ช่องโหว่ด้านความปลอดภัยที่ร้ายแรงใน Twitter

ในการให้สัมภาษณ์ อดีตหัวหน้าฝ่ายรักษาความปลอดภัยของ Twitter Peiter Zatko กล่าวถึงข้อบกพร่องด้านความปลอดภัยที่ร้ายแรงบนโซเชียลมีเดียว่า อาจสร้างปัญหาความมั่นคงของชาติ.

ข้อจำกัดในการรักษาความปลอดภัยของ Twitter 

อดีตหัวหน้าหน่วยรักษาความปลอดภัยของ Twitter ให้สัมภาษณ์ยาวกับ ซีเอ็นเอ็น ซึ่งเขาแสดงความกังวลอย่างชัดเจนเมื่อเผชิญกับข้อบกพร่องร้ายแรงในระบบรักษาความปลอดภัย ซึ่งเขาเชื่อว่าอาจก่อให้เกิด ความเสี่ยงด้านความมั่นคงของชาติ

Peter Zatko ก็อยากจะเห็นด้วยกับอีลอน มัสก์ ที่เคยเป็นมาหลายสัปดาห์แล้ว กล่าวหาบริษัท ความล้มเหลวในการให้ข้อมูลทั้งหมดที่เขาร้องขอโดยเฉพาะเกี่ยวกับความปลอดภัยของโปรไฟล์บางโปรไฟล์ที่ถือว่าเป็นบอทและด้วยเหตุนี้ อาจเป็นอันตรายต่อความปลอดภัยและความน่าเชื่อถือของโซเชียลเน็ตเวิร์ก.

Zatko วาดภาพเกี่ยวกับความปลอดภัยของเครือข่ายโซเชียลที่วุ่นวายอย่างน้อยที่สุด เขาอธิบายว่าบริษัทมีการจัดการที่ไม่ดีและไม่มีความเป็นผู้นำที่มีอำนาจ และเหนือสิ่งอื่นใดคือไม่มีบทบาทที่มั่นคงและชัดเจนอยู่ภายใน 

นอกจากนี้ เขายังอ้างว่าผู้บริหารระดับสูงของบริษัทบางคนพยายามซ่อนจุดอ่อนที่ร้ายแรงของ Twitter และอาจมีพนักงานปัจจุบันอย่างน้อยหนึ่งคน ทำงานหน่วยข่าวกรองต่างประเทศ.

Zatko เปิดเผยว่า Twitter ไม่ได้ลบข้อมูลของผู้ใช้อย่างน่าเชื่อถือหลังจากลบบัญชี ในบางกรณีเนื่องจากบริษัทสูญเสียการติดตามข้อมูลและทำให้หน่วยงานกำกับดูแลเข้าใจผิดว่าจะลบข้อมูลตามที่จำเป็นหรือไม่ 

นอกจากนี้ เขายังอ้างว่าผู้บริหารไม่รู้ว่าจริง ๆ แล้วมีบอทกี่ตัวที่จะวางบนโซเชียลมีเดีย ซึ่งถูกกล่าวหาว่าชักนำให้ Elon Musk ถอนข้อเสนอซื้อหุ้นมูลค่า 44 พันล้านดอลลาร์ ไม่กี่สัปดาห์ที่ผ่านมา

ช่องโหว่ด้านความปลอดภัยของ Twitter อาจก่อให้เกิดปัญหาด้านความปลอดภัยระดับชาติ

Peiter Zatko โดนไล่ออกเพราะประโยคที่ “อึดอัด” ของเขา

Zatko ซึ่งถูกไล่ออกจาก บริษัท ในเดือนมกราคมกล่าวว่าเขาพยายามเตือนผู้บริหารเกี่ยวกับข้อบกพร่องร้ายแรงเหล่านี้ในระบบรักษาความปลอดภัย แต่จะได้รับคำตอบ จดหมายบอกเลิก หลังจากนั้นไม่กี่สัปดาห์

