Twitter s赤 minti車 sobre los bots y la seguridad seg迆n su ex-jefe de seguridad, un antiguo hacker
Peiter &Mudge* Zatko ha realizado unas explosivas declaraciones justo en mitad del conflicto de Twitter con Elon Musk.
Justo acabamos de informar sobre el 迆ltimo movimiento de Elon Musk antes de su juicio contra Twitter, en el que pide unos documentos a Jack Dorsey, co-fundador de la red social, para usarlos en su alegato el pr車ximo 17 de octubre. Y la situaci車n se ha vuelto m芍s complicada para la compa?赤a, ya que un ex-jefe de seguridad de Twitter ha realizado unas explosivas declaraciones sobre sus antiguos jefes.
?Qu谷 contienen los documentos de Jack Dorsey que Elon Musk pide para su juicio contra Twitter?
※Twitter ha mentido§
Peiter Zatko, conocido por el alias de Mudge, es un hacker legendario que quiso poner sus habilidades al servicio de los usuarios, y se pas車 a la ciiberseguridad, siendo contratado por Twitter como Jefe de Seguridad de la compa?赤a nada menos. Pero el idilio se rompi車 el pasado mes de enero, cuando Zatko fue despedido por Twitter, movimiento que el ex-hacker asegura que se produjo porque 谷l no quer赤a quedarse callado ante las vulnerabilidades de la red social.
Por ello, Zatko present車 una denuncia ante la Comisi車n de Valores y Bolsa (SEC) en la que acusa a Twitter de enga?ar a los accionistas y de violar un acuerdo que hizo con la Comisi車n Federal de Comercio (FTC) para mantener ciertas normas de seguridad. Sus quejas, que suman m芍s de 200 p芍ginas, fueron obtenidas por CNN y The Washington Post y publicadas en forma redactada esta ma?ana.
En una entrevista con la CNN, Zatko dijo que se uni車 a Twitter en 2020 por petici車n del entonces director ejecutivo Jack Dorsey, justo despu谷s de que la compa?赤a fuera afectada por un hackeo masivo en el que se vieron comprometidas cuentas pertenecientes a figuras como Barack Obama, Bill Gates y Kanye West. Zatko dice que se uni車 a Twitter porque cree que la plataforma es un "recurso cr赤tico" para el mundo, pero se desilusion車 por la negativa del CEO Parag Agrawal a abordar los numerosos fallos de seguridad de la empresa.
"Este nunca ser赤a mi primer paso, pero creo que sigo cumpliendo mi obligaci車n con Jack y con los usuarios de la plataforma", dijo Zatko a The Washington Post respecto a su decisi車n de convertirse en denunciante. "Quiero terminar el trabajo para el que Jack me trajo, que es mejorar el sitio".
Neglicencias de seguridad
Las revelaciones de Zatko a la SEC contienen muchos informes y acusaciones condenatorias, algunas de las m芍s significativas son las que el site The Verge ha resumido a partir del informe original. Zatko denuncia lo siguiente, entre m芍s cosas:
Acceso indiscriminado
Una parte importante de la vulnerabilidad de Twitter es que demasiados empleados tienen acceso a los sistemas cr赤ticos, afirma Zatko en su denuncia. Afirma que alrededor de la mitad de los aproximadamente 7.000 empleados a tiempo completo de Twitter tienen acceso a los datos personales sensibles de los usuarios (como los n迆meros de tel谷fono) y al software interno (para alterar el funcionamiento del servicio) y que este acceso no est芍 estrechamente vigilado. Tambi谷n alega que miles de ordenadores port芍tiles contienen copias completas del c車digo fuente de Twitter.
Enga?ar a la FTC
En 2010, Twitter lleg車 a un acuerdo con la FTC en el que se le acusaba de no proteger la informaci車n personal de los consumidores, un ejemplo significativo y temprano de c車mo los reguladores gubernamentales ponen freno a las grandes tecnolog赤as. La denuncia de Zatko afirma que Twitter ha hecho repetidamente "declaraciones falsas y enga?osas" a los usuarios y a la FTC, violando este acuerdo.
Ignorando los bots
Twitter ha afirmado repetidamente que menos del 5% de sus usuarios activos diarios mensuales son bots, cuentas falsas o spam. La denuncia de Zatko dice que el m谷todo de Twitter para medir esta cifra es enga?oso y que los ejecutivos est芍n incentivados (con bonos de hasta 10 millones de d車lares) para aumentar el n迆mero de usuarios en lugar de eliminar los bots de spam.
Agentes del gobierno
Twitter es una herramienta clave para compartir noticias y organizar protestas, lo que la convierte en un blanco f芍cil para los gobiernos que buscan reprimir la disidencia. La denuncia de Zatko afirma que cree que el gobierno indio oblig車 a Twitter a contratar a un agente gubernamental, que luego tuvo "acceso a grandes cantidades de datos sensibles de Twitter".
Falta de eliminaci車n
La denuncia afirma que, en el pasado, Twitter no ha eliminado los datos de los usuarios cuando se le ha solicitado porque dichos registros est芍n demasiado repartidos entre los sistemas internos como para ser rastreados adecuadamente. Un empleado actual dijo a The Washington Post que la empresa acaba de completar un proyecto, conocido como Project Eraser, para garantizar la eliminaci車n adecuada de los datos de los usuarios.
La respuesta de Twitter
En respuesta a la denuncia de Zatko, Twitter ha acusado a su antiguo jefe de seguridad de presentar la informaci車n de forma sensacionalista y selectiva. Un portavoz dijo a la CNN lo siguiente:
"El Sr. Zatko fue despedido de su funci車n de alto ejecutivo en Twitter por su mal rendimiento y su liderazgo ineficaz hace m芍s de seis meses. Aunque no hemos tenido acceso a las acusaciones espec赤ficas a las que se refiere, lo que hemos visto hasta ahora es una narraci車n sobre nuestras pr芍cticas de privacidad y seguridad de datos que est芍 plagada de incoherencias e inexactitudes, y carece de un contexto importante. Las acusaciones del Sr. Zatko y el momento oportuno parecen dise?ados para captar la atenci車n e infligir da?o a Twitter, sus clientes y sus accionistas. La seguridad y la privacidad han sido durante mucho tiempo prioridades de la compa?赤a en Twitter y todav赤a tenemos mucho trabajo por delante§.
?Munici車n para Musk?
Seg迆n fuentes citadas por The Washington Post, la Comisi車n Federal de Comercio (FTC) est芍 examinando la denuncia y probablemente impondr芍 importantes multas a Twitter si se demuestra que las acusaciones de Zatko son correctas, lo que podr赤an ser buenas noticias para el equipo legal de Elon Musk, ya que estos acontecimientos ser芍n usados sin duda en el juicio del mes pr車ximo.
De hecho ya lo han aprovechado: "Ya hemos emitido una citaci車n para el se?or Zatko", dijo en un comunicado Alex Spiro, abogado que representa a Musk, "y nos pareci車 curiosa su salida y la de otros empleados clave a la luz de lo que hemos ido encontrando."