Вчера / 11:50
РПЦ: патриарх Кирилл простил певца Шарлота и попросил не наказывать его
Вчера / 23:45
KFC в Европе отказалась от обещания прекратить использовать мясо быстрорастущих бройлеров
Вчера / 23:20
«Одиноких волков-2» не отменили — их отказался снимать Джон Уоттс. Режиссер обвинил Apple в обмане
Вчера / 22:35
«В чатах мамочек были в восторге»: Гвинет Пэлтроу рассказала о поцелуе с Тимоти Шаламе на съемках
Вчера / 22:00
«Ставим Москву на карту»: Big Baby Tape выступил на Rolling Loud в Таиланде
Вчера / 20:51
В Перми студенток Политеха заставили пройти неанонимный опрос об интимной жизни
Вчера / 18:57
В США школьник не справился с домашкой по математике и вызвал на помощь полицию
Обновлено вчера в 18:24
Банки Турции, ОАЭ и Таиланда прекратили обслуживание карт UnionPay от Газпромбанка
Вчера / 17:40
Визовый центр Италии в Санкт-Петербурге теперь принимает документы на визу за 15 дней до поездки
Вчера / 16:04
Mash: чиновники не дали Канье Уэсту провести концерт в Москве, потому что не знают его песен
Вчера / 15:08
На Канье Уэста подали в суд за сексуализированное удушение модели для клипа
Вчера / 13:50
Экс-конгрессмен, которого Трамп хотел назначить генпрокурором, записывает фан-видео за 500 долларов
Вчера / 13:37
В Нидерландах полиция конфисковала садового гнома, сделанного целиком из экстази
Вчера / 10:57
На Филиппинах вице-президент пообещала убить президента, если убьют ее
Вчера / 09:56
Сиквел «Одиноких волков» с Питтом и Клуни отменили
Вчера / 09:10
В Техасе проголосовали за школьную программу на основе Библии
Вчера / 02:08
Дженнифер Лоуренс выпустила документальный фильм об Афганистане. Ее семья просила этого не делать
Вчера / 01:13
В слешере «Крик-7» появится дочь Сидни Прескотт. Ее сыграет Изабель Мей
Вчера / 00:17
Гробницу Александра Невского перенесут из Эрмитажа в лавру до конца года
22 ноября / 23:25
Конора МакГрегора признали виновным в изнасиловании. Он выплатит жертве 250 тысяч долларов
22 ноября / 23:10
Ридли Скотт считает, что персонаж Дензела Вашингтона в «Гладиаторе-2» похож на Дональда Трампа
22 ноября / 22:57
Бывшая девушка Джонатана Мейджорса отозвала новые иски против актера. Они достигли соглашения
22 ноября / 22:14
«Смотрите оригинальные версии»: звезда «Эмилии Перес» Карла Гаскон выступила против дубляжа фильмов
22 ноября / 21:40
«Макдоналдс» в США введет бюджетное меню за 5 долларов
22 ноября / 21:16
В Испании пять авиакомпаний-лоукостеров оштрафовали на 179 миллионов евро за необоснованные сборы
22 ноября / 20:50
Самый топовый создатель шортсов на ютубе открыл студию площадью почти 1000 квадратных метров
22 ноября / 20:37
Остин Батлер снимется в фильме «Барьер» Эдварда Бергера
22 ноября / 19:59
Кендрик Ламар выпустил альбом «GNX»
22 ноября / 19:34
Киллиан Мерфи приобрел исторический кинотеатр в Ирландии
22 ноября / 18:39
Американские ученые нашли в Сирии древнейший алфавит. Ему больше 4000 лет
22 ноября / 17:58
Школьник-стример обманул инвесторов и заработал 30 тыс. долларов. Ему и его семье начали мстить
22 ноября / 17:48
В США заключенные в тюрьме зачали ребенка, ни разу не встретившись друг с другом
22 ноября / 16:56
Лукашенко пообещал отключить интернет в Беларуси, если после выборов начнутся протесты
22 ноября / 15:59
Американка нашла похищенную собаку спустя девять лет
22 ноября / 15:56
Netflix удалил дополненный ИИ постер «Аркейна» после возмущения Riot

