0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Twitter 任命黑客来解决从技术失误到错误信息等一切问题

工程师邓生 来源:IT之家 作者:懒猫 2020-11-17 11:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据报道,由于面临不断增加的政策法规和越发严重的安全漏洞的双重困扰,社交媒体巨头 Twitter 任命了一位全球最受尊敬的黑客来解决从技术失误到错误信息等一切问题。

该公司周一任命绰号为 “Mudge”的派特 · 泽科(Peiter Zatko)担任新设立的安全主管一职,赋予他广泛的职权,可以针对公司结构和实践提出调整建议。泽科将直接向 Twitter CEO 杰克 · 多西(Jack Dorsey)汇报工作,并有望在 45 至 60 天的审核结束后接管关键安全职能。

泽科在接受媒体采访时说,他将检查 “信息安全性、站点完整性、物理安全性、平台完整性(这将涉及平台的滥用和操纵问题)以及工程技术问题。”

泽科最近负责监督电子支付独角兽 Stripe 的安全性。在此之前,他曾从事谷歌的特殊项目,并负责了五角大楼著名的国防部高级研究计划署(DARPA)的网络安全项目。

泽科的职业生涯始于上世纪 90 年代,他当时一边为政府承包商从事机密工作,一边还担任黑客组织 Cult of Dead Cow 的领导者。后者主要发布 Windows 黑客工具,目的是促使微软提高系统安全性。

“我不知道是否有人可以解决 Twitter 的安全问题,但我认为他是最有可能的人选。”曾在 DARPA 担任泽科上司、目前在谷歌领导先进产品开发小组的丹 · 考夫曼(Dan Kaufman)说。

Twitter 面临众多安全挑战。一年前,美国政府指责两名男子在几年前任职于 Twitter 时为沙特阿拉伯从事间谍活动,称他们提供了有关沙特阿拉伯批评人士的私人信息。

7 月,一群年轻的黑客骗过了该公司员工,获得了内部工具的使用权。他们随后借助这些工具通过时任总统候选人乔 · 拜登(Joe Biden)、微软创始人比尔 · 盖茨(Bill Gates)和特斯拉 CEO 埃隆 · 马斯克(Elon Musk)的帐户发送推文。

“今年夏天的数据泄露事件给了我们很大警醒,Twitter 要建立一些必要的基本安全功能,以便维持一些重要服务的运转。瞄准这些服务的对手的水平远高于因为那次事件被捕的青少年。” 亚历克斯 · 斯塔莫斯(Alex Stamos)说,他曾经担任 Facebook 首席安全官,目前担任斯坦福大学研究员,他还曾经协助对抗选举期间的虚假信息。

斯塔莫斯曾在泽科的安全咨询公司工作,他认为泽科非常适合 Twitter 这种无法在财力上与 Facebook 和谷歌比肩的企业。“他们必须找到解决这些问题的创造性方案,如果 Mudge 在安全方面享有盛誉,那就代表了创造力。”

泽科说,他致力于改善 Twitter 上的公众对话。他赞扬了该公司最近提示用户发表评论而不是简单地转发推文。他说,接下来可能需要迫使人们在参与内容较长的对话前,首先了解基本信息。

泽科说,他赞赏 Twitter 对非常规安全方法的接纳度,例如他建议操纵不良分子从 Twitter 接收到的内容互动数据,达到扰乱这些不良分子的目的。

泽科谈到他的新雇主时说:“他们愿意冒险。面对算法挑战和算法偏见,他们不会干等着别人去解决问题。”

责任编辑:PSY

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3537

    浏览量

    63630
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    23172
  • Twitter
    +关注

    关注

    0

    文章

    176

    浏览量

    16893
  • 软件安全
    +关注

    关注

    0

    文章

    30

    浏览量

    9421
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    关于 MPU 的S32K144演示中遇到的问题求解

    我有个关于 MPU 的问题。在关于 MPU 的S32K144演示中,按下按钮后会亮起另个灯,然后端口 0 的错误寄存器将捕获错误信息。我的问题是为什么端口 2 的
    发表于 04-27 06:19

    NXP产品标记错误信息通知解读

    NXP产品标记错误信息通知解读 在电子行业,产品的质量和准确性至关重要。近日,NXP向购买其产品的客户发出了份质量信息通知,涉及产品ASC8850AET和ASC8852AET的标记错误
    的头像 发表于 04-08 16:30 205次阅读

    芯片烧录校验错误:是芯片坏了还是操作失误

    芯片烧录校验失败,原因并非单指向芯片损坏或操作失误。校验环节需将写入芯片的数据与原始文件逐位比对,报错意味着链路中存在偏差。芯片自身缺陷(存储单元损坏、封装问题、锁死状态)确有可能,但正规渠道芯片
    的头像 发表于 01-19 10:44 472次阅读

