推特前安全主管周二对美国议员表示,该社交媒体平台所谓的网络安全故障“使其容易被利用,对真实的人造成真正的伤害。”
他说:“当一个有影响力的媒体平台可以被青少年、小偷和间谍破坏,而该公司一再自己制造安全问题时,这对我们所有人来说都是一件大事。”
Peiter“Mudge”Zatko今年7月向Twitter提交了一份举报人投诉,他在参议院司法委员会面前出现了两个多小时。此次听证会突显出,对于Twitter在保护其2.38亿每日用户的数据方面做得如何,议员们做出了怎样的回应。
据称,扎特科在推特公司1月份解雇他之前,发现了推特的各种隐私和安全问题。天辰注册网址他向美国证券交易委员会(sec)、司法部(Department of Justice)和联邦贸易委员会(Federal Trade Commission)提交了一份84页的举报书。他在起诉书中称,他的前雇主将用户增长置于隐私和安全之上。
Zatko指责Twitter高管隐瞒坏消息,而不是试图解决问题。Zatko在诉状中称,Twitter似乎有很高的安全事故发生率,一些员工关闭了设备上的安全和软件更新,员工对用户数据有太多的访问权限。一位推特发言人反驳了这些指控,称听证会表明,Zatko的指控“充满了矛盾和不准确”。
不过,美国议员们正试图弄清这些指控的真相,他们正在寻找让科技公司承担责任的方法。
参议院司法委员会(Senate Judiciary Committee)主席、伊利诺伊州民主党参议员迪克•德宾(Dick Durbin)在听证会一开始就概述了他对Twitter收集的大量用户数据的担忧。
德宾说:“当数据不安全时,我们就容易受到坏人、骗子、跟踪者甚至外国特工的攻击。”
以下是周二听证会的四个要点:
社交媒体公司正在“给自己的作业打分”
Zatko声称推特违反了11年前与联邦贸易委员会达成的协议,谎称自己有一个全面的安全计划。起诉书称,该公司从未遵守过联邦贸易委员会的命令,也没有按计划这么做。
根据Zatko的说法,监管机构和国会所依赖的很多信息都来自于公司本身。他说,联邦贸易委员会有点“难以理解”。
“他们只能让公司自己给作业打分,我认为这是一个巨大的挑战,”他说。
一些美国议员提出了可能的解决方案,天辰注册网址如创建一个新的政府机构、通过隐私立法或改进监管体系,使其更具效力。
扎特科在作证时表示,推特的文化是员工对危机做出反应,而不是主动预防危机。
“他们一次只能关注一个危机,而这个危机还没有结束。它只是被另一场危机所取代。”“我认为他们想挥动一根魔杖,把所有这些问题都解决掉,但他们不愿意咬紧牙关。”
Zatko说,“制定可以独立衡量和审计的量化目标和标准”将有助于推动这些公司的变革。他说,如果联邦贸易委员会和监管机构制定法律或规则,为仍在这些机构工作的人设立举报人保护项目,这也会有所帮助。
议员们对外国代理人表示担忧
爱荷华州共和党参议员、该委员会资深成员格拉斯利(Chuck Grassley)在开场白中称,印度能够在Twitter的员工中安插两名特工,而FBI通知Twitter公司内部至少有一名中国特工。
格拉斯利说:“在嵌入Twitter的外国特工手中,外国对手可以利用同样的技术追踪本国的民主异见人士,同时也可以监视美国人。”
Zatko说,大约在他被解雇的一周前,他从安全团队那里得知Twitter雇佣了一名中国特工,为中国国家安全部工作。
他还补充说,他与Twitter的一名高管进行了交谈,讨论了他对公司内有外国特工的担忧。扎特科说,那名高管告诉他:“既然我们已经有一个了,再多一个又有什么关系呢?”
中国和印度并不是议员们唯一担心的外国影响。今年8月,一名推特前雇员被判为沙特政府从事间谍活动。
Twitter的一位发言人说,公司的招聘过程不受任何外国影响,公司通过各种措施管理数据访问。