در اینجا آمده است که یک مگا-نقض توییتر چقدر بد خواهد بود


دیوید کندی، مدیر عامل شرکت پاسخگویی به حوادث TrustedSec که قبلا در NSA و با تفنگداران دریایی ایالات متحده کار می کرد، می گوید: “توئیتر ظاهراً برای مدت طول، امنیت را نادیده گرفته است، و با همه تغییرات، مطمئناً خطر وجود دارد.” واحد اطلاعات سیگنال برای تثبیت و ایمن سازی پلتفرم باید کارهای زیادی انجام شود، و قطعاً به دلیل همه تغییرات رخ داده، خطر بالایی از دیدگاه م،ب خودی وجود دارد. با گذشت زمان، احتمال وقوع یک حادثه کاهش می‌یابد، اما خطرات امنیتی و بدهی‌های فناوری هنوز وجود دارد.

نقض توییتر می تواند شرکت یا کاربران را به روش های بی شماری افشا کند. مورد نگر، خاص حادثه ای است که کاربران فعال، مخالف یا رو،مه نگار تحت یک رژیم سرکوبگر را به خطر می اندازد. با بیش از 230 میلیون کاربر، نقض توییتر همچنین پیامدهای بالقوه گسترده ای برای سرقت هویت، آزار و اذیت و سایر آسیب ها برای کاربران در سراسر جهان خواهد داشت. و از منظر اطلاعاتی ،تی، داده‌ها در طول سال‌ها به اندازه کافی ارزشمند بوده‌اند تا به ،ت انگیزه دهند جاسوسان برای نفوذ به شرکت، تهدیدی که زاتکو افشاگر گفت توییتر آمادگی مق، را نداشت.

این شرکت قبلاً از سوی کمیسیون تجارت فدرال ایالات متحده به دلیل اقدامات گذشته تحت نظارت بود و روز پنجشنبه، هفت سناتور دموکرات با FTC تماس گرفت برای بررسی اینکه آیا «تغییرات گزارش‌شده در بررسی‌های داخلی و شیوه‌های امنیت داده‌ها» در توییتر، شرایط توافق سال ۲۰۱۱ بین توییتر و FTC را به دلیل سوءاستفاده از داده‌ها نقض کرده است یا خیر.

اگر رخنه ای رخ می داد، البته جزئیات، عواقب آن را برای کاربران، توییتر و ماسک دیکته می کرد. اما این میلیاردر صریح ممکن است بخواهد توجه داشته باشد که در پایان اکتبر، FTC دستور صادر کرد علیه سرویس تحویل آنلاین Drizly همراه با تحریم های شخصی علیه مدیر عامل آن، جیمز کوری ر،، پس از افشای اطلاعات تقریباً 2.5 میلیون کاربر توسط این شرکت. این دستور شرکت را م،م می‌کند که سیاست‌های سخت‌گیرانه‌تری در مورد حذف اطلاعات و به حداقل رساندن جمع‌آوری و نگهداری داده‌ها داشته باشد، در حالی که از کوری ر، در شرکت‌هایی که در آینده برای آنها کار می‌کند نیز همین امر را می‌خواهد.

راب سیلورز، معاون سیاستگذاری و، امنیت داخلی، در نشست سایبری آسپن در شهر نیویورک در روز چهارشنبه در مورد چشم انداز تهدید امنیت دیجیتال فعلی صحبت کرد، از شرکت ها و سایر سازمان ها خواست تا هوشیاری داشته باشند. من خیلی راضی نمی شوم. ما هر روز به اندازه کافی تلاش برای نفوذ و نفوذ موفق می بینیم که حتی ذره ای از گارد خود کم نمی کنیم.» “دفاع مهم است، تاب آوری در این فضا مهم است.”

دن تنت،، بنیانگذار شرکت شبیه سازی و اصلاح حملات فوبوس گروپ که از سال 2011 تا 2012 در زمینه امنیت توییتر کار می کرد، خاطرنشان می کند که در حالی که هرج و مرج و کمبود کارکنان فعلی در شرکت خطرات بالقوه ای ایجاد می کند، همچنین می تواند برای مهاجم، که ممکن است چالش هایی ایجاد کند. در این لحظه در ترسیم نقشه سازمان برای هدف قرار دادن کارکن، که احتمالاً دسترسی یا کنترل استراتژیک در شرکت دارند، مشکل دارند. با این حال، او اضافه می‌کند که به دلیل مقیاس و گستردگی توییتر در سراسر جهان، ریسک‌ها زیاد است.

او می‌گوید: «اگر افراد خودی در توییتر باقی بمانند یا شخصی توئیتر را نقض کند، احتمالاً مانع زیادی برای انجام هر کاری که می‌خواهند وجود ندارد – شما محیطی دارید که ممکن است م،عان زیادی باقی نمانند.»


منبع: https://www.wired.com/story/twitter-mega-breach-what-if/