Twitter任命前黑客担任网络安全负责人
雅加达-Twitter首席执行官Jack Dorsey任命前黑客Peiter Zatko为Twitter网络安全和安全负责人。他将处理Twitter上经常出现的从技术错误到错误信息的所有问题。
Peiter Zatko本人以化名Mudge广为人知。随着Zatko的加入,希望它可以对Twitter的安全系统带来重大变化。
根据NBCNews的报道,扎特科本人已经接受了Twitter首席执行官杰克·多尔西(Jack Dorsey)的“提议”,并将在45至60天的审查后接管安全管理。
“信息安全性,站点完整性,物理安全性,平台完整性-开始涉及平台滥用和操纵-以及工程领域。”扎特科说,11月17日,星期二。
Zatko目前正在监督独角兽Stripe的电子支付安全性。在此之前,他曾在Google的一个特殊项目中工作,并在五角大楼国防高级研究与项目局(DARPA)监督了网络安全项目的拨款。
Zatko的职业生涯始于1990年代,当时他同时为政府承包商做秘密工作,并且是Cult of Dead Cow的领导者之一。Cultof Dead Cow是因发布Windows黑客工具以鼓励微软提高安全性而臭名昭著的黑客组织。
DARPA负责Zatko的丹·考夫曼(Dan Kaufman)说:“我不知道是否有人可以解决Twitter的安全问题,但他将成为我的头等大事。”
Twitter本身面临着许多安全挑战。 7月,一群年轻的黑客诱骗员工使用内部工具,使他们可以更改帐户设置,然后从高知名度个人帐户中上传推文,其中包括微软创始人总统候选人乔·拜登的帐户。比尔盖茨和特斯拉首席执行官伊隆马斯克。
“今年夏天的数据泄露事件提醒我们,推特要走多远才能建立一些基本的安全功能,以运行那些比事件中被捕的年轻人要熟练得多的对手所针对的服务,”前亚历山大·斯塔莫斯说Facebook和斯坦福大学研究人员的安全负责人,他们目前正在领导与选举虚假信息作斗争的工作。
Stamos曾在安全咨询公司Zatko工作,他说Zatko非常适合没有财务实力的公司,例如Facebook和Google。 “他们必须找到解决这些问题的创造性方法,如果马奇(Mudge)因其安全性而闻名,那意味着他们正在发挥创造力。”
看起来这只猫已经从袋子里掏出来了。我很高兴能够加入Twitter的执行团队!我真正相信(公平地)为公众对话服务的使命。我会尽力的! https://t.co/ZQkhYTXLQZ
-Mudge(@dotMudge)2020年11月16日
Zatko致力于增加Twitter上的公众对话。他称赞Twitter最近的举动鼓励用户发表评论,而不仅仅是转发,这也迫使人们在参与对话之前先了解对话。
Zatko感谢Twitter对非常规安全方法的开放性,例如他提议通过操纵从Twitter接收的有关人们如何与帖子交互的数据来混淆网络犯罪分子的提议。
扎特科谈到Twitter时说:“他们愿意冒险。” “由于算法上的挑战和算法上的偏见,他们不仅坐下来等别人解决问题。”