FTC optužuje,Twitter priznaje propuste u bezbednosti

Društvene mreže, 28.06.2010, 01:04 AM

FTC optužuje,Twitter priznaje propuste u bezbednosti

Twitter se saglasio sa optužbama koje je na račun ove društvene mreže i mikroblog servisa iznela američka Federalna trgovinska organizacija (Federal Trade Commission, FTC). Naime, ova organizacija za zaštitu prava potrošača optužila je nadležne u kompaniji Twitter da su obmanjivali korisnike jer nisu zaštitili njihove lične podatke. FTC je u svojoj žalbi naveo da je bilo ozbiljnih propusta u bezbednosti koje su hakerima omogućile neovlašćeni pristup privatnim podacima korisnika, tweet-ovima koje su korisnici označili kao privatne, kao i slanje lažnih tweet-ova sa bilo kog naloga, uključujući i onaj koji pripada u ono vreme kandidatu za predsednika, a danas predsedniku SAD, Baraku Obami.

“Kada kompanija obeća svojim korisnicima da su njihovi privatni podaci sigurni, ona mora i da održi to obećanje,” rekao je David Vladeck, direktor FTC-ovog Biroa za zaštitu potrošača. “Takođe, kompanija koja dopušta korisnicima mogućnost da svoje podatke označe kao privatne mora preduzeti odgovarajuće korake u pogledu bezbednosti kako bi to i podržala.”

Kao razloge za žalbu FTC navodi dva ozbiljna incidenta koja su se dogodila u januaru i aprilu prošle godine.

Naime, u januaru 2009. godine haker je koristeći automatski softver koji pogađa lozinke preuzeo administrativnu kontrolu Twittera, jer je Twitter-ova administrativna lozinka bila slaba - radilo se o kratkoj običnoj reči iz rečnika. Koristeći ovu lozinku, haker je resetovao lozinke određenih naloga i objavio nove resetovane lozinke tako da su i drugi imali pristup ovim nalozima. Zatim je sa devet hakovanih naloga poslat određeni broj lažnih tweet-ova, a između ostalih i jedan sa Twitter naloga Barak Obame sa ponudom za njegove follower-e da probaju da osvoje benzin u vrednosti od 500 dolara.

U drugom incidentu, koji je usledio u aprilu iste godine, haker je pristupio email nalogu jednog od zaposlenih u kompaniji Twitter i tako naišao na dve slične lozinke koje su bile sačuvane u običnom tekstualnom dokumentu. Na osnovu pronađenih lozinki, haker je pogodio administratorsku lozinku za Twitter i tako kompromitovao još desetak drugih naloga.

FTC je kao razlog ranjivosti Twitter-a koji su za posledicu imali ove napade naveo nepreduzimanje razumnih mera u cilju sprečavanja neovlašćenog pristupa sistemu.

FTC-ova kazna za Twitter nije prestroga. Uslovi sporazuma sa kojima se Twitter saglasio obavezuju kompaniju da uspostavi i održava program informatičke bezbednosti kojeg će svake druge godine u narednih 10 godina procenjivati nezavisni revizor. Takođe, Twitteru će biti zabranjeno da tokom narednih 20 godina dovodi u zabludu korisnike o stepenu zaštite bezbednosti, privatnosti i poverljivosti privatnih podataka korisnika, kao i o merama koje se preduzimaju kako bi se sprečio neovlašćeni pristup privatnim podacima korisnika.

U postu na kompanijskom blogu, Alexander Macgillivray, savetnik u kompaniji Twitter, pokušao je da odbrani kompaniju činjenicom da je u vreme kada su se dva spomenuta incidenta desila u kompaniji bilo zaposleno svega 50 ljudi, ali je dodao da je i pre sporazuma Twitter implementirao mnoge od FTC-ovih sugestija, te da je to u saglasnosti sa opredeljenjima kompanije kada je reč o bezbednosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine

Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima

Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Severnokorejski hakeri na LinkedInu ukrali milione dolara

Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare

Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka

Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje