Новости Сотрудники Twitter могут публиковать сообщения из-под любой учётной записи

NewsMaker

I'm just a script
Премиум
13,853
20
8 Ноя 2022

У инженеров компании есть «режим бога», дающий неограниченный доступ к аккаунтам пользователей.​


cv20jocf56fublw3agjnihccfj0g63xk.jpg


Достоверный источник, на который Для просмотра ссылки Войди или Зарегистрируйся американское издание The Washington Post утверждает, что инженеры Для просмотра ссылки Войди или Зарегистрируйся могут использовать функцию «GodMode» и постить сообщения с любой учетной записи. Компании может грозить огромный штраф, если обвинения подтвердятся.

После взлома 2020 года, в результате которого Для просмотра ссылки Войди или Зарегистрируйся с аккаунтов известных личностей, Twitter публично заявил, что проблемы устранены. «Однако существование GodMode является ещё одним примером того, что публичные заявления Twitter для пользователей и инвесторов были ложными и / или вводящими в заблуждение», — говорится в статье, опубликованной The Washington Post.

Осведомитель, который является бывшим сотрудником Twitter, разговаривал как с членами Конгресса США, так и с сотрудниками Федеральной торговой комиссии (ФТК). Он заявил, что любой инженер Twitter до сих пор может активировать «режим бога» и делать посты с любой учетной записи.

Также бывший сотрудник сообщил, что представители руководства компании прекрасно обо всём знают, но публично заявляют, что проблема исправлена. Однако на самом деле функция просто была переименована в «привилегированный режим» и все ещё находится в ведении инженеров. Компания просто отозвала доступ к инструменту по умолчанию, но инженеры все равно могут активировать его, изменив одну строку кода с FALSE на TRUE.

В отчёте The Washington Post говорится, что «некоторые люди, которые регулярно контактировали с ФТК, предполагают, что агентство может оштрафовать компанию на 1 миллиард долларов или более», если оно придет к выводу, что Twitter постоянно нарушал правила ФТК.

Данный отчёт является отнюдь не первым свидетельством о плачевном состоянии защиты конфиденциальности Twitter. Ещё в ноябре 2022 года другой бывший сотрудник, Стив Кренцель, заявил, что один из крупных телекоммуникационных провайдеров в 2015-2016 годах попросил его отслеживать цифровые перемещения пользователей. Бывший исполнительный директор Джек Дорси тогда отклонил этот запрос, однако, судя по сообщениям команды юристов Twitter, этот запрос не нарушал условия обслуживания пользователей.

Напомним, в этом году компании Twitter уже доставалось. В начале января Для просмотра ссылки Войди или Зарегистрируйся 63 ГБ данных, слив в сеть информацию 235 миллионов пользователей платформы.

Сумеет ли Илон Маск навести порядок в компании или в ближайшее время нас ждёт очередной громкий скандал?
 
Источник новости
www.securitylab.ru

Похожие темы