Проблемы с безопасностью Twitter возникли еще до Илона Маска, и увольнение сотрудников не поможет

Проблемы с безопасностью Twitter возникли еще до Илона Маска, и увольнение сотрудников не поможет

Прошел уже месяц с тех пор, как в Twitter сменилось руководство, а иконка с синей птицей постоянно появлялась в заголовках.

Бурная череда споров взад и вперед в конце концов привела к приобретению Маска в конце октября, кульминацией которого стала сделка на 44 миллиарда евро.

Самый богатый человек в мире предложил купить популярную платформу социальных сетей, чтобы, по его словам, защитить свободу слова. Однако теперь люди задаются вопросом, придерживается ли он того же мнения, когда речь идет о его праве на неприкосновенность частной жизни.

От увольнения топ-менеджеров и примерно половины персонала компании до создания премиальной версии и назначения себя новым генеральным директором Маск был очень занят в первые 30 дней своего пребывания у руля компании.

В то время как Twitter уже был омрачен предыдущими проблемами конфиденциальности и безопасности данных, эксперты по кибербезопасности теперь выражают обеспокоенность по поводу безрассудного поведения Маска. И хотя скандальные забаненные профили вернулись на платформу, многие пользователи обращаются к альтернативным сервисам.

Так что же поставлено на карту для конфиденциальности тех, кто хочет остаться?

Твиттер до Маска и проблемы с конфиденциальностью

Неудивительно, что все взгляды теперь прикованы к синей птице.

Проблемы с конфиденциальностью Twitter начались задолго до приобретения Маска. Популярная социальная сеть на самом деле имеет хороший послужной список, когда речь идет о неспособности защитить данные пользователей.

В 2009 году хакер взломал несколько известных учетных записей (открывается в новой вкладке) для отправки фишинговых сообщений с использованием корпоративного идентификатора сотрудника. Среди взломанных профилей были Барак Обама, Fox News и Бритни Спирс.

Всего через год американский регулятор FTC подал иск против социальной сети за неправомерное использование пользовательских данных. Это произошло, когда комиссия запретила Twitter на 20 лет (opens in a new tab) вводить потребителей в заблуждение, сохраняя при этом «всеобъемлющую программу информационной безопасности».

К сожалению, с тех пор мало что изменилось.

FTC оштрафовала Twitter на 150 миллионов долларов за аналогичные обвинения в мае этого года. Компания была признана виновной в неправомерном использовании пользовательских данных, таких как адреса электронной почты и номера телефонов, для целевой рекламы.

Хотя она поощряла пользователей предоставлять свои личные номера из соображений безопасности, компания злоупотребляла своим фактическим доверием в течение шести долгих лет между 2013 и 2019 годами.

В декабре 2020 года настала очередь ирландского сотрудника GDPR наказать социальную сеть штрафом в размере 550 миллионов евро (opens in a new tab) за неспособность должным образом сообщить об утечке данных.

Совсем недавно разоблачитель Twitter забил тревогу (opens in a new tab). На платформе сохраняются серьезные уязвимости в системе безопасности, которые угрожают личной информации пользователей и даже национальной безопасности.

Печально известный хакер Пейтер «Мадж» Затко, работавший главой отдела безопасности Twitter в период с ноября 2020 года по январь 2022 года, утверждал, что тысячи сотрудников могут получить доступ к личной информации любого пользователя, даже если она им не нужна для продолжения работы.

Он также утверждал, что компания продолжала вводить в заблуждение региональных наблюдателей, скрывая свои опасения по поводу безопасности.

Что изменилось после приобретения Маска?

Справедливо сказать, что Маск не только приобрел Twitter, но и его разваливающуюся инфраструктуру безопасности и конфиденциальности. Однако многие эксперты считают, что нестабильное положение компании ухудшилось после вступления в должность нового генерального директора.

Волна увольнений, последовавшая за инаугурацией Маска, вероятно, является самым тревожным событием, и не только с точки зрения прав рабочих.

Это рецепт катастрофы.

Вук Яношевич, генеральный директор Blindnet

Более 50% сотрудников были уволены, и многие другие сотрудники решили уйти в отставку. Среди них было много руководителей из наиболее важных отделов, таких как конфиденциальность данных, соответствие требованиям и прозрачность.

Эксперт по вопросам конфиденциальности Вук Яношевич, генеральный директор и соучредитель консалтинговой компании Blindnet (opens in a new tab), сказал, что это особенно беспокоит такую ​​компанию, как Twitter, у которой отсутствует сеть технологий сохранения конфиденциальности.

«У них есть программное обеспечение, которое не предназначено для обеспечения конфиденциальности, и вся инфраструктура вокруг него, такая как директор по безопасности, директор по конфиденциальности и главный юрисконсульт, все они ушли», — сказал он.

