Вчера / 18:11
Кенгуренок Крош, украденный из Ярославского зоопарка, спасен
Сегодня / 02:26
На кантри-музыканта Гарта Брукса подала в суд визажистка. Она обвинила артиста в изнасиловании
Сегодня / 01:18
Аманда Сейфрид хотела бы, чтобы ее дочь в «Мамма Миа 3» сыграла Сабрина Карпентер
Сегодня / 00:34
Банк Ватикана уволил сотрудников, которые поженились вопреки запрету компании
Вчера / 23:24
Верховный суд лишил лицензии информагентство «Свободные новости»
Вчера / 22:30
Новый сезон сериала «Монстр» Райана Мерфи будет посвящен серийному убийце Эду Гейну
Вчера / 22:28
«Моя безопасность под угрозой»: Сидни Суини пожаловалась на преследование со стороны папарацци
Вчера / 22:15
Сол Гудман из «Лучше звоните Солу» мог работать в «Hot Topic» вместо «Cinnabon»
Вчера / 21:07
Рейчел Зеглер призналась, что боится быть замененной искусственным интеллектом
Вчера / 20:41
Three Days Grace воссоединились с оригинальным вокалистом Адамом Гонтье
Вчера / 20:15
Посмотрите трейлер финального сезона «Чем мы заняты в тени»
Вчера / 19:33
Силовики заинтересовались журналисткой, спросившей Мизулину, почему у нее нет детей
Вчера / 18:48
Мелания Трамп высказалась в защиту абортов в книге мемуаров
Вчера / 18:48
Астероид, истребивший динозавров, был не единственным космическим телом, упавшим на Землю в ту эпоху
Вчера / 17:58
Канадского фигуриста Николая Серенсена отстранили на шесть лет за сексуализированное насилие
Вчера / 17:45
В США раздавленную деревом пожилую пару нашли лежащими в обнимку
Вчера / 17:22
«Неделю толстого медведя» в США отложили после того, как один из участников убил соперника
Вчера / 16:36
В Нью-Йорке крыс будут кормить противозачаточными средствами
Вчера / 16:24
Режиссер «Людей в черном» пожаловался, что Уилл Смит постоянно пукал на съемочной площадке
Вчера / 15:57
Большой театр стал продавать только именные билеты по паспортам
Вчера / 15:54
«Где ты, тетя Люси?»: вышел новый трейлер третьей части «Приключений Паддингтона»
Вчера / 15:50
Фильм «Ржавчина», на съемках которого погибла операторка Галина Хатчинс, покажут в Польше
Вчера / 15:40
Представитель Дурова: основатель Telegram и Ирина Болгар никогда не были парой
Вчера / 15:14
Джеймс Блант пообещал сменить имя, если переиздание его дебютного альбома возглавит чарты
Вчера / 14:58
Врач Мэттью Перри признал себя виновным в распространении кетамина для актера
Вчера / 14:18
Кинокритик Алиса Таежная запускает курс о самых скандальных и шокирующих фильмах
Вчера / 13:42
«Для стерилизованных подходит?»: на маркетплейсах появился корм для квадроберов
Вчера / 13:07
Депутат Госдумы предложил отбирать детей-квадроберов у родителей
Вчера / 12:02
Американца посадили в тюрьму за клонирование гигантского барана для трофейной охоты
Вчера / 11:56
Полиция задержала похитителя детенышей кенгуру из зоопарков. Одно животное умерло
Вчера / 10:51
Спасенные на Камчатке косатки вновь оказались на мели
Вчера / 10:30
Лерчек и ее экс-супруг задержаны в Москве
Вчера / 10:01
Стартовали съемки сериала про нуарного Человека-паука с Николасом Кейджем
Вчера / 09:30
«Яндекс Маркет» запустил Ultima — проект с эксклюзивными товарами и премиальным сервисом
Вчера / 09:25
Против сжегшего Коран Никиты Журавеля завели уголовное дело по статье о госизмене

Шпионы и взломы: о чем экс-глава отдела безопасности Twitter рассказал американским конгрессменам

14 сентября 2022 в 18:20
Kevin Dietsch/Staff/Getty Images North America

В конце августа экс-глава отдела безопасности Twitter Питер Затко рассказал о проблемах с безопасностью данных пользователей соцсети, сокрытии информации о взломах и использовании некорректного метода подсчета ботов. Вчера, 14 сентября, он выступил в американском конгрессе, который ведет расследование в отношении платформы. Выбрали главное из его речи.

