تويتر في ورطة.. متعاقدوه تجسسوا على مشاهير قبل سنوات

تكنولوجيا , Comments Disabled

بين الحين والآخر، تطفو عل السطح مشكلات الخصوصية والاختراق لتطال واحداً من مواقع التواصل الاجتماعي، وهذه المرة “العصفور الأزرق” في خطر.
فقد كشف تقرير نشرته وكالة بلومبيرغ يؤرخ مخاوف أمنية طويلة الأمد في الشركة، أن متعاقدي تويتر كانوا تجسسوا على المشاهير قبل سنوات من الاختراق الكبير الذي سمح للمتسللين باختراق بعض الحسابات الأكثر شهرة على الشبكة الاجتماعية للتغريد بشأن عملية احتيال تتعلق بعملة بتكوين.

واستخدم متعاقدو تويتر أدوات المنصة الداخلية للتجسس على بعض المشاهير.
وبحسب موظفين سابقين على معرفة بالعمليات الأمنية للشركة، فقد جرى تحذير الرئيس التنفيذي جاك دورسي ومجلس الإدارة بشأن هذه المشكلة عدة مرات منذ عام 2015.
كما أوضح الموظفون أن إشراف تويتر على 1500 عاملًا قاموا بإعادة ضبط الحسابات ومراجعة انتهاكات المستخدم والرد على انتهاكات المحتوى المحتملة لمستخدمي الخدمة البالغ عددهم 186 مليون مستخدم يومياً كان مصدر قلق متكرر.
وأضافوا: “اتساع البيانات الشخصية التي يمكن لمعظم هؤلاء العمال الوصول إليها محدود نسبيًا، من ضمنها أشياء مثل عناوين بروتوكول الإنترنت وعناوين البريد الإلكتروني وأرقام الهواتف، لكنها تشكل نقطة بداية للتجسس على أحد الحسابات أو اختراقه”.
في السياق، ذكرت بلومبيرغ أن عناصر التحكم كانت سهلة الاختراق لدرجة أنه في مرحلة ما بين عامي 2017 و 2018، قام بعض المتعاقدين بصناعة استفسارات وهمية في مكتب المساعدة، سمحت للمتعاقدين بالنظر في حسابات المشاهير لتتبع البيانات الشخصية، من ضمنها مواقعهم التقريبية التي تم الحصول عليها من عناوين بروتوكول الإنترنت الخاص بأجهزتهم.
ويبدو أن التجسس على حسابات المستخدمين كان متفشياً لدرجة أن فريق أمني بدوام كامل في تويتر في الولايات المتحدة كافح لتتبع الاختراقات.
وبحسب ما ورد تم توظيف بعض هؤلاء المتعاقدين من خلال بائع الخدمات المهنية (Cognizant)، الذي لا يزال يعمل مع تويتر.
بدوره، قال متحدث باسم تويتر لوكالة بلومبيرغ: هناك أكثر من 1500 موظف ومتعاقد بدوام كامل لديهم إمكانية الوصول لإجراء تغييرات على حسابات المستخدمين.
وأضاف: “ليس لدينا ما يشير إلى أن الشركاء الذين نعمل معهم في خدمة العملاء وإدارة الحسابات قد لعبوا دورًا في الخروقات التي حدثت في وقت سابق من هذا الشهر”.
يشار إلى أن أن تويتر كانت كافحت لسنوات من أجل مراقبة العدد المتزايد من الموظفين والمتعاقدين الذين لديهم القدرة على إعادة تعيين حسابات المستخدمين وتجاوز إعدادات الأمان الخاصة بهم.


بحث

ADS

تابعنا

ADS