Graves failles de sécurité sur Twitter

Dans une interview, l'ancien chef de la sécurité de Twitter, Peiter Zatko, a parlé de graves failles de sécurité sur les réseaux sociaux qui pourrait poser un problème pour la sécurité nationale.

Limitations de la sécurité de Twitter 

L'ancien chef de la sécurité de Twitter a accordé une longue interview à CNN dans lequel il expose clairement ses inquiétudes face aux graves failles du système de sécurité qui, selon lui, pourraient poser un problème risque pour la sécurité nationale

Pierre Zatko voulait également être un peu d'accord avec Elon Musk, qui depuis des semaines a été accusant l'entreprise de ne pas lui avoir fourni toutes les données qu'il demandait spécifiquement concernant la sécurité de certains profils considérés comme des bots et, par conséquent, potentiellement dangereux pour la sécurité et la fiabilité du réseau social.

Zatko brosse un tableau de la sécurité du réseau social qui est pour le moins chaotique. Il décrit l'entreprise comme mal gérée et sans leadership autoritaire et, surtout, sans rôles bien établis et clairs en son sein. 

Il affirme également que certains des plus hauts dirigeants de l'entreprise ont tenté de cacher les graves vulnérabilités de Twitter et qu'un ou plusieurs employés actuels pourraient même être travailler pour un service de renseignement étranger.

Zatko révèle que Twitter ne supprime pas de manière fiable les données des utilisateurs après la suppression de leurs comptes, dans certains cas parce que l'entreprise a perdu la trace des informations et induit les régulateurs en erreur quant à savoir si elle supprime les données comme elle est tenue de le faire. 

Il affirme également que les dirigeants n'ont absolument aucune idée du nombre de bots qui peuvent réellement être placés sur les réseaux sociaux, ce qui aurait conduit Elon Musk à retirer son offre de rachat de 44 milliards de dollars il ya quelques semaines.

Les failles de sécurité de Twitter pourraient poser un problème de sécurité nationale

Peiter Zatko se fait virer pour ses déclarations « inconfortables »

Zatko, qui a été licencié de l'entreprise en janvier, a déclaré qu'il avait tenté d'avertir les dirigeants de ces graves failles du système de sécurité, mais qu'une réponse recevrait un lettre de résiliation après quelques semaines.

L'avocat de Zatko a également déclaré qu'il n'y aurait aucun lien entre son client et Elon Musk, comme certains dirigeants de Twitter l'ont divulgué. Sa plainte serait arrivée bien avant la nouvelle du Tesla du fondateur offre publique d'achat pour le réseau social est sorti. 

De toute évidence, après la plainte, les avocats de Musk ont ​​décidé d'utiliser ce témoignage dans le procès impliquant Elon avec Twitter sur son échec à acheter la société. 

Le lien vers le procès entre Elon Musk et Twitter

Alex Spiro, un avocat de Musk, a déclaré à CNN : 

"Nous avons déjà émis une assignation à comparaître pour M. Zatko, et nous avons trouvé sa sortie et celle d'autres employés clés curieux à la lumière de ce que nous avons trouvé."

Après l'interview de CNN, qui a fait beaucoup de bruit, un porte-parole de Twitter a immédiatement répondu aux allégations de Zatko en les qualifiant de fausses et spécieuses :

"M. Zatko a été licencié de son poste de cadre supérieur chez Twitter en janvier 2022 pour leadership inefficace et mauvaise performance », a déclaré le porte-parole de Twitter. 

"Ce que nous avons vu jusqu'à présent est un faux récit sur Twitter et nos pratiques de confidentialité et de sécurité des données qui est truffé d'incohérences et d'inexactitudes et manque de contexte important. Les allégations et le timing opportuniste de M. Zatko semblent conçus pour attirer l'attention et nuire à Twitter, à ses clients et à ses actionnaires. La sécurité et la confidentialité sont depuis longtemps des priorités à l'échelle de l'entreprise chez Twitter et continueront de l'être.

Le même porte-parole a affirmé que Zatko avait eu une relation très controversée, depuis le tout début de son aventure sur Twitter, avec Agrawal arrêt, l'ancien directeur de la technologie de l'entreprise qui a été nommé PDG après Jack Dorsey a démissionné en novembre dernier et qui avait personnellement embauché le chef de la sécurité. 

Sénateur américain Dick Durbin, qui préside la commission judiciaire du Sénat, après avoir lu les déclarations de l'ancien responsable de Twitter, a promis d'enquêter et de prendre des mesures supplémentaires si nécessaire pour faire la lumière sur ces allégations alarmantes.


Source : https://en.cryptonomist.ch/2022/08/24/twitter-security-social-media/