Schwere Sicherheitslücken in Twitter

In einem Interview sprach der frühere Twitter-Sicherheitschef Peiter Zatko über gravierende Sicherheitsmängel in den sozialen Medien könnte ein Problem für die nationale Sicherheit darstellen.

Einschränkungen in der Sicherheit von Twitter 

Der ehemalige Sicherheitschef von Twitter gab ein längeres Interview CNN in dem er seine Bedenken angesichts schwerwiegender Mängel im Sicherheitssystem, von denen er glaubt, dass sie eine darstellen könnten, klar darlegt nationales Sicherheitsrisiko

Peter Zatko wollte auch Elon Musk etwas zustimmen, der seit Wochen da ist dem Unternehmen Vorwürfe machen dass er ihm nicht alle Daten zur Verfügung gestellt hat, die er speziell in Bezug auf die Sicherheit einiger Profile angefordert hat, die als Bots gelten, und daher möglicherweise gefährlich für die Sicherheit und Zuverlässigkeit des sozialen Netzwerks.

Zatko zeichnet ein gelinde gesagt chaotisches Bild bezüglich der Sicherheit des sozialen Netzwerks. Er beschreibt das Unternehmen als schlecht geführt und ohne autoritative Führung und vor allem ohne etablierte und klare Rollen innerhalb des Unternehmens. 

Er behauptet auch, dass einige der höchsten Führungskräfte des Unternehmens versucht haben, die schwerwiegenden Schwachstellen von Twitter zu verbergen, und dass dies möglicherweise sogar bei einem oder mehreren aktuellen Mitarbeitern der Fall ist Arbeit für einen ausländischen Geheimdienst.

Zatko enthüllt, dass Twitter die Daten von Benutzern nicht zuverlässig löscht, nachdem sie ihre Konten gelöscht haben, in einigen Fällen, weil das Unternehmen die Informationen aus den Augen verloren und die Aufsichtsbehörden in die Irre geführt hat, ob es Daten wie vorgeschrieben löscht. 

Er behauptet auch, dass Führungskräfte absolut keine Ahnung haben, wie viele Bots tatsächlich in den sozialen Medien platziert werden können, was Elon Musk angeblich dazu veranlasst hat sein 44-Milliarden-Dollar-Übernahmeangebot zurückziehen vor ein paar Wochen.

Die Sicherheitslücken von Twitter könnten ein nationales Sicherheitsproblem darstellen

Peiter Zatko wird wegen seiner „unbequemen“ Äußerungen gefeuert

Zatko, der im Januar aus dem Unternehmen entlassen wurde, sagte, er habe versucht, Führungskräfte vor diesen schwerwiegenden Mängeln im Sicherheitssystem zu warnen, aber als Antwort eine erhalten Kündigungsschreiben nach ein paar Wochen.

Zatkos Anwalt erklärte auch, dass es keine Verbindung zwischen seinem Mandanten und Elon Musk geben würde, wie einige Twitter-Manager durchgesickert sind. Seine Beschwerde wäre lange vor der Nachricht von ihm gekommen Tesla des Gründers Übernahmeangebot für das soziale Netzwerk herauskam. 

Offensichtlich entschieden sich die Anwälte von Musk nach der Beschwerde, diese Zeugenaussage in der Klage Elon mit Twitter wegen seines Scheiterns beim Kauf des Unternehmens zu verwickeln. 

Der Link zum Rechtsstreit zwischen Elon Musk und Twitter

Alex Spiro, ein Anwalt von Musk, sagte gegenüber CNN: 

„Wir haben bereits eine Vorladung für Herrn Zatko ausgestellt und wir fanden seinen Abgang und den anderer wichtiger Mitarbeiter angesichts dessen, was wir gefunden haben, merkwürdig.“

Nach dem CNN-Interview, das viel Lärm machte, antwortete ein Twitter-Sprecher sofort auf Zatkos Behauptungen, indem er sie falsch und fadenscheinig nannte:

"Herr. Zatko wurde im Januar 2022 wegen ineffektiver Führung und schlechter Leistung aus seiner leitenden Position bei Twitter entlassen.“ sagte der Twitter-Sprecher. 

„Was wir bisher gesehen haben, ist ein falsches Narrativ über Twitter und unsere Datenschutz- und Datensicherheitspraktiken, das voller Ungereimtheiten und Ungenauigkeiten ist und dem wichtiger Kontext fehlt. Die Anschuldigungen von Herrn Zatko und sein opportunistisches Timing scheinen darauf ausgelegt zu sein, Aufmerksamkeit zu erregen und Twitter, seinen Kunden und Aktionären Schaden zuzufügen. Sicherheit und Datenschutz haben bei Twitter seit langem unternehmensweite Prioritäten und werden es auch weiterhin sein.“

Derselbe Sprecher behauptete, dass Zatko seit Beginn seines Twitter-Projekts eine sehr umstrittene Beziehung zu ihm hatte Parag Agrawal, dem ehemaligen Chief Technology Officer des Unternehmens, der später zum CEO ernannt wurde Jack Dorsey im vergangenen November zurückgetreten war und den Sicherheitschef persönlich eingestellt hatte. 

US-Senator Dick Durbin, der dem Justizausschuss des Senats vorsitzt, versprach, nachdem er die Aussagen des ehemaligen Twitter-Managers gelesen hatte, zu untersuchen und gegebenenfalls weitere Maßnahmen zu ergreifen, um diesen alarmierenden Anschuldigungen auf den Grund zu gehen.


Quelle: https://en.cryptonomist.ch/2022/08/24/twitter-security-social-media/