Социальная сеть Twitter согласилась с обвинениями Федеральной торговой комиссии США в том, что вводила в заблуждение пользователей и не обеспечивала должной безопасности их личной информации.
Жалоба Федеральной торговой комиссии указывала на серьезные проблемы в системе безопасности Twitter, которые позволяли хакерам получать доступ к личной информации клиентов социальной сети, а также давали взломщикам возможность с помощью SMS добавлять записи в чужие микроблоги. В заявлении комиссии указывается, что с января по май 2009 года хакеры, имевшие доступ к административной панели инструментов сервиса, могли просматривать личные сообщения, персональную информацию пользователей, а также менять пароль учетной записи, сообщает Help Net Security.
Twitter часто фигурирует в новостях в связи со случаями нарушений персональной безопасности. Так, например, в мае 2010 года в Интернете можно было купить взломанные аккаунты по цене $100-200 за 1000 штук, а в прошлом году широкую огласку получил случай, когда французский хакер, воспользовавшись несовершенством системы безопасности, взломал страницы Барака Обамы и Бритни Спирс. По версии следствия, 23-летний мужчина по имени Франсуа подобрал пароль от почты одного из сотрудников и получил доступ к административной части сервиса.
Федеральная комиссия утверждает, что в этом виновен именно Twitter, так как им не были приняты шаги для предотвращения стороннего доступа к панели управления собственной системой. Среди них можно назвать следующие:
— требование к сотрудникам использовать сложные пароли;
— требование не указывать пароли в электронных письмах;
— приостановка действия пароля после некоторого числа неудачных попыток ввода;
— периодическая смена всех административных паролей;
— обеспечение доступа к панели управления только для сотрудников, работа которых связана именно с администрированием сайта.
Согласно постановлению Федеральной комиссии компания Twitter будет обязана разработать «всеобъемлющую программу обеспечения безопасности пользовательских данных» и каждый год в течение десяти лет будет проходить независимую проверку на предмет соответствия их системы безопасности установленным стандартам.
Следует отметить, что это первый случай, когда Федеральная торговая комиссия США вмешивается в деятельность веб-сервисов.