Дом детства Дэвида Боуи отреставрируют и откроют для публики
Актеры сериала «Солдаты» застряли в пробке на Ярославском шоссе и опоздали на собственный спектакль
Театр Маяковского проведет благотворительную ярмарку, на которой можно приобрести вещи артистов
Ученые: 22 января вокруг Солнца соберется уникальный парад планет
Вышел трейлер финальной части хоррора «Незнакомцы» об убийцах в масках. Премьера — 6 февраля
Паша Техник обошел Путина и Трампа по популярности в русской Википедии
В Вологодской области закрылись все 610 алкомаркетов
На Bad Bunny подала в суд девушка. Она утверждает, что ее голос использовали в песнях без разрешения
Алан Камминг признался, что из‑за него Педро Паскаль повредил шею во время съемок новых «Мстителей»
В Калифорнии медведя смогли «выселить» из жилого дома только спустя 37 дней
Бруно Марс отправится в тур впервые после 10-летнего перерыва в сольной карьере
Сериал «Больница Питт» продлили на третий сезон
«Я не был таким худым со школы»: Мэтт Деймон сбросил 12 килограмм ради съемок в «Одиссее»
Якудза преследуют Джейсона Момоа и Дейва Баутисту в трейлере «Опасного дуэта»
Актриса Кэти Люн столкнулась с расизмом и травлей из‑за роли Чжоу Чанг в «Гарри Поттере»
Кэтрин Хан может сыграть матушку Готель в игровой адаптации «Рапунцель»
Джулия Робертс хотела отказаться от роли в «Ноттинг-Хилле». Идея показалась ей «чертовски глупой»
На японской ж/д станции Киси выбрали новую кошку-начальницу
Со стабильным доходом, подтянутый и старше по возрасту: россияне назвали идеального партнера
Самой дорогой покупкой на Wildberries в 2025 году стала квартира за 11 млн рублей
В Германии десятки овец захватили супермаркет
Логан Пол выставил на аукцион самую дорогую коллекционную карточку Pokémon
На Москву надвигается снежный буран. За сутки выпадет больше половины месячной нормы осадков
Фанаты «Очень странных дел», ожидавшие выхода секретного финала шоу, сломали Netflix
Хелена Бонэм-Картер и Мартин Фриман появились в трейлере детектива «Тайна семи циферблатов»
Уилл Арнетт заменит Дэвида Харбора в актерском составе фильма «Behemoth!» Тони Гилроя
Netflix раскрыл дату выхода второго сезона «Грызни»
В Великобритании начал действовать запрет на рекламу вредной пищи на телевидении до 21.00

Шпионы и взломы: о чем экс-глава отдела безопасности Twitter рассказал американским конгрессменам

Kevin Dietsch/Staff/Getty Images North America

В конце августа экс-глава отдела безопасности Twitter Питер Затко рассказал о проблемах с безопасностью данных пользователей соцсети, сокрытии информации о взломах и использовании некорректного метода подсчета ботов. Вчера, 14 сентября, он выступил в американском конгрессе, который ведет расследование в отношении платформы. Выбрали главное из его речи.

В прошлом Затко — прославленный хакер с никнеймом Mudge. Карьеру он начал в 1990-х, когда возглавлял группу взломщиков Cult of the Dead Cow («Культ мертвой коровы»). Она привлекла внимание тем, что выпустила тулы для взлома Windows, — это побудило Microsoft улучшить систему защиты.

Позже Затко курировал проекты в области кибербезопасности в DARPA — научно-исследовательском агентстве Министерства обороны США, занимающемся разработкой новых технологий для использования в вооруженных силах. Кроме того, он работал в отделе передовых технологий Google и отвечал за безопасность в сервисе электронных платежей Stripe.

В Twitter он перешел в 2020 году и был уволен в 2022-м. Как утверждает Затко, руководство решило убрать его с должности якобы за «плохую работу», но на самом деле после того, как он пытался сообщить совету директоров о проблемах.

Что Twitter знает о пользователях и у кого есть доступ к таким данным

Затко заявил, что платформа собирает номера телефонов пользователей, их текущие и прошлые IP-адреса и примерную геопозицию на их основе, информацию об устройстве (производитель и модель), а также выбранный в настройках язык. Он допустил, что такие данные могли быть использованы «в реальном мире».

«[В Twitter] вообще никому не важно, у кого есть ключи к тем или иным дверям. Всем инженерам по умолчанию предоставляется доступ к системе тестирования в реальных условиях, этого быть не должно. Такие полномочия должны быть даны более узкой группе специалистов», — добавил Затко и отметил, что инженеры могли быть целями для иностранной разведки.

ФБР предупреждала компанию, что в ней работает шпион из КНР

В опубликованной ранее версии заявлений Затко, которые и дали старт расследования конгресса, указывалось, что «один или более работников компании представляют иностранное разведывательное агентство». Теперь он сообщил, что этот человек — сотрудник китайского Министерства госбезопасности.

У него мог быть доступ к данным пользователей и другой информации. Что именно он мог видеть, установить «очень сложно», сообщил бывший руководитель службы безопасности. Ранее Затко отмечал, что другими «иностранными агентами» были представители Индии.

«Все это напоминает мне разговор с одним из руководителей. Я сказал ему: „Я уверен, что у нас работает иностранный агент“. Он ответил: „Раз один уже есть, что с того, если будет еще кто‑то?“» — заявил Затко.

Как часто пытаются взломать соцсеть — и что с этим делает руководство

Еженедельно фиксируются тысячи попыток взлома систем Twitter. Ранее Затко сообщал о трех тысячах ежедневно — это, по его словам, очень тревожный знак.

Бывший хакер рассказал, что Параг Агравал, ныне гендиректор Twitter, ранее занимавший пост директора технологического департамента, не назначил никого ответственным за изучение и решение этой проблемы.

Twitter не ведет логи — записи с учетом действий и событий — того, что инженеры изменяют в производственной среде, а также того, кто и к чему обращается. Из‑за этого, согласно заявлению Затко, у сотрудников не было возможности исправить ситуацию и модернизировать то, что устарело.

Заявления Затко могут повлиять на ход сделки Илона Маска и Twitter: американский предприниматель пытается выйти из нее уже несколько месяцев, суд намерен заслушать показания экс-руководителя службы безопасности сервиса. Первое заседание назначено на 17 октября.

Расскажите друзьям