24. avg 2022.

Uzbunjivač iz Tvitera: Kompanija obmanula regulatore o zaštiti podataka korisnika

Bivši šef kompanije Tviter zadužen za bezbednost uložio je žalbu kod američkih vlasti kao uzbunjivač, navodeći da je kompanija obmanula regulatore o svojim mehanizmima za odbranu od sajber napada, i problemima sa lažnim nalozima, objavili su dnvenik Vašington post i kablovska TV mreža CNN.

Unsplash

Piter Zatko, koji je bio šef Tvitera za bezbednost dok nije otpušten početkom godine, podneo je žalbu prošlog meseca američkoj Komisiji za hartije od vrednosti (SEC), Federalnoj komisji za trgovinu (FTC) i Sekretarijatu za pravosuđe.

Vašington post, koji je imao uvid u žalbu, preneo je da je među najozbiljnijim optužbama ta da je Tviter prekršio pravila jedne pogodbe sa FTC, (nezavisnom vladinom agencijom zaduženom za sprovođenje antimonopolskog zakona i zaštitu potrošača) lažnim tvrdnjama da ima jak plan za čuvanje privatnosti podataka. Prema medijskim izveštajima, u žalbi na 84 stranice, Zatko je takođe rekao da je upozorio svoje kolege da polovina servera kompanije koristi zastarele softvere podložne hakovanju.

Zatko je takođe optužio kompaniju da je obmanula regulatorna tela o tome na koji način rešava problem „spamova“, ili lažnih naloga, što je tvrdnja koja je osnov za pokušaj milijardera Ilona Maska da se povuče iz dogovorene kupovine Tvitera za sumu od 44 milijarde dolara.

Vrednost akcija Tvitera u utorak je pala za 4 procenta.

Zatko nije odgovorio na zahtev Asošijeted presa za komentar, ali je izjavio za Vašington post da je osećao „moralnu obavezu“ da istupi sa žalbom.

Zatko, poznatiji pod nadimkom „Madž“, uvaženi je ekspert za sajber bezbednost, koji se istakao u toj sferi 1990-ih, a kasnije radio na visokim položajima u Agenciji za napredna odbrambena istraživanja Pentagona, kao i u Guglu. Pridružio se Tviteru na poziv tadašnjeg izvršnog direktora Džeka Dorsija krajem 2020, iste godine kada je kompanija pretrpela neprijatne incidente u vezi sa narušenom bezbednošću, uključujući hakovanje Tviter naloga svetskih lidera, poznatih ličnosti i direktora tehnoloških kompanija, među kojima je Mask, u pokušaju da se njihovi pratioci prevare i opljačkaju korišćenjem bitkoina.

Tviter je u utorak saopštio da je Zatko bio otpušten zbog „neefikasnog liderstva i slabih rezultata“, kao i da su „navodi, i vreme njihovog objavljivanja, smišljeni da skrenu pažnju i nanesu štetu Tviteru, njegovim klijentima i deoničarima“.

„Ono što smo do sada videli je lažni narativ o Tviteru, našoj privatnosti i praksi zaštite podataka, koji je pun nedoslednosti i netačnosti, i nedostaje mu važan kontekst“, saopštila je kompanija.

Pravna neprofitna organizacija za pomoć uzbunjivačima, koja zastupa Zatka, potvrdila je autentičnost dokumenta u utorak, ali je rekla da iz pravnih razloga ne može da ga podeli sa javnošću. Ista grupa je zastupala Frensis Hojgen, bivšu radnicu Fejsbuka, koja je svedočila pred Kongresom prošle godine kada je optužila kompaniju da joj je profit bio važniji od čuvanja privatnosti korisnika.

Portparolka senatskog Odbora za obaveštajna pitanja Rejčel Koen kaže da je odbor primio žalbu Zatka i da je „u procesu organizovanja sastanka da bi se detaljnije razmotrile te optužbe koje se vrlo ozbiljno shvataju“.

Senator Dik Durbin, demokrata iz Ilinoisa, saopštio je da, ukoliko su navodi tačni, „oni pokazuju opasne rizike za korisnike Tvitera širom sveta u domenu zaštite privatnosti podataka“.

Među najalarmantnijim žalbama je Zatkova tvrdnja da je Tviter svesno dozvolio vladi Indije da svoje agente zaposli u kompaniji, te da su oni imali „direktan pristup sistemima kompanije i podacima korisnika“.

U žalbi Federalnoj komisije za trgovinu iz 2011. godine, konstatovano je da su Tviterovi sistemi puni osetljivih podataka koji bi mogli da omoguće nekoj neprijateljski nastrojenoj stranoj vladi da pronađe precizne geografske podatke i lokaciju spefičnog korisnika ili grupe, koji bi mogli da postanu meta nasilja ili hapšenja. Ranije ovog meseca, jedan bivši zaposleni u Tviteru proglađen je krivim posle suđenja u Kaliforniji zbog prenošenja poverljivih podataka korisnika Tvitera članovima kraljevske porodice u Saudijskoj Arabiji, za koje je primio mito.

U toj žalbi je bilo navedeno i da Tviter, u svom finansiranju, u značajnoj meri zavisi od kineskih entiteta, i da su unutar same kompanije postojali strahovi da ona pruža informacije tim entitetima koje će im omogućiti da saznaju identitet i poverljive podatke Kineza koji tajno koriste Tviter, koji je zvanično zabranjen u Kini.

Zatko je takođe opisao „svesno neznanje“ direktora Tvitera o milionima naloga koji su automatizovani „spam botovi“, i nemaju drugu vrednost za oglašivače, budući da iza njih ne stoji stvarna osoba.

Ostavljanje komentara je privremeno obustavljeno iz tehničkih razloga. Hvala na razumevanju.

Send this to a friend