أحدث الأخبار
  • 01:37 . السعودية تستأنف نقل الحجاج الإيرانيين جوّاً بعد عشر سنوات من التوقف... المزيد
  • 07:33 . الاحتلال يرتكب مذابح في غزة تخلف أكثر من 130 شهيداً... المزيد
  • 05:16 . "الأمن السيبراني" يعلن أول إرشادات وطنية للطائرات بدون طيار... المزيد
  • 05:00 . السودان يتهم أبوظبي بانتهاك الأعراف الدبلوماسية بعد إبعاد موظفين قنصليين من دبي... المزيد
  • 11:44 . سوريا تُطلق هيئة وطنية للعدالة الانتقالية لمحاسبة جرائم نظام الأسد... المزيد
  • 11:43 . إحباط محاولة تهريب 89 كبسولة كوكايين داخل أحشاء مسافر في مطار زايد الدولي... المزيد
  • 11:29 . السفارة الأمريكية في طرابلس تنفي وجود أي خطط لنقل فلسطينيين إلى ليبيا... المزيد
  • 11:28 . السعودية تؤكد ضرورة وقف النار في غزة وأهمية دعم استقرار سوريا... المزيد
  • 11:26 . جيش الاحتلال الإسرائيلي: اعتراض صاروخ أطلق من اليمن... المزيد
  • 10:45 . الدوحة تستضيف جولة جديدة من محادثات الهدنة بين حماس والاحتلال... المزيد
  • 08:32 . "قمة بغداد" تحث المجتمع الدولي على الضغط لوقف الحرب على غزة... المزيد
  • 06:35 . "معرفة دبي" تعلق عمليات التقييم والرقابة بالمدارس الخاصة للعام الدراسي القادم... المزيد
  • 12:26 . الاتحاد الأوروبي يبحث مواصلة تعليق عقوبات على سوريا... المزيد
  • 12:19 . الجابر لترامب: الإمارات سترفع استثمارات الطاقة بأميركا إلى 440 مليار دولار بحلول 2035... المزيد
  • 11:12 . نيابة عن رئيس الدولة.. منصور بن زايد يرأس وفد الإمارات إلى القمة العربية في العراق... المزيد
  • 11:09 . سبع دول أوروبية تطالب الاحتلال بوقف حرب الإبادة في غزة وإنهاء الحصار.. وحماس تشيد... المزيد

رويترز: أكثر من ألف موظف مع تويتر لديهم الوصول للأدوات الداخلية

أرشيفية
وكالات – الإمارات 71
تاريخ الخبر: 26-07-2020

يتمتع الآلاف من موظفي منصة تويتر بالقدرة على المساعدة في اختراق الحسابات، حيث أفادت وكالة رويترز بأن أكثر من ألف موظف ومتعاقد مع الشبكة الاجتماعية كان لديهم في وقت سابق من هذا العام إمكانية الوصول إلى الأدوات الداخلية.

وتساعد هذه الأدوات الداخلية في تغير إعدادات حساب المستخدم، مما يجعل من الصعب الدفاع ضد القرصنة التي حدثت في وقت سابق من هذا الشهر.

وتحقق تويتر في الخرق الذي سمح للقراصنة بالتغريد من حسابات تم التحقق منها لأمثال المرشح الديمقراطي للرئاسة (جو بايدن)، ومؤسس شركة مايكروسوفت (بيل جيتس)، والرئيس التنفيذي لشركة تيسلا (إيلون ماسك).

وقالت المنصة: إن الجناة تلاعبوا بعدد قليل من الموظفين واستخدموا بياناتهم لتسجيل الدخول إلى الأدوات الداخلية والوصول إلى 45 حسابًا.

وأوضحت لاحقًا أن المتسللين كان بإمكانهم قراءة الرسائل المباشرة من 36 حسابًا، لكنها لم تحدد المستخدمين المتأثرين.

وقال موظفون سابقون مطلعون على ممارسات تويتر الأمنية: إن الكثير من الناس كان بإمكانهم فعل الشيء نفسه، أكثر من 1000 شخص في وقت سابق من عام 2020، من ضمنهم المتعاقدون، مثل (Cognizant).

وتبحث الشركة عن مسؤول أمني جديد يعمل على تأمين أنظمتها بشكل أفضل وتدريب الموظفين على مقاومة الهندسة الاجتماعية.

وقال خبراء الأمن السيبراني: إن التهديدات الداخلية، وخاصةً موظفي الدعم الخارجيين ذوي الأجور المتدنية، تُشكل مصدرًا دائمًا للقلق بالنسبة للشركات التي تخدم أعدادًا كبيرة من المستخدمين.

وأوضح الموظفون السابقون أن منصة تويتر تحسنت من حيث تسجيل نشاط أفرادها في أعقاب العثرات السابقة، لكن بينما يساعد تسجيل النشاط في التحقيقات، إلا أن المراجعات المستمرة هي التي يمكنها تحويل السجلات إلى شيء يمكن أن يمنع الانتهاكات.

وقال مهندس أمن تويتر السابق (جون آدامز): إن على تويتر زيادة عدد الحسابات المحمية، بحيث يجب أن تحتاج الحسابات التي لديها أكثر من 10000 متابع إلى شخصين على الأقل لتغيير الإعدادات الرئيسية.

وأشار خبراء أمنيون إلى أنهم قلقون من أن منصة تويتر لديها الكثير من العمل للقيام به، والقليل من الوقت قبل أن تزداد الحملات الأمريكية لانتخابات 3 نوفمبر.

واعترف الرئيس التنفيذي لتويتر جاك دورسي بأخطاء الماضي عند الإعلان عن نتائج الشركة المالية الأحدث، وقال دورسي للمستثمرين: “لقد تأخرنا في حماية موظفينا ضد الهندسة الاجتماعية والقيود المفروضة على أدواتنا الداخلية”.