当地时间周四晚上,一位Twitter“流氓”员工通过停用唐纳德·特朗普总统的帐户来庆祝其在公司的最后一天。作为回应,Twitter表示已经“实施了防范措施,以防止这种情况再次发生”。但是,该公司拒绝透露如何限制访问包括承包商在内的一系列Twitter员工使用的工具。

Twitter前雇员表示,公司多年来就已经知道“流氓”员工的风险 - 而且,在特朗普Twitter账户停用11分钟事件发生以前,员工也曾在离开公司前将目标对准其他账户。

在美国东部时间周四晚上10点之前,特朗普的账户停用之后,前员工聚集在一起用Slack进行私人对话。一名前员工告诉The Verge: “我们现在把这个停用账户的人称为‘传奇人物’。”与此同时,这位前雇员对这一事件并不感到意外。该员工表示:“过去,人们也曾‘扔话筒’,删除了帐户,验证了用户,并在最后一天滥用了他们的权力。

由于Twitter内部客户支持工具的广泛可用性,这些“扔话筒”事件是可能的。该公司不会说有多少人能够获得像特朗普这样的账户所需的工具。而在此次事件发生之后,这个数字可能要低得多。但到目前为止,多达数百人可以使用这些工具,让员工可以看到有关帐户的广泛信息。访问不允许员工从其他用户的帐户发送推文,或者阅读用户的直接消息。

前雇员表示,尽管如此,对所谓的“非常重要的推特用户”相关的账号缺乏保护措施是公司内部的一个已知问题。特别值得关注的是,许多负责处理具有高级特权账户的支持人员很多都是来自菲律宾和新加坡的第三方承包商。《纽约时报》周五报道,负责停用Twitter帐户的人来自第三方承包商。

一位前雇员表示:“人们强调,需要有某种升级流程,或优先级流程。 新加坡的一些人不能在3秒钟内作出是否暂停已核实帐户的决定。我希望这些流程是存在的。如果不是,那真是太可怕了。“

多名前雇员捍卫了客户服务工具的需要,以实现快速帐户暂停。例如,如果黑客获得了总统账户的访问权限,那么Twitter上的客户服务人员将能够迅速将其禁用。其他大型科技公司也有类似的工具。一位前Twitter员工(现在在另一家型社交网络公司工作)表示:“这种类型的事情在许多科技公司都是可能的,即使他们构建了内部安全。 最终,你所能做到的较好的办法就是尽可能地阻止人员进入。”

Twitter目前只通过TwitterGov账号发表了一个简短声明:“我们将无法分享关于我们内部调查或更新我们安全措施的所有细节,但是我们认真对待这个问题,我们的团队正在采取这一措施。”