После исхода команда юристов теперь перекладывает бремя на инженеров по самостоятельной сертификации на соответствие правилам FTC, GDPR и другим нормам. Кое-что, что даже спровоцировало предупреждение от одного из его адвокатов (opens in a new tab).

Это связано с тем, что каждый инженер создает лишь небольшую часть общего потока продукции. Поэтому вы должны полагаться на тот факт, что у всех одинаковая этика и понимание конфиденциальности данных.

«Это рецепт катастрофы», — сказал Яношевич TechRadar. «Есть способы создать программное обеспечение для обеспечения конфиденциальности, то, что называется измерением прав и согласия субъекта, радиационной совместимостью. Но перестройка Twitter для этого требует колоссальных усилий».

Эти результаты уже оказали влияние: например, пользователи были заблокированы в своих учетных записях из-за определенных недостатков многофакторной аутентификации (открывается в новой вкладке).

Илон Маск и Твиттер

(Изображение предоставлено Getty Images)

«Пришло время. Удалите ваши прямые сообщения в Твиттере», — написал в своем блоге другой эксперт по кибербезопасности Грэм Клули, поскольку репутация гиганта социальных сетей медленно рушится.

В то же время решение Маска сделать синюю галочку Твиттера для проверенных учетных записей эксклюзивной для премиум-членов также привело к росту мошеннических профилей, вырисовывающихся на платформе. Это также может способствовать распространению дезинформации.

Хотя Яношевич считает эту проблему «дефектом продукта», платная подписка означает, что компании придется управлять еще более конфиденциальными данными, такими как платежные реквизиты и адреса для выставления счетов.

Кроме того, амбициозное видение Маска по превращению Twitter в «многоцелевое приложение (откроется в новой вкладке)», конечно, не снимает старых и новых проблем с конфиденциальностью.

Все это требует гораздо больше данных для сбора, хранения и, да, обмена.

В настоящее время официальные лица FTC и GDPR подтвердили, что внимательно следят за новыми событиями, которые разворачиваются внутри штаб-квартиры.

Что дальше с конфиденциальностью пользователей?

Нравится вам это или нет, Twitter 2.0 медленно обретает форму. И что сейчас ясно, так это то, что Маску и остальным сотрудникам придется много работать, чтобы вернуть доверие всех: от пользователей и инвесторов до экспертов по конфиденциальности и сотрудников по соблюдению требований.

«С точки зрения конфиденциальности я бы сказал, что очень обеспокоен», — сказал Яношевич TechRadar. «Это не значит, что все кончится плохо. Это можно сделать, но сейчас в Твиттере много проблем.

«Политические вызовы, технические вызовы, регуляторные вызовы — я даже не могу представить, как выглядит список приоритетов Илона, но нет оправдания тому, чтобы не делать этого, чтобы перестроить систему, которая восстанавливает доверие пользователей к платформе».

Правда, репутация Twitter в отношении конфиденциальности, мягко говоря, туманна. Однако есть некоторые новые функции, которые могут успокоить большинство пользователей.

Прошло много времени с тех пор, как Илон Маск не обращал внимания на отсутствие зашифрованных DM как на проблему. Теперь он официально объявил, что его редизайн Twitter будет включать сквозное шифрование всех сообщений. Зашифрованные голосовые и видеочаты также находятся в разработке.

«Мы хотим, чтобы пользователи могли общаться, не беспокоясь о своей конфиденциальности, не беспокоясь о том, что утечка данных в Твиттере приведет к тому, что все их личные сообщения попадут в сеть, и не думая, что, возможно, кто-то в Твиттере может отслеживать их личные сообщения», — сказал Маск. подробно описывая свое видение Twitter 2.0, сообщает The Verge.

«Очевидно, что это не будет здорово, и это уже случалось несколько раз».

Слайды моего чата в Твиттере pic.twitter.com/8LLXrwylta27 ноября 2022 г.

Подробнее

Поскольку Twitter работает над своей технической и публичной репутацией, пользователи не могут оставить ничего на волю случая, когда речь идет о защите их конфиденциальности.

От использования программного обеспечения для обеспечения безопасности, такого как VPN-сервисы и менеджеры паролей, до тщательной настройки параметров конфиденциальности, как утверждал Яношевич в 2022 году, пользователям необходимо знать свои собственные данные.

«Если у вас не спрашивают согласия и у вас нет возможности легко контролировать информацию в системе, вы должны предположить, что ею злоупотребляют.

«Если вы находитесь в Твиттере и продолжаете твитить, помните об этом. Вы по-прежнему можете делиться любой информацией, личной или общедоступной, какой бы она ни была. Просто помните, что в системе нет необходимой инфраструктуры». для защиты вашего согласия и защиты вашей конфиденциальности. Ваши права на неприкосновенность частной жизни».

Сравните пятерку лучших VPN на сегодняшний день по цене