Сегодня 01 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

У инженеров Twitter обнаружилась возможность публиковать любые сообщения от лица любого пользователя

Очередной обеспокоенный вопросами безопасности анонимный информатор из бывших сотрудников Twitter дал показания перед Конгрессом США и Федеральной торговой комиссией (FTC), пишет Washington Post. Он утверждает, что у инженеров компании есть доступ к некой внутренней программе GodMode («режим бога»), позволяющей публиковать сообщения от имени любой учётной записи.

 Источник изображения: Photo Mix / pixabay.com

Источник изображения: Photo Mix / pixabay.com

Разоблачитель утверждает, что GodMode (сейчас переименована в «привилегированный режим») присутствует на ноутбуке любого инженера компании, если он этого хочет, и для запуска привилегированных возможностей достаточно поменять код с «FALSE» на «TRUE». Скриншоты с этим кодом ещё в октябре демонстрировались FTC — там же выводилось предупреждение: «Подумайте, прежде чем это делать».

В 2020 году подростки взломали внутренние ресурсы Twitter, в результате чего получили доступ к публикациям сообщений от имени Джо Байдена (Joe Biden), Барака Обамы (Barack Obama), Илона Маска (Elon Musk) и других влиятельных лиц. По итогам инцидента администрация платформы заявила, что внедрила некую комплексную систему безопасности, но в реальности, утверждает информатор, инженерам был открыт привилегированный доступ к управлению контентом: публикации сообщений от любого аккаунта, а также удалению и восстановлению твитов. При этом в системе отсутствует контроль над тем, кто использует эти привилегии или злоупотребляет ими.

Поддержку информатора осуществляет некоммерческая организация Whistleblower Aid, ранее представлявшая интересы бывшего главы службы безопасности Twitter Пейтера Затко (Peiter Zatko). FTC собирает показания и у других сотрудников компании.

Источники:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Состоялся релиз уникального браузера Arc для Windows 2 ч.
Культовая гоночная аркада «СамоГонки» получит переиздание и выйдет в Steam, причём уже совсем скоро 2 ч.
Google добавила ИИ в адресную строку Chrome для более точного предсказания веб-страниц и автозаполнения 2 ч.
Сеть ботов в Discord собрала и выставила на продажу 4 млрд публичных сообщений 620 млн пользователей 2 ч.
Ubisoft подтвердила дату выхода Assassin's Creed Mirage на iPhone 15 Pro и открыла предзаказы, но не в России 3 ч.
Microsoft инвестирует $1,7 млрд в облака и ИИ в Индонезии 3 ч.
Ещё одно издательство подало иск к OpenAI за незаконное использование своих материалов 4 ч.
Google продолжит сокращать персонал, несмотря на рост прибыли на 57 % 5 ч.
Amazon утроил квартальную прибыль за счет роста облачных технологий и рекламы 8 ч.
Основателя Binance приговорили к четырем месяцам тюрьмы — биткоин отреагировал падением 13 ч.