ทนายความของ Zatko ยังระบุด้วยว่าจะไม่มีความเชื่อมโยงระหว่างลูกค้าของเขากับ Elon Musk เนื่องจากผู้บริหาร Twitter บางคนรั่วไหลออกมา การร้องเรียนของเขาน่าจะมาก่อนข่าวของ เทสลา ผู้ก่อตั้ง การเสนอราคาเข้าครอบครอง สำหรับโซเชียลเน็ตเวิร์กที่ออกมา 

เห็นได้ชัดว่าหลังจากการร้องเรียนทนายความของ Musk ตัดสินใจที่จะใช้คำให้การนี้ใน คดีความ เกี่ยวข้องกับ Elon กับ Twitter เกี่ยวกับความล้มเหลวในการซื้อบริษัท 

ลิงก์ไปยังคดีความระหว่าง Elon Musk และ Twitter

อเล็กซ์ สปิโรทนายความของ Musk บอกกับ CNN: 

“เราได้ออกหมายเรียกสำหรับนาย Zatko แล้ว และเราพบว่าทางออกของเขาและพนักงานคนสำคัญคนอื่นๆ สงสัยในสิ่งที่เราค้นพบ”

หลังจากการสัมภาษณ์ CNN ซึ่งส่งเสียงดังมาก โฆษกของ Twitter ได้ตอบกลับข้อกล่าวหาของ Zatko ทันทีโดยเรียกพวกเขาว่าเท็จและกว้างขวาง:

"นาย. Zatko ถูกไล่ออกจากตำแหน่งผู้บริหารระดับสูงของเขาที่ Twitter ในเดือนมกราคม 2022 เนื่องจากการเป็นผู้นำที่ไร้ประสิทธิภาพและผลงานที่ไม่ดี” โฆษกของ Twitter กล่าว 

“สิ่งที่เราเห็นมาจนถึงตอนนี้เป็นการเล่าเรื่องเท็จเกี่ยวกับ Twitter และแนวทางปฏิบัติด้านความเป็นส่วนตัวและความปลอดภัยของข้อมูลของเรา ซึ่งเต็มไปด้วยความไม่สอดคล้องและความไม่ถูกต้อง และไม่มีบริบทที่สำคัญ ข้อกล่าวหาและจังหวะเวลาของนาย Zatko ดูเหมือนจะออกแบบมาเพื่อดึงดูดความสนใจและสร้างความเสียหายให้กับ Twitter ลูกค้า และผู้ถือหุ้นของบริษัท ความปลอดภัยและความเป็นส่วนตัวมีความสำคัญต่อบริษัทมาอย่างยาวนานที่ Twitter และจะยังคงเป็นเช่นนั้นต่อไป”

โฆษกคนเดียวกันอ้างว่า Zatko มีความสัมพันธ์ที่ถกเถียงกันมากตั้งแต่เริ่มต้นการลงทุน Twitter กับ ปารัก อัครวาล, อดีต Chief Technology Officer ของบริษัทที่ได้รับแต่งตั้งเป็น CEO หลัง Jack Dorsey ลาออกเมื่อเดือนพฤศจิกายนปีที่แล้วและได้ว่าจ้างหัวหน้าฝ่ายรักษาความปลอดภัยเป็นการส่วนตัว 

วุฒิสมาชิกสหรัฐ ดิ๊กเดอร์บินซึ่งเป็นประธานคณะกรรมการตุลาการของวุฒิสภาหลังจากอ่านคำแถลงของอดีตผู้จัดการ Twitter สัญญาว่าจะสอบสวนและดำเนินการเพิ่มเติมหากจำเป็นเพื่อให้ได้ข้อกล่าวหาที่น่าตกใจเหล่านี้


ที่มา: https://en.cryptonomist.ch/2022/08/24/twitter-security-social-media/