Twitters säkerhetsproblem går före Elon Musk, och att säga upp personal hjälper inte

Twitters säkerhetsproblem går före Elon Musk, och att säga upp personal hjälper inte

Det har gått en månad sedan Twitters nya ledning, och den blå fågelikonen har skapat rubriker hela tiden.

En tumultartad serie fram och tillbaka ledde till sist till Musk-förvärvet i slutet av oktober, som slutligen kulminerade i en affär på 44 miljarder euro.

Världens rikaste man har erbjudit sig att köpa den populära sociala medieplattformen för att, sa han, skydda yttrandefriheten. Men folk undrar nu om han är av samma åsikt när det gäller hans rätt till privatliv.

Från att sparka toppchefer och ungefär hälften av företagets personal, till att etablera en premiumversion och utnämna sig själv till ny VD, Musk har varit mycket upptagen under sina första 30 dagar vid rodret för företaget.

Medan Twitter redan har kantats av tidigare integritets- och datasäkerhetsproblem, väcker cybersäkerhetsexperter nu oro över Musks hänsynslösa beteende. Och medan de kontroversiella förbjudna profilerna har återvänt till plattformen, vänder sig många användare till alternativa tjänster.

Så vad står på spel för integriteten för dem som vill stanna?

Pre-Musk Twitter och integritetsproblem

Inte överraskande är alla ögon nu riktade mot blåfågeln.

Twitters integritetsproblem började långt före Musk-förvärvet. Det populära sociala nätverksföretaget har faktiskt en bra meritlista när det gäller att misslyckas med att skydda användardata.

Under 2009 hackade en hacker sig in på flera framstående konton - öppnas i en ny flik - för att skicka nätfiskemeddelanden med hjälp av en anställds företags-ID. Bland de hackade profilerna fanns Barack Obama, Fox News och Britney Spears.

Bara ett år senare lämnade den amerikanska tillsynsmyndigheten FTC in en stämningsansökan mot det sociala medieföretaget för missbruk av användardata. Det hände när kommissionen förbjöd Twitter i 20 år (öppnas i en ny flik) från att vilseleda konsumenter samtidigt som de upprätthöll "ett omfattande informationssäkerhetsprogram".

Tyvärr verkar inte mycket ha förändrats sedan dess.

FTC bötfällde Twitter med 150 miljoner dollar för liknande anklagelser i maj i år. Företaget befanns skyldigt att ha missbrukat användardata, såsom e-postadresser och telefonnummer, för riktade annonser.

Samtidigt som det uppmuntrade användare att ange sina personliga nummer av säkerhetsskäl, missbrukade företaget sitt de facto-förtroende under sex långa år mellan 2013 och 2019.

I december 2020 var det en irländsk GDPR-tjänstemans tur att straffa det sociala medieföretaget med böter på 550 miljoner euro (öppnas i en ny flik) för att ha misslyckats med att korrekt rapportera ett dataintrång.

Senast slog en Twitter-whistleblower larm (öppnas i en ny flik). Stora säkerhetsbrister som hotar användarnas personliga information och till och med nationell säkerhet kvarstår på plattformen.

Den ökända hackaren Peiter "Mudge" Zatko, som arbetade som chef för Twitters säkerhetsavdelning mellan november 2020 och januari 2022, hävdade att tusentals anställda kan komma åt alla användares personliga information, även om de inte behöver det för att fortsätta med ditt arbete.

Den hävdade också att företaget fortsatte att vilseleda regionala vakthundar genom att dölja sina säkerhetsproblem.

Vad har förändrats sedan Musk-förvärvet?

Det är rättvist att säga att Musk inte bara förvärvade Twitter, utan också dess sönderfallande infrastruktur för säkerhet och integritet. Många experter menar dock att företagets bräckliga situation har förvärrats sedan den nya vd:n tillträdde.

Vågen av uppsägningar som följde på Musks invigning är förmodligen den mest oroande händelsen, och inte bara ur ett arbetsrättsperspektiv.

Det är ett recept på katastrof.

Vuk Janosevic, VD för Blindnet

Mer än 50 % av personalen har sagts upp och många andra anställda har beslutat att säga upp sig. Dessa inkluderade många chefer från de mest kritiska avdelningarna som datasekretess, efterlevnad och transparens.

Integritetsexperten Vuk Janosevic, VD och medgrundare av integritetskonsultföretaget Blindnet (öppnas i en ny flik), sa att detta är särskilt oroande för ett företag som Twitter som saknar ett nätverk av integritetsbevarande teknologier.

"De har programvara som inte är designad för integritet och all infrastruktur runt den, som säkerhetschefen, integritetsdirektören och chefsjuristen, de är alla borta", sa han.

