
最新情報:イーロン・マスク氏の弁護士は、ザトコ氏にこの申し立てについて話すよう召喚状を発行した。
ツイッター社の元セキュリティ責任者、ピーター・ザトコ氏は、同社がハッカー対策に「極めて重大な欠陥」を抱えており、スパム対策もほとんど講じていないとして正式な苦情を申し立てた。
彼は、ハッカーが二度にわたりTwitterを完全にコントロールした後の2011年に同社が行った約束に従って連邦取引委員会(FTC)を欺いたと非難している。
ワシントンポスト紙は次のように報じている。
ツイッター社の元セキュリティ責任者による衝撃的な内部告発によると、同社の幹部らは、ハッカーに対する防御策における「極めて重大な欠陥」やスパム対策の不十分さについて連邦規制当局と同社取締役会を欺いていたという。
「マッジ」の愛称で広く尊敬を集めるハッカー、元セキュリティ責任者のピーター・ザトコ氏による告発では、ツイッターは内部抗争に悩まされ、政府機関、国家元首、その他の影響力のある著名人を含む2億3800万人の毎日のユーザーを適切に保護できず、混沌とし舵取りを失った企業であると描写されている。
ワシントン・ポスト紙が入手した訴状の中で最も深刻な告発の一つは、Twitter社が強固なセキュリティ計画を有していると虚偽の主張をしたことで、連邦取引委員会との11年前の和解条項に違反したというものだ。ザトコ氏の訴状によると、同氏は同僚に対し、同社のサーバーの半数が時代遅れで脆弱なソフトウェアを稼働させていると警告していた。また、幹部らは侵害件数やユーザーデータ保護の不備に関する深刻な事実を隠蔽し、重要でない変更点を測る楽観的なグラフを取締役らに提示していたという。
ザトコ氏はFTCのほか、証券取引委員会(SEC)、司法省(DOJ)にも苦情を申し立てた。
訴状はさらに、TwitterのCEOであるパラグ・アグラワル氏が、スパムの検出と削除に「強いインセンティブ」があると述べたのは虚偽であると主張している。ザトコ氏によると、スパム削減に関連したボーナスは存在せず、幹部は1日あたりのアクティブユーザー数の増加(そのアカウントがスパムボットであるかどうかに関わらず)で最大1,000万ドルのボーナスを受け取ることができたという。
この後者の主張は、ソーシャルネットワークの買収を約束していたにもかかわらず、現在法廷闘争を繰り広げているイーロン・マスク氏に間違いなく利用されるだろう。マスク氏は、スパムアカウントの数について同社が正直ではなかったと主張している。
更新:この更新時点ではマスク氏は反応していないが、同氏の弁護士は反応している。
Twitterはこれらの疑惑を否定している。広報担当のレベッカ・ハーン氏はワシントン・ポスト紙に対し、ザトコ氏は「業績とリーダーシップの低さ」を理由に解雇されたため、復讐心に燃えているようだと述べた。「(彼は)今、Twitter、その顧客、そして株主に損害を与えようと、日和見主義的に行動しているようだ」とハーン氏は述べた。ハーン氏は、84ページに及ぶ訴状は「不正確な点が満載だ」と述べた。
ハーン氏は、ツイッターのセキュリティとプライバシーは2020年に刷新され、同社は1日あたり100万以上のスパムアカウントを削除したと述べた。
上院司法委員会の上級委員であるチャールズ・E・グラスリー議員(アイオワ州選出、共和党)は、悪意のある人物が政治家やメディア組織のアカウントを掌握することで損害が発生する可能性があることを考えると、国家安全保障に影響があると述べた。
膨大なユーザーデータを収集するテクノロジープラットフォームを、一見非常に脆弱なセキュリティインフラと組み合わせ、そこに何らかの意図を持つ外国の国家主体が介入すれば、大惨事を招くのは目に見えています。Twitterの内部告発者から私が受け取った申し立ては、プライバシーの問題だけでなく、深刻な国家安全保障上の懸念を提起しており、さらなる調査が必要です。
Twitterのセキュリティ上の欠陥には、2020年に発生した事件が含まれます。この事件では、17歳の少年がApple、ジョー・バイデン、イーロン・マスク、ジェフ・ベゾス、ビル・ゲイツ、マイク・ブルームバーグ、ケイン・ウェスト、Uber、フロイド・メイウェザー、ウォーレン・バフェット、バラク・オバマなど、多くの著名人のアカウントを乗っ取ることに成功しました。この少年はその後、懲役3年の判決を受けました。
havebin.com を Google ニュース フィードに追加します。
FTC: 収益を生み出す自動アフィリエイトリンクを使用しています。詳細はこちら。