Twitter 2.0: птичка будет шифровать личные переписки

Twitter 2.0: птичка будет шифровать личные переписки

Twitter 2.0: птичка будет шифровать личные переписки

Илон Маск поставил конфиденциальность Twitter в приоритет. Миллиардер презентовал новым сотрудникам проект Twitter 2.0. Компания начнет шифровать переписку, введет голосовые звонки и видеочат.

Криптографической защитой займется основатель Signal Мокси Марлинспайк.

“У меня не должно быть возможности читать чужую переписку, даже если кто-то приставит мне пистолет к виску”, — Илон Маск задекларировал шифрование сообщений в Twitter.

Новый владелец презентовал сотрудникам проект “Twitter 2.0” в Сан-Франциско, пишет The Verge.

“Мы хотим, чтобы пользователи общались без оглядки на конфиденциальность, — заявил Маск. — Они не должны беспокоиться о том, что в Twitter случится утечка, а их переписка попадет в Сеть. Или думать, что в компании могут шпионить за ними”.

Такое уже случалось. В 2018 году Twitter предупредил, что “третья сторона” владела доступом к переписке бизнес-аккаунтов с клиентами целый год. Точное количество слитого контента тогда скрыли.

В 2020 хакеры взломали популярные аккаунты и продвигали на них мошеннические схемы с криптовалютой. Уже в этом году стало известно, что жертвами очередной утечки стали 5,4 млн пользователей, а власти США обвинили бывшего сотрудника Twitter в неправомерном доступе к данным в интересах Саудовской Аравии.

О планах внедрить шифрование Twitter заявлял несколько раз. Но дальше разговоров дело не шло. Илон Маск же решил поставить конфиденциальность в число главных приоритетов развития компании. Намерения были озвучены еще весной. Уже тогда упоминался мессенджер Signal.

На встрече с сотрудниками Маск подтвердил, что с шифрованием в Twitter будет помогать создатель Signal Мокси Марлинспайк (Moxie Marlinspike). Криптограф когда-то работал на Twitter и хотел шифровать переписку еще несколько лет назад. Не получив “зеленый свет” от руководства, он ушел из Twitter и придумал Signal.

Илон Маск также анонсировал шифрование голосовых звонков и видеочатов. При этом Twitter не будет требовать номеров телефонов абонентов, всё пройдет через аккаунты пользователей.

Корреспондент The Verge хотел запросить официальные комментарии слов нового руководителя Twitter в самой компании, но весь отдел по связям с общественностью Маск распустил.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

ИИ помог аналитикам выявить уязвимости 0-day в видеокамерах PTZOptics

Эксперты GreyNoise выявили две уязвимости нулевого дня в сетевых видеокамерах PTZ (с приводом наклона/поворота и увеличительным объективом). В этом им помог ИИ-инструмент, специально созданный для нужд киберразведки.

Умный ассистент, встроенный в ханипот-систему threat hunting, четко среагировал на подозрительный трафик. Анализ показал, что это была автоматизированная попытка эксплойта.

Критическая уязвимость CVE-2024-8956 вызвана некорректной реализацией механизмов аутентификации и позволяет получить доступ к юзернеймам, хешированным паролям (MD5), конфигурационным данным и прочей конфиденциальной информации.

Уязвимость CVE-2024-8957 открывает возможность для инъекции команд. При использовании в связке с CVE-2024-8956 позволяет удаленно и без аутентификации захватить контроль над камерой, просматривать и останавливать видеопоток реального времени, вносить изменения, а также приобщить устройство к DDoS-ботнету.

Проблемы актуальны для PTZ-камер высокого разрешения с прошивками версий ниже 6.3.40, в частности, для устройств PTZOptics, Multicam Systems SAS и SMTAV Corporation на базе SoC-процессоров Hisilicon Hi3516A.

Их зачастую используют на критически важных объектах — роботизированных производствах, в медучреждениях, госучреждениях (к примеру, в залах суда), а также для проведения онлайн-презентаций и видеоконференций.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru