Cathy He

14. 9. 2022

Letos v červenci podal bývalý šéf bezpečnosti Twitteru americkým federálním úřadům stížnost, dle které internetový gigant poskytoval akcionářům a vládním úřadům zkreslená data. Ve stížnosti poukazoval také na bezpečnostní nedostatky Twitteru. Informace zaujaly zákonodárce a v této souvislosti jej předvolali ke slyšení. Platforma označila stížnost za „falešný narativ“.

Jedním z odhalení, které popsal Peiter „Mudge“ Zatko na slyšení Justičního výboru Senátu USA 13. září 2022, bylo, že na začátku tohoto roku byl informován americkou vládou, že ve společnosti pracuje nejméně jeden agent čínské tajné služby – Ministerstva státní bezpečnosti (MSB).

Zatko působil jako šéf bezpečnosti Twitteru zhruba 14 měsíců, než byl 19. ledna letošního roku, týden po získání informace o špionovi, propuštěn.

Republikánský senátor Chuck Grassley se na slyšení Zatka zeptal: „Ve svém odhalení jste zmínil, že FBI informovala společnost Twitter, že jeden z jejich zaměstnanců je podezřelý z toho, že je čínským agentem. Byli jste tím vy a další zaměstnanci Twitteru překvapeni?“

„Byl kontaktován tým bezpečnosti společnosti a bylo mu sděleno, že na výplatní pásce Twitteru je nejméně jeden agent MSB, což je jedna z čínských tajných služeb,“ řekl Zatko.

Whistleblower vypověděl, že když své obavy ohledně zahraničních agentů v Twitteru sdělil jednomu z vedoucích pracovníků, byly jím bagatelizované.

„Když jsem řekl: ‚Jsem přesvědčen, že máme zahraničního agenta‘, [nadřízený] odpověděl: ‚No, když už jednoho máme, co na tom, že jich máme víc; nechme kancelář růst‘,“ vzpomínal během slyšení.

Zatko sdělil, že Twitter by byl „zlatým dolem“ pro jakoukoli zahraniční zpravodajskou agenturu, která by do něj dokázala umístit svého agenta.

„Pokud někoho nasadíte dovnitř Twitteru… jak víme, že se stalo, bylo by pro Twitter velmi obtížné ho najít. Pravděpodobně tam budou schopni zůstat po dlouhou dobu a získat významné informace sloužící k zaměření se na lidi, nebo na informace o rozhodnutích a diskusích Twitteru a … o směřování společnosti.“

Zatko je uznávaný bývalý „white hat“ hacker (tzv. etický hacker), který dříve pracoval pro Google, společnost Stripe a americké ministerstvo obrany. V roce 2020 ho najal tehdejší generální ředitel Twitteru Jack Dorsey po rozsáhlém hackerském útoku, při němž byly zneužity desítky účtů vysoce postavených osobností k propagaci bitcoinového podvodu.

Čínské peníze

Zatko ve zmíněné stížnosti rovněž tvrdí, že Twitter se stával závislým na obchodech s čínskými subjekty, přestože je platforma v Číně blokována. To dle něj zvyšovalo riziko, že by tyto subjekty mohly následně získat přístup k údajům čínských uživatelů, kteří obešli cenzurní firewall komunistického režimu.

„Vedení Twitteru vědělo, že přijímáním čínských peněz riskuje ohrožení uživatelů v Číně,“ uvádí se v 84stránkové stížnosti.

Čínský režim v průběhu let zatýká, pronásleduje a vězní občany za obcházení firewallu a používání Twitteru.

„Nevěděli, jaké lidi vystavují riziku. Nebo jaké informace vůbec vládě poskytují, což ve mně vzbudilo obavy, že se nad problémem vůbec nezamysleli – že své uživatele vystavují riziku,“ řekl Zatko na slyšení.

Reakci vedoucích pracovníků na své obavy shrnul takto: „Už jsme [s nimi] v posteli. Bylo by problematické, kdybychom o tento zdroj příjmů přišli. Takže vymyslete způsob, aby s tím byli lidi v pohodě.“

Selhání vedení

Vedení společnosti Twitter se rozhodlo ignorovat opakovaná Zatkova varování o „zásadních“ problémech v oblasti kybernetické bezpečnosti a klamalo o nich správní radu, akcionáře i veřejnost, protože bylo motivováno „upřednostněním zisků před bezpečností“, sdělil Zatko.

