<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Twitter前安全主管稱公司機器人和安全問題上撒了謊

    VSole2022-08-24 00:18:54

    Peiter Zatko在1月被Twitter解雇,并聲稱這是對他拒絕對該公司的漏洞保持沉默的報復。上個月,他向美國證券交易委員會(SEC)提出申訴,指責Twitter欺騙股東,并違反了它與聯邦貿易委員會(FTC)達成的維護某些安全標準的協議。他的投訴共200多頁,由CNN和《華盛頓郵報》獲得,并在今天上午以編輯的形式發表。

    Peiter Zatko在接受CNN采訪時說,他在2020年應時任首席執行官杰克-多爾西(Jack Dorsey)的要求加入了Twitter,當時該公司正遭受大規模黑客攻擊,屬于巴拉克-奧巴馬、比爾-蓋茨和坎耶-韋斯特等人的賬戶被泄露。扎特科說,他加入Twitter是因為他相信這個平臺是世界上的一個"關鍵資源",但由于首席執行官帕拉格-阿格拉瓦(Parag Agrawal)拒絕解決該公司的許多安全問題,他開始感到失望。

    Peiter Zatko向美國證券交易委員會披露的信息包含了許多令人震驚的報告和指控,但這些是最重要的一些。Peiter Zatko在申訴中稱,Twitter漏洞的一個重要部分是有太多員工可以訪問關鍵系統。它指出,在Twitter的7000名左右的全職員工中,約有一半人可以訪問用戶的敏感個人資料(如電話號碼)和內部軟件,而且這種訪問沒有受到密切監控。

    他還聲稱,數以千計的筆記本電腦包含Twitter源代碼的完整副本。Peiter Zatko投訴稱,Twitter多次向用戶和聯邦貿易委員會作出"虛假和誤導性陳述",違反了這一協議。Twitter多次聲稱,其每月日活躍用戶中只有不到5%是機器人、虛假賬戶或垃圾郵件。對此,Peiter Zatko表示,Twitter衡量這一數字的方法具有誤導性,而且高管們受到激勵(獎金高達1000萬美元),以提高用戶數量,而不是清除垃圾機器人。

    機器人twitter
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據BleepingComputer消息,推特虛假機器人賬戶泛濫的問題不僅還未得到解決,其中傳播色情信息的機器人賬戶近期反而嚴重泛濫。馬斯克在正式入主推特后不久,就推出了全新的Twitter Blue付費訂閱服務,旨在功能和安全性上給用戶給予更多支持和保障,但威脅行為者已多次濫用 Twitter Blue 驗證帳戶來推行加密詐騙,早已違背了該服務驗證的初衷。
    想建立自己的軍隊嗎?由于 API 密鑰從應用程序中泄漏,CloudSEK 的工程師發布了一份關于如何在機器人Twitter 方面做到這一點的報告。
    來自印度CloudSEK的安全研究人員表示,他們已經確定共有3207個移動應用程序泄露了有效的Twitter用戶密鑰和密鑰信息。大約230個應用程序被發現泄露了OAuth訪問令牌和訪問機密。
    研究人員發現了一份包含 3,207 個應用程序的列表,其中一些可用于未經授權訪問 Twitter 帳戶。總部位于新加坡的網絡安全公司CloudSEK 在與 The Hacker News 獨家分享的一份報告中表示,由于合法的消費者密鑰和消費者秘密信息分別泄露,此次收購成為可能。
    研究人員發現了 3,207 個移動應用程序的列表,這些應用程序公開了 Twitter API 密鑰,其中一些可用于未經授權訪問與其關聯的 Twitter 帳戶。 總部位于新加坡的網絡安全公司CloudSEK 在與 The Hacker News 獨家分享的一份報告中表示,由于合法的消費者密鑰和消費者秘密信息分別泄露,此次收購成為可能。
    近三個月前,WannaCry勒索軟件關閉了世界各地的醫院、電信提供商和許多企業,感染了150多個國家的數十萬臺計算機,對文件進行加密,然后向受害者收取300至600美元的密鑰費用。根據追蹤WannaCry贖金支付的Twitter機器人,只有338名受害者支付了300美元的比特幣,總計14萬美元。雖然大多數受影響的組織現已恢復正常,但世界各地的執法機構仍在追捕中。
    Peiter Zatko在1月被Twitter解雇,并聲稱這是對他拒絕對該公司的漏洞保持沉默的報復。Peiter Zatko向美國證券交易委員會披露的信息包含了許多令人震驚的報告和指控,但這些是最重要的一些。Peiter Zatko投訴稱,Twitter多次向用戶和聯邦貿易委員會作出"虛假和誤導性陳述",違反了這一協議。對此,Peiter Zatko表示,Twitter衡量這一數字的方法具有誤導性,而且高管們受到激勵,以提高用戶數量,而不是清除垃圾機器人
    社交網絡的用戶數據等將很快成為世界首富的心血來潮。誰會擔心?埃隆馬斯克獲得擔保后于25日達成協議,以約440億美元收購Twitter,并將公司私有化。在早期對推特評論中,馬斯克設想了一系列目標,從以言論自由的名義放寬內容規則、使算法開源以增加信任、解決廣告問題、解決垃圾郵件機器人、對所有人進行身份驗證以及恢復前總統唐納德特朗普賬號等。目前尚無關于馬斯克將如何掌舵Twitter的更多信息,但隱私和安
    一項新的紅線惡意軟件分發活動在YouTube上推廣假Binance NFT神秘盒機器人,以誘使人們用從GitHub存儲庫竊取信息的惡意軟件感染自己。
    天才黑客George突然從Twitter辭職的消息在圈內引起廣泛討論。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类