FTC optužuje,Twitter priznaje propuste u bezbednosti
Društvene mreže, 28.06.2010, 01:04 AM
Twitter se saglasio sa optužbama koje je na račun ove društvene mreže i mikroblog servisa iznela američka Federalna trgovinska organizacija (Federal Trade Commission, FTC). Naime, ova organizacija za zaštitu prava potrošača optužila je nadležne u kompaniji Twitter da su obmanjivali korisnike jer nisu zaštitili njihove lične podatke. FTC je u svojoj žalbi naveo da je bilo ozbiljnih propusta u bezbednosti koje su hakerima omogućile neovlašćeni pristup privatnim podacima korisnika, tweet-ovima koje su korisnici označili kao privatne, kao i slanje lažnih tweet-ova sa bilo kog naloga, uključujući i onaj koji pripada u ono vreme kandidatu za predsednika, a danas predsedniku SAD, Baraku Obami.
“Kada kompanija obeća svojim korisnicima da su njihovi privatni podaci sigurni, ona mora i da održi to obećanje,” rekao je David Vladeck, direktor FTC-ovog Biroa za zaštitu potrošača. “Takođe, kompanija koja dopušta korisnicima mogućnost da svoje podatke označe kao privatne mora preduzeti odgovarajuće korake u pogledu bezbednosti kako bi to i podržala.”
Kao razloge za žalbu FTC navodi dva ozbiljna incidenta koja su se dogodila u januaru i aprilu prošle godine.
Naime, u januaru 2009. godine haker je koristeći automatski softver koji pogađa lozinke preuzeo administrativnu kontrolu Twittera, jer je Twitter-ova administrativna lozinka bila slaba - radilo se o kratkoj običnoj reči iz rečnika. Koristeći ovu lozinku, haker je resetovao lozinke određenih naloga i objavio nove resetovane lozinke tako da su i drugi imali pristup ovim nalozima. Zatim je sa devet hakovanih naloga poslat određeni broj lažnih tweet-ova, a između ostalih i jedan sa Twitter naloga Barak Obame sa ponudom za njegove follower-e da probaju da osvoje benzin u vrednosti od 500 dolara.
U drugom incidentu, koji je usledio u aprilu iste godine, haker je pristupio email nalogu jednog od zaposlenih u kompaniji Twitter i tako naišao na dve slične lozinke koje su bile sačuvane u običnom tekstualnom dokumentu. Na osnovu pronađenih lozinki, haker je pogodio administratorsku lozinku za Twitter i tako kompromitovao još desetak drugih naloga.
FTC je kao razlog ranjivosti Twitter-a koji su za posledicu imali ove napade naveo nepreduzimanje razumnih mera u cilju sprečavanja neovlašćenog pristupa sistemu.
FTC-ova kazna za Twitter nije prestroga. Uslovi sporazuma sa kojima se Twitter saglasio obavezuju kompaniju da uspostavi i održava program informatičke bezbednosti kojeg će svake druge godine u narednih 10 godina procenjivati nezavisni revizor. Takođe, Twitteru će biti zabranjeno da tokom narednih 20 godina dovodi u zabludu korisnike o stepenu zaštite bezbednosti, privatnosti i poverljivosti privatnih podataka korisnika, kao i o merama koje se preduzimaju kako bi se sprečio neovlašćeni pristup privatnim podacima korisnika.
U postu na kompanijskom blogu, Alexander Macgillivray, savetnik u kompaniji Twitter, pokušao je da odbrani kompaniju činjenicom da je u vreme kada su se dva spomenuta incidenta desila u kompaniji bilo zaposleno svega 50 ljudi, ali je dodao da je i pre sporazuma Twitter implementirao mnoge od FTC-ovih sugestija, te da je to u saglasnosti sa opredeljenjima kompanije kada je reč o bezbednosti.
Izdvojeno
Meti kažnjena sa 251 miliona evra zbog povrede podataka 29 miliona korisnika Facebooka 2018. godine
Irska komisija za zaštitu podataka (DPC) kaznila je Metu, matičnu kompaniju Facebooka, Instagrama i WhatsAppa, sa 251 miliona evra zbog kršenja Op... Dalje
Jutjuberi na meti hakera: više od 200.000 jutjubera dobilo lažne ponude za ugovore sa poznatim brendovima
Više od 200.000 jutjubera dobilo je ponude za partnerstva i promocije, a iza ove kampanje koja je u toku, a koju su otkrili istraživači platforme z... Dalje
Severnokorejski hakeri na LinkedInu ukrali milione dolara
Za pola godine, grupa povezana sa Severnom Korejom poznata pod imenom Sapphire Sleet ukrala je kriptovalute u vrednosti od više od 10 miliona dolara ... Dalje
Meta uklonila 2 miliona Facebook, Instagram i WhatsApp naloga umešanih u investicione prevare
Meta je uklonila više od 2 miliona naloga sa Facebooka, Instagrama i WhatsAppa koji su povezani sa tzv. „pig butchering“ prevarama i viso... Dalje
Sud presudio da svaki korisnik Facebooka ima pravo na odštetu od 100 evra zbog curenja podataka
Savezni sud pravde (BGH) u Nemačkoj doneo je presudu prema kojoj hiljade lokalnih korisnika pogođenih masovnom krađom podataka na Facebooku imaju p... Dalje
Pratite nas
Nagrade