Um documento recente, elaborado por Peiter “Mudge” Zatko, ex-chefe de segurança do Twitter, apresentou um relatório de 84 páginas ao governo dos EUA no mês passado. Neste relatório, foram abordadas as práticas de segurança do Twitter e a alegação de que a empresa não está em conformidade com uma ordem da FTC para proteger os dados dos usuários.
Segundo o Twitter, Zatko é descrito como um ex-funcionário insatisfeito que foi dispensado devido ao seu desempenho e liderança deficientes. O CEO do Twitter, Parag Agrawal, comunicou aos colaboradores que as declarações de Zatko são consideradas uma versão distorcida e incompleta da realidade, desprovida de informações relevantes.
Aqui está um resumo resumido das alegações e resposta do Twitter.
Afirmações ou declarações.
Zatko, um renomado hacker ético que ocupou o cargo de diretor de segurança do Twitter por aproximadamente 15 meses entre 2020 e 2022, criticou o Twitter por diversas falhas de segurança e privacidade que, em conjunto, representaram uma ameaça à segurança nacional.
As principais denúncias englobam:
- O Twitter é uma empresa com gestão deficiente que concede a muitos de seus funcionários acesso a controles sensíveis de segurança e privacidade sem a supervisão adequada.
- De acordo com Zatko, existe a possibilidade de funcionários do Twitter estarem colaborando com serviços de inteligência estrangeiros não identificados, o que torna a situação preocupante em termos de segurança nacional.
- Cerca de metade dos servidores do Twitter não contam com medidas básicas de segurança, como criptografia de dados, devido ao uso de software desatualizado ou não uniforme.
- Os líderes do Twitter deram mais importância ao aumento do que à proteção, uma vez que buscaram grandes bônus, chegando a $10 milhões, como forma de incentivar o rápido crescimento da companhia.
- A empresa não está cumprindo com uma determinação da FTC de 2010 que visa resguardar os dados pessoais dos usuários. Adicionalmente, a empresa enganou auditores independentes em relação a um “programa abrangente de segurança da informação” exigido pela FTC em 2010.
- O Twitter não consegue atender às solicitações dos usuários para remover suas informações pessoais devido a restrições técnicas.
- Quando Zatko tentou comunicar ao conselho do Twitter diversos problemas de segurança e privacidade, a administração da empresa não soube lidar adequadamente com suas descobertas e tentou ocultar o relatório.
- De acordo com o relatório apresentado ao congresso, o Twitter possibilitou que certos governos estrangeiros se infiltrassem, controlassem, explorassem, vigiassem e censurassem a plataforma, os funcionários e as operações da empresa.
- O Twitter não possui os meios necessários para identificar com exatidão a quantidade real de contas falsas (ou bots) em sua plataforma. Esse é um aspecto crucial na tentativa de Elon Musk de adquirir a empresa por US $ 44 bilhões.
Mensagem alterada do Twitter
A reação do Twitter à crítica de Zatko sugere que o consideram um funcionário insatisfeito, ineficiente em suas funções e culpando injustamente a empresa por suas falhas. O Twitter afirma que tem lidado e continua a lidar de maneira proativa com vários problemas de segurança de TI mencionados por Zatko.
Uma alegada resposta do CEO do Twitter, Parag Agrawal, destinada aos funcionários da empresa, foi divulgada na internet.
NEW: First time Twitter CEO @paraga weighs in on whistleblower story.
Sending this message to staff this morning. pic.twitter.com/WY4TCqbA5q
— Donie O’Sullivan (@donie) August 23, 2022
Novidade: Pela primeira vez, o CEO do Twitter @paraga aborda a história do delator.
Enviar esta mensagem ao grupo de pessoas pela manhã. pic.twitter.com/WY4TCqbA5q
— Donie O’Sullivan compartilhou um tweet em 23 de Agosto de 2022.
Enquanto isso, os principais membros dos partidos democrata e republicano no Congresso responderam prometendo investigar as alegações. O Senador Richard Durbin (D-IL), que preside o Comitê Judiciário do Senado, confirmou que estava investigando a divulgação feita pelo denunciante.
The whistleblower’s allegations of widespread security failures at Twitter, willful misrepresentations by top executives to government agencies, and penetration of the company by foreign intelligence raise serious concerns. https://t.co/9QQtlDSogr
— Senator Dick Durbin (@SenatorDurbin) August 23, 2022
O denunciante levanta preocupações sérias ao mencionar falhas de segurança amplas no Twitter, desinformações deliberadas de altos executivos para agências governamentais e a possível influência de inteligência estrangeira na empresa.
— O senador Dick Durbin postou no Twitter em 23 de agosto de 2022.
Divulgue este texto.
- Administração pública
- Texto: Preservação da intimidade e da individualidade.
Deixe uma resposta