Шпионы и взломы: о чем экс-глава отдела безопасности Twitter рассказал американским конгрессменам

14 сентября 2022 в 18:20
Kevin Dietsch/Staff/Getty Images North America

В конце августа экс-глава отдела безопасности Twitter Питер Затко рассказал о проблемах с безопасностью данных пользователей соцсети, сокрытии информации о взломах и использовании некорректного метода подсчета ботов. Вчера, 14 сентября, он выступил в американском конгрессе, который ведет расследование в отношении платформы. Выбрали главное из его речи.

В прошлом Затко — прославленный хакер с никнеймом Mudge. Карьеру он начал в 1990-х, когда возглавлял группу взломщиков Cult of the Dead Cow («Культ мертвой коровы»). Она привлекла внимание тем, что выпустила тулы для взлома Windows, — это побудило Microsoft улучшить систему защиты.

Позже Затко курировал проекты в области кибербезопасности в DARPA — научно-исследовательском агентстве Министерства обороны США, занимающемся разработкой новых технологий для использования в вооруженных силах. Кроме того, он работал в отделе передовых технологий Google и отвечал за безопасность в сервисе электронных платежей Stripe.

В Twitter он перешел в 2020 году и был уволен в 2022-м. Как утверждает Затко, руководство решило убрать его с должности якобы за «плохую работу», но на самом деле после того, как он пытался сообщить совету директоров о проблемах.

Что Twitter знает о пользователях и у кого есть доступ к таким данным

Затко заявил, что платформа собирает номера телефонов пользователей, их текущие и прошлые IP-адреса и примерную геопозицию на их основе, информацию об устройстве (производитель и модель), а также выбранный в настройках язык. Он допустил, что такие данные могли быть использованы «в реальном мире».

«[В Twitter] вообще никому не важно, у кого есть ключи к тем или иным дверям. Всем инженерам по умолчанию предоставляется доступ к системе тестирования в реальных условиях, этого быть не должно. Такие полномочия должны быть даны более узкой группе специалистов», — добавил Затко и отметил, что инженеры могли быть целями для иностранной разведки.

ФБР предупреждала компанию, что в ней работает шпион из КНР

В опубликованной ранее версии заявлений Затко, которые и дали старт расследования конгресса, указывалось, что «один или более работников компании представляют иностранное разведывательное агентство». Теперь он сообщил, что этот человек — сотрудник китайского Министерства госбезопасности.

У него мог быть доступ к данным пользователей и другой информации. Что именно он мог видеть, установить «очень сложно», сообщил бывший руководитель службы безопасности. Ранее Затко отмечал, что другими «иностранными агентами» были представители Индии.

«Все это напоминает мне разговор с одним из руководителей. Я сказал ему: „Я уверен, что у нас работает иностранный агент“. Он ответил: „Раз один уже есть, что с того, если будет еще кто‑то?“» — заявил Затко.

Как часто пытаются взломать соцсеть — и что с этим делает руководство

Еженедельно фиксируются тысячи попыток взлома систем Twitter. Ранее Затко сообщал о трех тысячах ежедневно — это, по его словам, очень тревожный знак.

Бывший хакер рассказал, что Параг Агравал, ныне гендиректор Twitter, ранее занимавший пост директора технологического департамента, не назначил никого ответственным за изучение и решение этой проблемы.

Twitter не ведет логи — записи с учетом действий и событий — того, что инженеры изменяют в производственной среде, а также того, кто и к чему обращается. Из‑за этого, согласно заявлению Затко, у сотрудников не было возможности исправить ситуацию и модернизировать то, что устарело.

Заявления Затко могут повлиять на ход сделки Илона Маска и Twitter: американский предприниматель пытается выйти из нее уже несколько месяцев, суд намерен заслушать показания экс-руководителя службы безопасности сервиса. Первое заседание назначено на 17 октября.

Расскажите друзьям