image
20220825顏嘉南/綜合外電報導

推特吹哨人爆炸性披露:推特重大資安疏失 威脅國安

允許太多員工接觸部分核心控制系統和敏感資訊……

 推特前安全主管扎特克(Peiter Zatko)向美國國會和多個聯邦機構舉報,推特存在重大資安政策疏失,不僅損害平台用戶和公司股東,還對國家安全和民主形成嚴重威脅。

 吹哨人爆炸性的內容披露,推特允許太多員工接觸部分核心控制系統和敏感資訊,部分位高權重的高層試圖掩飾推特的重大缺陷,而且至少有一名現任員工可能為外國情治單位工作。

 扎特克7月向美國證交會(SEC)、聯邦貿易委員會(FTC)和司法部等單位舉報,200頁的文件羅列推特諸多資安缺陷。

 扎特克指稱,推特的領導階層在安全缺失方面誤導董事會和主管機關,部分安全漏洞可能為外國監視或操縱、駭客攻擊和散布虛假資訊等活動開啟大門。

 吹哨人指出,在用戶取消帳號後,推特並未可靠地刪除用戶數據,而且還誤導主管機關,公司已按規定刪除數據。此外,推特沒有足夠的資源可了解平台機器人帳號的真實數量。假帳號是特斯拉執行長穆斯克放棄440億美元推特收購案的一大原因。

 扎特克為推特前安全主管,直接向執行長報告,他在今年2月因為績效不佳遭公司革職。

 根據扎特克表示,他曾試圖向董事會報告安全漏洞,並協助推特修補多年未解決的技術缺陷,和遵守與FTC達成的隱私協議。

 然而推特執行長亞格拉沃屢屢阻止扎特克向董事提供完整的報告,並要求他挑好看和誤導性數據,創造資安問題改善的假象。

 面對吹哨人指控,推特發言人透過聲明表示,安全與隱私一直是推特的優先要務,公司提供工具供用戶掌控隱私、廣告目標設定和數據分享。推特還設有內部工作流程,確保用戶在刪帳號時能了解,公司將停用帳號和開始刪除流程。

 參議院司法委員會成員格拉斯利指出,推特吹哨人的指控引起重大國安疑慮。