В прошлом Затко — прославленный хакер с никнеймом Mudge. Карьеру он начал в 1990-х, когда возглавлял группу взломщиков Cult of the Dead Cow («Культ мертвой коровы»). Она привлекла внимание тем, что выпустила тулы для взлома Windows, — это побудило Microsoft улучшить систему защиты.

Позже Затко курировал проекты в области кибербезопасности в DARPA — научно-исследовательском агентстве Министерства обороны США, занимающемся разработкой новых технологий для использования в вооруженных силах. Кроме того, он работал в отделе передовых технологий Google и отвечал за безопасность в сервисе электронных платежей Stripe.

В Twitter он перешел в 2020 году и был уволен в 2022-м. Как утверждает Затко, руководство решило убрать его с должности якобы за «плохую работу», но на самом деле после того, как он пытался сообщить совету директоров о проблемах.

Что Twitter знает о пользователях и у кого есть доступ к таким данным

Затко заявил, что платформа собирает номера телефонов пользователей, их текущие и прошлые IP-адреса и примерную геопозицию на их основе, информацию об устройстве (производитель и модель), а также выбранный в настройках язык. Он допустил, что такие данные могли быть использованы «в реальном мире».

«[В Twitter] вообще никому не важно, у кого есть ключи к тем или иным дверям. Всем инженерам по умолчанию предоставляется доступ к системе тестирования в реальных условиях, этого быть не должно. Такие полномочия должны быть даны более узкой группе специалистов», — добавил Затко и отметил, что инженеры могли быть целями для иностранной разведки.

ФБР предупреждала компанию, что в ней работает шпион из КНР

В опубликованной ранее версии заявлений Затко, которые и дали старт расследования конгресса, указывалось, что «один или более работников компании представляют иностранное разведывательное агентство». Теперь он сообщил, что этот человек — сотрудник китайского Министерства госбезопасности.

У него мог быть доступ к данным пользователей и другой информации. Что именно он мог видеть, установить «очень сложно», сообщил бывший руководитель службы безопасности. Ранее Затко отмечал, что другими «иностранными агентами» были представители Индии.

«Все это напоминает мне разговор с одним из руководителей. Я сказал ему: „Я уверен, что у нас работает иностранный агент“. Он ответил: „Раз один уже есть, что с того, если будет еще кто‑то?“» — заявил Затко.

Как часто пытаются взломать соцсеть — и что с этим делает руководство

Еженедельно фиксируются тысячи попыток взлома систем Twitter. Ранее Затко сообщал о трех тысячах ежедневно — это, по его словам, очень тревожный знак.

Бывший хакер рассказал, что Параг Агравал, ныне гендиректор Twitter, ранее занимавший пост директора технологического департамента, не назначил никого ответственным за изучение и решение этой проблемы.

Twitter не ведет логи — записи с учетом действий и событий — того, что инженеры изменяют в производственной среде, а также того, кто и к чему обращается. Из‑за этого, согласно заявлению Затко, у сотрудников не было возможности исправить ситуацию и модернизировать то, что устарело.

Заявления Затко могут повлиять на ход сделки Илона Маска и Twitter: американский предприниматель пытается выйти из нее уже несколько месяцев, суд намерен заслушать показания экс-руководителя службы безопасности сервиса. Первое заседание назначено на 17 октября.

Расскажите друзьям