„Když jsem nastoupil do Twitteru, zjistil jsem, že tato nesmírně vlivná společnost je více než deset let pozadu za oborovými bezpečnostními standardy.“

Problémy se zabezpečením dat ve společnosti Twitter podle Zatka pramení ze dvou základních problémů: „Nevědí, jaká data mají, kde se nacházejí a odkud pocházejí. A tak není překvapivé, že je nedokážou ochránit. A to vede k druhému problému, že zaměstnanci pak musí mít příliš široký přístup k příliš mnoha datům a příliš mnoha systémům.“

Pro ilustraci druhého bodu Zatko uvedl, že přibližně polovina zaměstnanců Twitteru má přístup k účtu senátora Chucka Grassleyho, který mu na slyšení kladl otázky.

„Selhání kybernetické bezpečnosti společnosti ji činí zranitelnou vůči zneužití, což způsobuje skutečné škody skutečným lidem,“ řekl Zatko.

Svědectví přichází v době, kdy společnost se sídlem v San Franciscu vede právní bitvu s miliardářem Elonem Muskem poté, co generální ředitel společnosti Tesla odstoupil od dohody o koupi platformy za 44 miliard dolarů kvůli její nedostatečné transparentnosti, pokud jde o počet botů a spamových účtů na platformě.

Twitter Muska zažaloval za zrušení dohody a Musk podal vůči společnosti protižalobu obviňujíc ji z podvodu. Spor se bude řešit příští měsíc u soudu v Delaware.

The Epoch Times se obrátil na Twitter s žádostí o komentář.

Překlad a redakční zkrácení původního článku: J. S.

Související témata

Přečtěte si také

Pavel se ve čtvrtek sejde s Červeným, ministrem by ho mohl jmenovat v pondělí

Pavel předpokládá, že Červeného jmenuje členem vlády v pondělí 23. února ráno, řekl na tiskové konferenci při své dnešní návštěvě Prahy.

Případným zrušením nákupu F-35 by vznikla škoda asi 30 miliard, řekl Babiš

Nová vláda v projektu nákupu F-35 pokračuje, i když zástupci vládních hnutí ANO a SPD před volbami mluvili o jeho přehodnocení a zrušení.

Dopravu na českých silnicích komplikuje sníh

Dopravu dnes ráno na mnoha místech Česka komplikuje čerstvě napadlý sníh.

Propaganda Komunismus Ceskoslovensko
Bývalí disidenti připravují trestní oznámení na KSČM podle novelizovaného §403 o propagaci komunismu

36 let po pádu komunismu začal letos platit §403 Trestního zákoníku, který výslovně zakazuje propagaci komunistického hnutí. Bývalí disidenti chystají trestní oznámení na činnost členů KSČM.

Praha chce postavit veřejné nabíjecí stanice pro elektromobily za téměř půl miliardy

Magistrát hlavního města Prahy plánuje rozšířit nabíjecí infrastrukturu pro elektrická vozidla. Do zhruba dvou let by se v aglomeraci metropole mělo objevit dalších asi 1 500 veřejných nabíjecích stanic.

Rotorové listy a další části pro pokračující výstavbu pobřežní větrné farmy na molu State Pier v New Londonu ve státě Connecticut, 23. září 2025. (Brian Snyder / File Photo / Reuters)
Proč „fáze nadšení“ kolem větru a solární energie skončila

Jak federální dotace za vlády Trumpovy administrativy vysychají, musí větrná a solární energie podle odborníků obstát v konkurenci z hlediska ceny a spolehlivosti.

Čína cenzuruje online příspěvky proti rodičovství, zatímco populace dál klesá

Peking se zaměřuje na projevy, které podle něj podněcují „strach z manželství“ nebo „úzkost z porodu“, v době, kdy země zaznamenala nejnižší porodnost v historii měření.

Návštěva v Maďarsku: Rubio zajišťuje Orbánovi plnou podporu od Trumpa

Téměř 2 měsíce před parlamentními volbami americký ministr zahraničí Marco Rubio při své návštěvě v Budapešti potvrdil těsnou partnerskou spolupráci mezi USA a Maďarskem.

Věří dnes ještě muži a ženy v hodnotu mužských ctností?

Zůstávají mužské ctnosti, jako odpovědnost, sebekontrola či odvaha, pro ženy stále důležité? Odpovědi napovídají více, než by se mohlo zdát.