将面临“灰色名单”

台湾台北——根据全球监管机构加强对虚拟资产审查的计划,未能实施加密货币反洗钱指南的国家可能会被添加到包括叙利亚和海地在内的“灰色名单”中。

网易拒绝暴雪报价 魔兽争霸战升温

安迪·穆雷一直是他自己最严厉的批评者,但在周二澳网首轮艰难战胜 13 号种子马泰奥·贝雷蒂尼之后,这位苏格兰人难得地露出了笑容并拍了拍他的后背。 非种子选手穆雷在罗德拉沃尔竞技场与意大利名将贝雷蒂尼激战近5个小时,决胜盘更是保住一个赛点,最终以6-3 6-3 4-6 6-7(7) 7-6(10-6)获胜 ). 这位 35 岁的英国人近年来在类似的大满贯马拉松比赛中被淘汰出局,他说他很自豪能够阻止那些质疑他在髋关节手术后是否还能参加最盛大赛事的人。…

朝鲜向日本海发射三枚弹道导弹

朝鲜向日本海发射了三枚短程弹道导弹,这是一年来的最新一次发射,平壤日益好战,进行了前所未有的导弹试验。

Meta 在虚拟现实平台 Horizo​​n Worlds 中测试“会员专享空间”

Meta 宣布正在其社交虚拟现实 (VR) 平台“Horizo​​n Worlds”中测试一种新型封闭空间——仅限会员的世界。