Home Tehnoloģija Bijušais WhatsApp drošības boss iesūdz Meta par “sistēmiskām kiberdrošības kļūmēm”

Bijušais WhatsApp drošības boss iesūdz Meta par “sistēmiskām kiberdrošības kļūmēm”

3
0

Vēstulē, kas aprakstīta ne tikai nepareizai piekļuves inženieriem, bija WhatsApp lietotāju dati, bet arī dažādi citi trūkumi, tostarp “Lietotāju datu inventarizācijas neizdošanās”, kā tas prasīts saskaņā ar privātuma likumiem Kalifornijā, Eiropas Savienībā un FTC norēķinus, datu glabāšanas atrašanu datu glabāšanā, nav sistēmu uzraudzības datu piekļuves uzraudzība, un nespēja noteikt datus, kas ir standarta, kas ir standarta līme.

Pagājušajā gadā Baigs, domājams, nosūtīja “detalizētu vēstuli” Meta izpilddirektoram Markam Zuckerbergam un Jennifer Newstead, Meta ģenerālpadomniekam, paziņojot viņiem par viņa teikto, ka tie ir FTC izlīguma un drošības un biržas komisijas noteikumu pārkāpumi, kas pilnvaro ziņot par drošības ievainojamību. Vēstulē tika apgalvots, ka Meta vadītāji pret viņu atriebjas un ka Centrālā meta drošības komanda ir “viltojusi drošības ziņojumus, lai segtu lēmumus, lai neatcelt datu pārslodzes riskus”.

Lietas prāvā, apgalvojot, ka Sarbanes-Oxley likuma ziņotāju aizsardzības noteikumi tika pieņemti 2002. gadā, sacīja, ka 2022. gadā aptuveni 100 000 WhatsApp lietotājiem viņu konti katru dienu tika uzlauzti. Līdz pagājušajam gadam, apgalvoja, ka šāda konta pārņemšanas rezultātā katru dienu katru dienu tika izslēgti 400 000 WhatsApp lietotāju.

Baigs, domājams, arī paziņoja priekšniekiem, ka datu nokasīšana platformā ir problēma, jo WhatsApp neizdevās ieviest aizsardzību, kas ir standarta citās ziņojumapmaiņas platformās, piemēram, Signal un Apple ziņojumos. Rezultātā bijušā WhatsApp Head lēš, ka aptuveni 400 miljonu lietotāju profilu attēli un vārdi tika nepareizi kopēti katru dienu, bieži vien izmantot kontā uzdošanās par izkrāpšanu. Sūdzībā teikts:

Jo īpaši Baiga kungs ieteica ierobežot lietotājus piekļūt citu lietotāju profiliem, ja vien citiem lietotājiem viņi nav viņu kontaktpersonās, iepriekš nav viņiem ziņojuši vai ir ar viņiem tajā pašā grupas tērzēšanā. Baigs kungs pieminēja, ka WhatsApp pašlaik noplūda aptverta informācija par miljoniem, ja ne miljardiem, lietotāju katru dienu un WhatsApp ir nopietni ziņots par FTC un citiem regulatoriem, kas ietverti pārklātie gadījumi. Baigs kungs arī minēja spēcīgo aizsardzību, ko Imessage un Signal piedāvā pret profila nokasīšanu, salīdzinot ar WhatsApp.

Meta vadītāji, domājams, atspēkoja ieteikumu, pamatojoties uz to, ka tas kavētu WhatsApp lietotāju izaugsmi.

E -pastā WhatsApp pārstāvis rakstīja: “Diemžēl šī ir pazīstama playbook, kurā bijušais darbinieks tiek atlaists no sliktas veiktspējas un pēc tam publisko ar izkropļotiem apgalvojumiem, ka nepareizi atspoguļo mūsu komandas notiekošo smago darbu. Drošība ir pretrunīga telpa, un mēs lepojamies ar mūsu spēcīgo cilvēku aizsardzības aizsardzības aizsardzību.”

avots