    RDMA设计23:连接管理模块设计3

    CM 断链请求包,跳转至 DISCON_SEND_REQ 状态;如果会话 ID 不存在,则状态跳转至 IDLE 并返回错误信息。 在 DISCON_SEND_REQ 状态下,状态机组装 CM 断开连接
    发表于 01-16 08:30

    飞凌嵌入式ElfBoard-系统信息与资源之获取系统主机名称

    if (gethostname(hostname, sizeof(hostname)) == -1) {perror(\"gethostname\"); // 打印错误信息return 1;// 返回
    发表于 01-13 09:01

    规避三防漆常见错误选型去除

    三防漆是保障电子产品稳定性的重要屏障,专为抵御潮气、盐雾与霉菌的侵蚀而设。但在实际应用中,选型失误工艺疏忽,任何个环节的疏漏都可能导致这层保护失效,反而引发电路故障、增加维修难度
    的头像 发表于 12-23 15:18 505次阅读
    规避三防漆常见<b class='flag-5'>错误</b>:<b class='flag-5'>从</b>选型<b class='flag-5'>到</b>去除

    浮点数指令的添加——长指令写回仲裁

    操作的结果,包括写回的数据、标志位、寄存器索引和是否为 FPU 寄存器信息;如果需要将错误信息传递给提交模块,则输出错误信息和当前指令的 PC 值;最后,如果当前指令有效并且已经完成
    发表于 10-24 07:09

    浮点数指令添加——长指令写回仲裁

    。如果需要进行写回操作,则输出写回操作的结果,包括写回的数据、标志位、寄存器索引和是否为 FPU 寄存器信息;如果需要将错误信息传递给提交模块,则输出错误信息和当前指令的 PC 值;
    发表于 10-24 06:07

    传统智能:AR技术助力设备运维变革

     在元幂境看来,在传统的设备运维过程中,依赖手工操作、纸质手册以及经验丰富的技术人员完成设备的检查与修复,这种方式不仅费时费力,而且容易出现人为失误,造成设备故障的延误或错误维修。然
    的头像 发表于 10-20 15:51 662次阅读

    RTT Studio新建通用项目时无法选MCU和Board怎么解决?

    RTT Studio新建通用项目时,提示如下错误信息: “Detect no available version of Board Support Packages, Please install
    发表于 09-25 08:01

    什么是ARM架构?你需要知道的一切

    智能手机工业边缘计算机,ARM®架构为全球数十亿台设备提供动力。ARM®以其效率优先的设计和灵活的许可模式而闻名,已迅速移动处理器扩展人工智能边缘计算、工业控制器,甚至数据中心
    的头像 发表于 09-11 14:48 1913次阅读
    什么是ARM架构?你需要知道的<b class='flag-5'>一切</b>

    渗压计安装:初始校准电缆保护,避免施工中的常见失误

    在水利、岩土及地下工程监测中,振弦式渗压计的安装质量直接决定数据的可靠性。施工中的常见失误可能导致数据偏差或设备损坏,因此初始校准电缆保护的全流程规范至关重要。渗压计安装前需完成两项关键校准
    的头像 发表于 08-22 13:10 966次阅读
    渗压计安装:<b class='flag-5'>从</b>初始校准<b class='flag-5'>到</b>电缆保护,避免施工中的常见<b class='flag-5'>失误</b>

    求助,关于ModusToolbox™中 CYPD7291-68LDXS_rsc 的调试问题求解

    ™ 。 但是,如下面的截图所示,出现错误信息,并且无法调试。 我还启用了FIRMWARE_APP_ONLY设置,如下所示,但仍然出现相同的错误。 根据 TRM 文档,应该支持调试。 固件更新工作正常,但我不确定为什么调试不能正常运行。 您能检查
    发表于 08-08 06:17

    远程日志errDump调试功能实战教程:案例驱动的故障排查!

    及Air8101开发板实操验证。   、errDump功能介绍 1.1 errDump有什么用? errDump是LuatOS系统中的错误日志上报模块,主要用于远程调试与故障诊断。 其原理是将模块运行过程中产生的错误信息或者应
    的头像 发表于 06-09 16:51 932次阅读
    远程日志errDump调试功能实战教程:案例驱动的故障排查!

    手把手教你配置远程errDump调试:日志追踪不求人!

    功能及Air8101开发板实操验证。 、errDump功能介绍 1.1 errDump有什么用? errDump是LuatOS系统中的错误日志上报模块,主要用于远程调试与故障诊断。 其原理是将模块运行过程中产生的错误信息或者应
    的头像 发表于 06-05 18:32 1340次阅读
    手把手教你配置远程errDump调试:日志追踪不求人!