當(dāng)?shù)貢r(shí)間周四晚上,一位Twitter“流氓”員工通過(guò)停用唐納德·特朗普總統(tǒng)的帳戶來(lái)慶祝其在公司的最后一天。作為回應(yīng),Twitter表示已經(jīng)“實(shí)施了防范措施,以防止這種情況再次發(fā)生”。但是,該公司拒絕透露如何限制訪問(wèn)包括承包商在內(nèi)的一系列Twitter員工使用的工具。
Twitter前雇員表示,公司多年來(lái)就已經(jīng)知道“流氓”員工的風(fēng)險(xiǎn) - 而且,在特朗普Twitter賬戶停用11分鐘事件發(fā)生以前,員工也曾在離開(kāi)公司前將目標(biāo)對(duì)準(zhǔn)其他賬戶。
在美國(guó)東部時(shí)間周四晚上10點(diǎn)之前,特朗普的賬戶停用之后,前員工聚集在一起用Slack進(jìn)行私人對(duì)話。一名前員工告訴The Verge: “我們現(xiàn)在把這個(gè)停用賬戶的人稱為‘傳奇人物’。”與此同時(shí),這位前雇員對(duì)這一事件并不感到意外。該員工表示:“過(guò)去,人們也曾‘扔話筒’,刪除了帳戶,驗(yàn)證了用戶,并在最后一天濫用了他們的權(quán)力。
由于Twitter內(nèi)部客戶支持工具的廣泛可用性,這些“扔話筒”事件是可能的。該公司不會(huì)說(shuō)有多少人能夠獲得像特朗普這樣的賬戶所需的工具。而在此次事件發(fā)生之后,這個(gè)數(shù)字可能要低得多。但到目前為止,多達(dá)數(shù)百人可以使用這些工具,讓員工可以看到有關(guān)帳戶的廣泛信息。訪問(wèn)不允許員工從其他用戶的帳戶發(fā)送推文,或者閱讀用戶的直接消息。
前雇員表示,盡管如此,對(duì)所謂的“非常重要的推特用戶”相關(guān)的賬號(hào)缺乏保護(hù)措施是公司內(nèi)部的一個(gè)已知問(wèn)題。特別值得關(guān)注的是,許多負(fù)責(zé)處理具有高級(jí)特權(quán)賬戶的支持人員很多都是來(lái)自菲律賓和新加坡的第三方承包商?!都~約時(shí)報(bào)》周五報(bào)道,負(fù)責(zé)停用Twitter帳戶的人來(lái)自第三方承包商。
一位前雇員表示:“人們強(qiáng)調(diào),需要有某種升級(jí)流程,或優(yōu)先級(jí)流程。 新加坡的一些人不能在3秒鐘內(nèi)作出是否暫停已核實(shí)帳戶的決定。我希望這些流程是存在的。如果不是,那真是太可怕了。“
多名前雇員捍衛(wèi)了客戶服務(wù)工具的需要,以實(shí)現(xiàn)快速帳戶暫停。例如,如果黑客獲得了總統(tǒng)賬戶的訪問(wèn)權(quán)限,那么Twitter上的客戶服務(wù)人員將能夠迅速將其禁用。其他大型科技公司也有類似的工具。一位前Twitter員工(現(xiàn)在在另一家型社交網(wǎng)絡(luò)公司工作)表示:“這種類型的事情在許多科技公司都是可能的,即使他們構(gòu)建了內(nèi)部安全。 最終,你所能做到的較好的辦法就是盡可能地阻止人員進(jìn)入。”
Twitter目前只通過(guò)TwitterGov賬號(hào)發(fā)表了一個(gè)簡(jiǎn)短聲明:“我們將無(wú)法分享關(guān)于我們內(nèi)部調(diào)查或更新我們安全措施的所有細(xì)節(jié),但是我們認(rèn)真對(duì)待這個(gè)問(wèn)題,我們的團(tuán)隊(duì)正在采取這一措施。”