Deprecated: Creation of dynamic property ACF::$fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields.php on line 138

Deprecated: Creation of dynamic property acf_loop::$loops is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 28

Deprecated: Creation of dynamic property ACF::$loop is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/loop.php on line 269

Deprecated: Creation of dynamic property ACF::$revisions is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/revisions.php on line 397

Deprecated: Creation of dynamic property acf_validation::$errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 28

Deprecated: Creation of dynamic property ACF::$validation is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/validation.php on line 214

Deprecated: Creation of dynamic property acf_form_customizer::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 28

Deprecated: Creation of dynamic property acf_form_customizer::$preview_fields is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 29

Deprecated: Creation of dynamic property acf_form_customizer::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-customizer.php on line 30

Deprecated: Creation of dynamic property ACF::$form_front is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-front.php on line 598

Deprecated: Creation of dynamic property acf_form_widget::$preview_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 34

Deprecated: Creation of dynamic property acf_form_widget::$preview_reference is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 35

Deprecated: Creation of dynamic property acf_form_widget::$preview_errors is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/forms/form-widget.php on line 36

Deprecated: Creation of dynamic property KS_Site::$pingback is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Site.php on line 180

Deprecated: Creation of dynamic property acf_field_oembed::$width is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 31

Deprecated: Creation of dynamic property acf_field_oembed::$height is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-oembed.php on line 32

Deprecated: Creation of dynamic property acf_field_google_map::$default_values is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-google-map.php on line 33

Deprecated: Creation of dynamic property acf_field__group::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/includes/fields/class-acf-field-group.php on line 31

Deprecated: Creation of dynamic property acf_field_clone::$cloning is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 34

Deprecated: Creation of dynamic property acf_field_clone::$have_rows is deprecated in /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php on line 35

Deprecated: Creation of dynamic property Timber\Integrations::$wpml is deprecated in /home/sarotaq/crn/wp-content/plugins/timber-library/lib/Integrations.php on line 33

Warning: Cannot modify header information - headers already sent by (output started at /home/sarotaq/crn/wp-content/plugins/advanced-custom-fields-pro/pro/fields/class-acf-field-clone.php:34) in /home/sarotaq/crn/wp-includes/feed-rss2.php on line 8
- CRN https://crn.sarota.dev/tag/peiter-zatko/ CRN.pl to portal B2B poświęcony branży IT. Dociera do ponad 40 000 unikalnych użytkowników. Jest narzędziem pracy kadry zarządzającej w branży IT w Polsce. Codziennie nowe informacje z branży IT, wywiady, artykuły, raporty tematyczne Fri, 26 Aug 2022 16:54:58 +0000 pl-PL hourly 1 https://wordpress.org/?v=6.6.2 „Ekstremalne braki” ochrony Twittera. Były szef bezpieczeństwa ujawnia https://crn.sarota.dev/aktualnosci/ekstemalne-braki-ochrony-twittera-byly-szef-bezpieczenstwa-ujawnia/ Fri, 26 Aug 2022 15:57:57 +0000 https://crn.pl/?p=282212 Burza wokół Twittera. Były szef ds. cyberochrony serwisu przerwał milczenie.

Artykuł „Ekstremalne braki” ochrony Twittera. Były szef bezpieczeństwa ujawnia pochodzi z serwisu CRN.

]]>

Peiter Zatko, były dyrektor odpowiedzialny za cyberbezpieczeństwo i ochronę danych w Twitterze, nie zostawia suchej nitki na jakości zabezpieczeń w serwisie społecznościowym. „Deficyty są ekstremalne” – alarmuje w skardze do amerykańskiego nadzoru giełdowego SEC (wg „The Washington Post”). Twierdzi, że spółka wprowadzała w błąd w tej sprawie radę dyrektorów, akcjonariuszy i regulatorów.

To co podaje, jeży włos na głowie. Utrzymuje, że połowa serwerów, na których działa Twitter, używa przestarzałego albo dziurawego oprogramowania.

Z informacji wynika, że software z niebezpiecznymi błędami to nic niezwykłego na Twitterze. Według Zatko koncern nie dotrzymał porozumienia zawartego ponad 10 lat temu z amerykańskim urzędem ds. handlu (FTC), które przewidywało wdrożenie procesu tworzenia oprogramowania, eliminującego niebezpieczne luki w kodzie. Zdaniem byłego szefa bezpieczeństwa Twittera wdrożono zaledwie jedną dziesiątą tego procesu.

Ponadto zdaniem Zatko zbyt wielu pracowników serwisu ma dostęp do wrażliwych danych użytkowników, co wystawia je na ryzyko.

Podaje też więcej mocnych zarzutów. Twierdzi, że CEO Twittera Parag Agrawal wprowadził w błąd radę dyrektorów i Elona Muska nt. fałszywych kont na Twitterze. Według byłego szefa bezpieczeństwa Twitter nie ma narzędzi, aby zweryfikować, ilu użytkowników to boty (a dokładniej narzędzia są stare i nieodpowiednie). Twitter twierdzi, że boty to najwyżej 5 proc. kont, Musk, że 20 proc.

Twitter zaprzecza oskarżeniom. Twierdzi, że zarzuty Zatko są „pełne niespójności i nieścisłości, a także pozbawione ważnego kontekstu”. Utrzymuje też, że to reakcja dyrektora za to, że musiał odejść z firmy w styczniu br. On zapewnia natomiast, że wyczerpał możliwości zmian wewnątrz korporacji i składając skargę SEC chce pomóc egzekwować prawo. Inna sprawa, że amerykański regulator wynagradza sygnalistów w gotówce.

Jeśli zarzuty się potwierdzą, Twitterowi grożą wielomilionowe kary. Zatko może też włączyć się w spór Elona Muska z Twitterem (chciał kupić ten serwis społecznościowy, potem wycofał się z porozumienia, Twitter poszedł w tej sprawie do sądu). Peiter Zatko był szefem bezpieczeństwa Twittera od listopada 2020 r., ma blisko trzy dekady doświadczenia w branży.

Artykuł „Ekstremalne braki” ochrony Twittera. Były szef bezpieczeństwa ujawnia pochodzi z serwisu CRN.

]]>