Efter utvandringen flyttar det juridiska teamet nu bördan till ingenjörer att självcertifiera för efterlevnad av FTC-regler, GDPR och andra förordningar. Något som till och med framkallade en varning från en av hans advokater (öppnas i en ny flik).

Det beror på att varje ingenjör bara bygger en liten del av det totala produktflödet. Därför måste du lita på att alla har samma etik och förståelse för datasekretess.

"Det är ett recept på katastrof," sa Janosevic till LaComparacion. "Det finns sätt att bygga sekretessmjukvara, det som kallas att mäta subjekts rättigheter och samtycke, strålningskompatibilitet. Men att bygga om Twitter för att göra det kräver ett kolossalt åtagande."

Dessa fynd har redan haft en inverkan, med användare som till exempel har låsts ute från sina konton för vissa brister med multifaktorautentisering (öppnas i en ny flik).

Elon Musk och Twitter

(Bildkredit: Getty Images)

"Det är dags. Ta bort dina Twitter-direktmeddelanden", skrev en annan cybersäkerhetsexpert, Graham Cluley, i ett blogginlägg när sociala mediejättens rykte sakta faller sönder.

Samtidigt har Musks beslut att göra Twitters blå check för verifierade konton exklusiva för premiummedlemmar också lett till en ökning av bluffprofiler på plattformen. Det skulle också kunna underlätta spridningen av desinformation.

Även om Janosevic betraktar denna fråga som ett "produktdefekt", innebär en betald prenumeration att företaget måste hantera ännu känsligare data, såsom betalningsuppgifter och faktureringsadresser.

Musks ambitiösa vision om att förvandla Twitter till en "flerfunktionsapp (öppnas i ny flik)" mildrar inte heller integritetsproblem nya och gamla.

Allt detta kräver mycket mer data att samla in, lagra och ja, dela.

Vid denna tidpunkt har FTC- och GDPR-tjänstemän bekräftat att de noggrant övervakar nya händelser när de utspelar sig inifrån högkvarteret.

Vad händer härnäst för användarnas integritet?

Gilla det eller inte, Twitter 2.0 tar sakta form. Och vad som är säkert nu är att Musk och resten av personalen kommer att behöva arbeta hårt för att vinna tillbaka förtroendet från alla: från användare och investerare till integritetsexperter och efterlevnadsansvariga.

"Ur ett integritetsperspektiv skulle jag säga att jag är mycket oroad", sa Janosevic till LaComparacion. "Det betyder inte att det kommer att sluta illa. Det går att göra, men det finns många utmaningar på Twitter just nu.

"Politiska utmaningar, tekniska utmaningar, regulatoriska utmaningar: Jag kan inte ens föreställa mig hur Elons prioriteringslista är, men det finns ingen ursäkt för att inte göra det, för att bygga om ett system som återställer användarnas förtroende för plattformen."

Det är sant att Twitters rekord på integritet är minst sagt grumlig. Det finns dock några nya funktioner som kan lugna de flesta användare.

Det var länge sedan Elon Musk lyfte fram bristen på krypterade DM:er som ett problem. Nu har det officiellt meddelat att dess Twitter-omformning kommer att inkludera end-to-end-kryptering av alla meddelanden. Krypterade röst- och videochatt är också på gång.

"Vi vill att användare ska kunna kommunicera utan att oroa sig för sin integritet, utan att oroa sig för att ett dataintrång på Twitter kommer att få alla deras DM:s att träffa webben, eller att tänka att någon på Twitter kanske kan spionera på deras DM:s," sa Musk. beskriver sin vision för Twitter 2.0, rapporterade The Verge.

"Det kommer uppenbarligen inte att bli jättebra och det har hänt flera gånger tidigare."

Bilder av min Twitter-chatt pic.twitter.com/8LLXrwylta 27 november 2022

Se mer

Eftersom Twitter arbetar för att vårda sitt tekniska och offentliga rykte, kan användare inte lämna något åt ​​slumpen när det gäller att skydda sin integritet.

Från att använda säkerhetsprogram som VPN-tjänster och lösenordshanterare till att noggrant anpassa sekretessinställningar, som Janosevic hävdade 2022, måste användarna känna till sina egna uppgifter.

”Om du inte tillfrågas om samtycke och inte har möjlighet att enkelt kontrollera informationen i systemet ska du anta att den missbrukas.

"Om du är på Twitter och du fortfarande twittrar, var medveten om det. Du kan fortfarande dela all information, personlig eller offentlig, vad den än kan vara. Var bara medveten om att systemet inte har den nödvändiga infrastrukturen." för att skydda ditt samtycke och skydda din integritet. Dina integritetsrättigheter."

Jämför dagens topp fem övergripande VPN:er på pris