北京時(shí)間6月25日早間消息,據(jù)報(bào)道,Twitter周四宣布,已經(jīng)與美國(guó)聯(lián)邦貿(mào)易委員會(huì)(以下簡(jiǎn)稱FTC)就安全問(wèn)題的相關(guān)調(diào)查達(dá)成和解。
Twitter去年發(fā)生了兩起黑客攻擊事件,此后,F(xiàn)TC便開(kāi)始對(duì)Twitter安全管理松散展開(kāi)了調(diào)查。Twitter總法律顧問(wèn)亞歷山大·麥克吉利夫瑞(Alexander Macgillivray)通過(guò)博客對(duì)該問(wèn)題進(jìn)行了解釋。他說(shuō):Twitter 2009年初的員工不足50人,我們經(jīng)歷了兩起安全事故,并且對(duì)一小部分用戶產(chǎn)生了影響。簡(jiǎn)單來(lái)說(shuō),我們?cè)獾搅斯?,而黑客則通過(guò)不正當(dāng)?shù)姆绞皆L問(wèn)了用戶賬戶。
Twitter分別于2009年1月和4月遭遇過(guò)兩次攻擊。第一次是一名黑客對(duì)名人賬戶實(shí)施攻擊,并假冒名人發(fā)送了很多虛假信息;第二次則是數(shù)據(jù)故障導(dǎo)致包括Twitter內(nèi)部文件在內(nèi)的許多隱私信息被黑客竊取。FTC認(rèn)為,這兩起安全故障表明Twitter并沒(méi)有采取足夠的措施保護(hù)用戶,例如要求用戶設(shè)置復(fù)雜的密碼、要求員工每隔幾個(gè)月更改一次密碼并限制內(nèi)部對(duì)敏感數(shù)據(jù)的訪問(wèn)等。
FTC周四發(fā)表聲明稱,作為和解的一部分,Twitter將成立一個(gè)接受獨(dú)立審核的信息安全項(xiàng)目,該項(xiàng)目每隔一年都必須經(jīng)過(guò)第三方機(jī)構(gòu)的審核,從而在20年的時(shí)間里防止Twitter在維護(hù)和保護(hù)安全、隱私以及非公開(kāi)用戶信息的保密性方面誤導(dǎo)用戶。
要求一家企業(yè)對(duì)用戶安全問(wèn)題保持透明似乎是理所應(yīng)當(dāng)?shù)氖虑椤5糠峙u(píng)人士卻認(rèn)為FTC的做法有些過(guò)頭。
法律公司Reed Smith數(shù)據(jù)隱私和數(shù)字媒體安全律師保羅·邦德(Paul Bond)說(shuō):FTC對(duì)Twitter的指控涉及到一系列FTC認(rèn)為最好的密碼保護(hù)行為。然而,這些行為事實(shí)上并沒(méi)有在任何一部聯(lián)邦法律或法規(guī)中明確規(guī)定。FTC并沒(méi)有通過(guò)正常的決策制定程序來(lái)進(jìn)行監(jiān)管。
相對(duì)而言,Twitter目前的規(guī)模還比較小,只有約300名員工。因此邦德認(rèn)為,該公司所面臨的壓力將會(huì)對(duì)其產(chǎn)生很大的影響。
這家公司將會(huì)在FTC的放大鏡下生存,邦德解釋道,因此就需要Twitter將大量的資源用于確保他們不僅遵紀(jì)守法,而且還要符合FTC有關(guān)用戶隱私的要求。
Twitter則表示,該公司已經(jīng)開(kāi)始加緊提升安全性。麥克吉利夫瑞在博客中表示:即使是在和解之前,我們也已經(jīng)采納了FTC的許多建議,而這一和解協(xié)議則將我們的一些有關(guān)安全行為的承諾正式確定下來(lái)。(來(lái)源:新浪科技)
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。