Сегодня 18 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У инженеров Twitter обнаружилась возможность публиковать любые сообщения от лица любого пользователя

Очередной обеспокоенный вопросами безопасности анонимный информатор из бывших сотрудников Twitter дал показания перед Конгрессом США и Федеральной торговой комиссией (FTC), пишет Washington Post. Он утверждает, что у инженеров компании есть доступ к некой внутренней программе GodMode («режим бога»), позволяющей публиковать сообщения от имени любой учётной записи.

 Источник изображения: Photo Mix / pixabay.com

Источник изображения: Photo Mix / pixabay.com

Разоблачитель утверждает, что GodMode (сейчас переименована в «привилегированный режим») присутствует на ноутбуке любого инженера компании, если он этого хочет, и для запуска привилегированных возможностей достаточно поменять код с «FALSE» на «TRUE». Скриншоты с этим кодом ещё в октябре демонстрировались FTC — там же выводилось предупреждение: «Подумайте, прежде чем это делать».

В 2020 году подростки взломали внутренние ресурсы Twitter, в результате чего получили доступ к публикациям сообщений от имени Джо Байдена (Joe Biden), Барака Обамы (Barack Obama), Илона Маска (Elon Musk) и других влиятельных лиц. По итогам инцидента администрация платформы заявила, что внедрила некую комплексную систему безопасности, но в реальности, утверждает информатор, инженерам был открыт привилегированный доступ к управлению контентом: публикации сообщений от любого аккаунта, а также удалению и восстановлению твитов. При этом в системе отсутствует контроль над тем, кто использует эти привилегии или злоупотребляет ими.

Поддержку информатора осуществляет некоммерческая организация Whistleblower Aid, ранее представлявшая интересы бывшего главы службы безопасности Twitter Пейтера Затко (Peiter Zatko). FTC собирает показания и у других сотрудников компании.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Игровой движок Unigine вернулся в реестр российского ПО благодаря усилиям разработчиков 27 мин.
Российские сервисы начали отключать авторизацию через Apple и Google — этого требует закон 59 мин.
Bethesda удалила Denuvo из Ghostwire: Tokyo, но умолчала об этом 2 ч.
Т1 и МФТИ предложат российскому бизнесу решения на базе квантовых алгоритмов 2 ч.
TikTok начал тестировать Notes — конкурента Instagram 2 ч.
Необычный платформер-головоломка Schim о потерявшем своего человека духе выйдет из тени в июле — дата релиза и новый трейлер 3 ч.
Криптовалюта продолжила падение: биткоин опустился ниже $60 тысяч, а Ethereum — ниже $3 тысяч 4 ч.
Kingdom Come: Deliverance 2 выйдет в 2024 году — журналисты раньше времени опубликовали анонсирующий трейлер 4 ч.
Еврокомиссия не нашла ничего предосудительного в отношениях Microsoft и OpenAI 15 ч.
Stability AI расширила доступ к тестированию Stable Diffusion третьего поколения 16 ч.
Toyota готовит электрический кроссовер Highlander с тремя рядами сидений 16 мин.
Более 1000 км без подзарядки: электромобиль Nio ET7 с полутвердотельной батареей испытали в реальных условиях 17 мин.
Eviden и CEA анонсировали второй суперкомпьютер EXA1 — HE на базе Arm-суперчипов NVIDIA Grace Hopper 26 мин.
Прототип гражданского самолёта Boom Supersonic допустили к первому сверхзвуковому полёту 27 мин.
Huawei представила флагманские смартфоны Pura 70, 70 Pro, 70 Pro+ с чипами Kirin и камерами с переменной диафрагмой 2 ч.
Rivos, разработчик ИИ-ускорителей на базе RISC-V, получил на развитие более $250 млн 2 ч.
Россияне купили более миллиона умных колонок с января по март — подавляющее большинства от «Яндекса» 2 ч.
Intel представила нейроморфный компьютер Hala Point на 1152 чипах Loihi 2 с мозгоподобной архитектурой 3 ч.
TSMC снимает сливки с бума ИИ-технологий: выручка и прибыль за первый квартал превзошли прогнозы 4 ч.
После ухода западных вендоров российские ЦОД пересмотрели требования к поставщикам инженерной инфраструктуры 5 ч.