Voormalig hoofd beveiliging Twitter wordt klokkenluider tegen het bedrijf

Musk op Twitter.

De man beschuldigt het sociale netwerk ervan kwetsbaarheden in zijn beveiligingssysteem weg te moffelen en te liegen over de strijd die het bedrijf voert tegen nepaccounts. Dat blijkt uit een klacht die werd onthuld door de Washington Post en CNN.

In een 84 pagina’s tellend document aan de Amerikaanse beurswaakhond SEC, het ministerie van Justitie en de Amerikaanse antitrustautoriteit (FTC), hekelt Peiter Zatko ‘ernstige en schokkende tekortkomingen, opzettelijke nalatigheid en bedreigingen voor de nationale veiligheid en de democratie’.

Zatko maakt onder andere melding van verouderde servers, software die kwetsbaar is voor aanvallen en leidinggevenden die het aantal hackingpogingen proberen te verbergen voor zowel de Amerikaanse autoriteiten als de bestuursleden van het bedrijf. Hij beweert ook dat Twitter voorrang geeft aan gebruikersgroei boven het bestrijden van spam en bots.

Reacties

Twitter CEO Parag Agrawal reageert op het nieuws in een brief aan zijn personeel. Daarin zegt hij dat Zatko ‘een vals verhaal, vol inconsistenties en onnauwkeurigheden’ ophangt. Hij hekelt de stap van Zatko ook als opportunisme om een voormalig bedrijf schade te berokkenen, en schrijft dat de man werd ontslagen wegens ‘inefficiënt leiderschap en slechte prestaties’.

Zatko krijgt echter ook veel steun. De man is al jaren een schijnbaar gewaardeerd security-expert. Hij begon in de jaren negentig als hacker, en werkte onder meer voor DARPA en Google aan security-strategieën. In reacties aan techsite The Verge en op (waar anders) Twitter spreken velen hun vertrouwen in zijn getuigenis uit.

Ondertussen in de rechtbank

De kwestie komt Twitter bijzonder slecht uit, omdat de zaak rond nepaccounts centraal staat in de juridische strijd tussen Twitter en Elon Musk. De miljardair heeft het bedrijf er herhaaldelijk van beschuldigd het aandeel van nepaccounts en spam, dat door het platform op 5 procent wordt geschat, te minimaliseren.

Partner Content