As últimas acusações contra o Twitter podem não ajudar Elon Musk - mas certamente não ajudam o Twitter
Publicados: 2022-08-26As revelações desta semana de amplas preocupações de segurança no Twitter deixaram muitos divididos sobre o que realmente significam, no contexto mais amplo do aplicativo e dos indivíduos envolvidos. Mas uma coisa é certa - as acusações apresentadas pelo ex-chefe de segurança do Twitter Peter 'Mudge' Zatko destacam a disfunção geral dentro da empresa, o que, na melhor das hipóteses, sugere que pode haver vários problemas internos e preocupações que o Twitter está trabalhando para manter oculto. o público.
Conforme relatado no início desta semana, Zatko acusou os executivos do Twitter de enganar os reguladores federais, enganar deliberadamente o conselho da empresa e mentir sobre a presença de bots e spam no serviço.
Os detalhes não são definitivos em cada caso, mas com base nas declarações gerais e contra-declarações sobre a experiência de Zatko no aplicativo, parece que os principais problemas decorrem da falta de aceitação de Zatko no redil do Twitter HQ, e os problemas resultantes que causou.
O que reflete a disfunção interna, como observado.
Para recapitular, em 2020, o Twitter sofreu o maior hack de sua história, que viu as contas de grandes celebridades como Barrack Obama, Joe Biden e Elon Musk de repente começarem a postar links de golpes de Bitcoin.
O Twitter eventualmente rastreou isso até uma exploração humana – os hackers convenceram um funcionário do Twitter a dar-lhes acesso ao console de controle da plataforma, o que lhes permitiu assumir qualquer conta que quisessem. Mas, após o incidente, o então CEO do Twitter, Jack Dorsey, procurou Zatko, que tem anos de experiência de alto nível em lidar com segurança cibernética, e pediu que ele se juntasse como chefe de segurança para 'ajudar o mundo', abordando os problemas da plataforma.
De acordo com Zatko e outros que trabalharam com ele no aplicativo, ele teve contato limitado com a equipe executiva do Twitter, incluindo o próprio Dorsey.
De acordo com o Washington Post:
“ Em 12 meses, Zatko conseguiu gerenciar apenas seis ligações individuais, todas com menos de 30 minutos, com seu chefe direto Dorsey, que também atuou como CEO da empresa de pagamentos Square, agora conhecida como Block, de acordo com a denúncia. Zatko supostamente falou quase tudo, e Dorsey disse talvez 50 palavras em todo o ano para ele. “Algumas dúzias de mensagens de texto” completavam sua comunicação eletrônica, alega a denúncia. ”
Esta é uma nota importante, porque a contratação de Zatko, cuja carreira na indústria remonta a cerca de 27 anos, agora parece, potencialmente, mais um golpe de relações públicas do que qualquer coisa, com Zatko também observando que, além de Dorsey, outros executivos do Twitter em grande parte ignorou seus avisos sobre potenciais vulnerabilidades em seus sistemas.
De fato, vários ex-funcionários e atuais do Twitter afirmaram que Zatko não era considerado uma autoridade dentro da empresa, apesar de seu título, com um chegando a chamar Zatko de 'palhaço', independentemente de suas conquistas históricas e status (embora vale a pena notar que, na época de Zatko no aplicativo, a carteira de casos de segurança da plataforma encolheu de 1 milhão para 200.000 , refletindo suas contribuições em pelo menos algumas frentes ).
Sendo esse o caso, pode ser que Zatko não tenha o nível de acesso nem supervisão total que ele afirma, enquanto Zatko também fez declarações extremas no passado em relação às vulnerabilidades de segurança percebidas.
De acordo com o Yahoo Finanças:
“ Em 1998, Zatko testemunhou no Senado ao lado de seus colegas L0pht sobre vulnerabilidades críticas da infraestrutura da Internet. Ele disse que o grupo descobriu um exploit que permitiria que ele e seus colegas tirassem toda a internet do ar em 30 minutos . ”
Comentários como esse potencialmente enfraquecem as reclamações de Zatko no Twitter e, novamente, no geral, parece cada vez mais que Zatko foi comprado no Twitter pelo menos parcialmente para fins de relações públicas, o que também pode enfraquecer suas alegações sobre os perigos generalizados no aplicativo.
Mas no geral, o que a situação realmente mostra é que o Twitter está em todo lugar.
O fato de Zatko nunca ter sido totalmente integrado e ter dificuldade até para conseguir uma reunião com seu chefe reflete uma empresa em desordem, o que poderia sugerir que praticamente qualquer coisa que o Twitter relatasse publicamente não fosse totalmente correta, com base em falhas de comunicação e incentivos conflitantes no aplicativo.
Isso pode significar que mais de 5% dos usuários ativos do Twitter são contas falsas ou de spam? Claro, parece que tudo pode ser verdade, se as linhas de comunicação são tão conflitantes e confusas internamente.
De fato, de acordo com o testemunho de Zatko:
“No início de 2021, como novo executivo, Mudge (Zatko) perguntou ao chefe de integridade do site quais eram os números de bots de spam subjacentes. A resposta deles foi 'não sabemos realmente'. A empresa não conseguiu nem fornecer um limite superior para o número total de bots de spam na plataforma. A equipe de integridade do site deu três motivos para essa falha: (1) eles não sabiam como medir; (2) eles foram enterrados sob constante combate a incêndios e não conseguiram acompanhar a reação a bots e outros abusos de plataforma; e, o mais preocupante, (3) a alta administração não tinha vontade de medir adequadamente a prevalência de contas de bots.”
Incentivos conflitantes, falta de comunicação e disfunção geral são as verdadeiras revelações subjacentes das declarações de Zatko, o que significa que tudo o que ele diz pode ser verdade, e o Twitter pode ser uma bagunça. Ou talvez nada disso esteja 100% certo.
Porque ninguém realmente parece saber ao certo, e isso, por si só, é uma preocupação para a empresa.
Isso ajuda o caso de Elon Musk, na tentativa de se livrar de sua oferta de aquisição de US $ 44 bilhões no Twitter?
Provavelmente não. A equipe jurídica do Twitter está firme no fato de que a quantidade de bots e spam na plataforma é irrelevante, dados os parâmetros do acordo original de aquisição.
Há uma perspectiva de que as multas pendentes que o Twitter possa enfrentar como resultado do testemunho de Zatko possam constituir um efeito adverso material e deixar Musk fora do gancho – mas especialistas jurídicos observam que isso também é improvável, pois qualquer investigação não será resolvida antes de outubro. data do julgamento (nota: Zatko testemunhará perante o Comitê Judiciário do Senado no próximo mês) .
Mas o que sabemos é que o Twitter, internamente, tem muitos, muitos problemas, o que pode muito bem ser o motivo de Musk querer se livrar do acordo o mais rápido possível.
Mas ele pode ficar preso, de qualquer maneira – o que pode colocar o futuro da plataforma em terreno instável, já que Musk eventualmente procura derrubar tudo para reconstruí-lo com base em sua própria visão de gerenciamento.