3P by xguru 2022-08-25 | favorite | 댓글 1개
  • 해커였다가 사이버보안 전문가로 변신한 Peiter “Mudge” Zatko는 그 당시 CEO였던 잭 도시의 요청으로 2020년에 트위터에 합류
    → 오바마, 빌게이츠등 유명 계정들이 대규모 해킹된 사건 이후
  • 하지만 Zatko는 올해 1월에 트위터에서 해고되었으며, 이것은 회사의 취약성을 폭로한 것에 대한 보복이라고 주장
  • 그거 지난달 SEC에 고발한 내용에 의하면 트위터는 주주를 기만하고 FTC와 맺은 계약을 위반하였으며,
    새 CEO인 Parag Agrawal 은 보안 문제를 해결해야 한다는 제안을 거절했다고

고발장의 주요 내용(200페이지가 넘음)

  • 트위터의 주요 취약점은 너무 많은 직원이 중요 시스템에 접근 가능하다는 것. 트위터 직원 7천명중 절반이 사용자의 개인정보에 접근 가능하며, 세밀히 모니터링 되지 않음. 수많은 노트북들이 트위터 소스 코드를 복사해서 가지고 있음
  • 2010년 트위터는 사용자 개인정보를 보호하지 못한 혐의로 FTC와 합의했으나, 트위터는 반복적으로 '거짓 및 오해의 소지가 있는 진술'을 제공하였고 이를 위반
  • 트위터는 MAU의 5% 이하만 봇/가짜계정/스팸이라고 주장하고 있음. 그러나 Zatko는 이 계산방법이 오해의 소지가 있으며, 경영진은 스팸봇 제거보다는 사용자수를 늘리는 데에만 인센티브(최대 1천만 달러)가 있음
  • 트위터는 뉴스를 공유하고 시위를 조작하는데 핵심 도구로, 반대의견을 단속하려는 정부의 표적이 됨. Zatko의 주장에 의하면 인도 정부는 트위터에 정부 에이전트를 고용하여 트위터의 민감한 정보에 접근하게 했음

이에 대한 트위터의 답변

  • "Zatko는 저조한 성과 및 비효율적인 리더십으로 6개월전에 해고 되었음. 그의 주장은 부정확하며 트위터와 트위터의 고객, 주주에게 피해를 주고 있음"
  • 엘런 머스크의 변호사는 이미 Zatko에 대한 소환장을 발부하여 머스크와 트위터 간의 소송에도 영향을 미치게 될 것

엘런 머스크 소송이 재미나 지겠군요. 머스크는 이미 이걸 알고 발을 뺀걸까요 ?