Elon Musk a déclaré lundi aux employés de Twitter qu'il souhaitait ajouter des fonctionnalités d'appel vidéo et vocal et sécuriser la messagerie directe sur la plate-forme de médias sociaux. Selon ses plans, les messages privés seraient chiffrés, ce qui signifie que le texte ne pourrait en principe être lu que par les participants, comme c'est le cas sur des plates-formes comme WhatsApp, Telegram et Signal.Musk a ajouté qu'il avait parlé avec le créateur de Signal, Moxie Marlinspike, un ancien employé de Twitter, qui est « potentiellement prêt à aider » avec le chiffrement des messages privés Twitter. « Nous voulons permettre aux utilisateurs de communiquer sans se soucier de leur vie privée », a déclaré Musk, citant des violations de données potentielles qui pourraient entraîner la divulgation des messages, ou des employés espionnant les utilisateurs.
Le nouveau propriétaire de Twitter, Elon Musk, a fait part publiquement de son désir d'améliorer le fonctionnement des messages directs du réseau social. Lors d'une réunion avec des employés hier, il a expliqué exactement à quoi cela ressemblait.
Encadré par des diapositives de présentation intitulées « Twitter 2.0 » au siège social de Twitter à San Francisco lundi, Musk a déclaré aux employés que l'entreprise chiffrerait les messages privés et travaillerait pour ajouter des appels vidéo et vocaux chiffrés entre les comptes, selon un enregistrement de la réunion.
« Nous voulons permettre aux utilisateurs de pouvoir communiquer sans se soucier de leur vie privée, [ou] sans se soucier d'une violation de données sur Twitter provoquant l'accès de tous leurs messages privés sur le Web, ou penser que peut-être quelqu'un sur Twitter pourrait espionner leurs messages privés », a déclaré Musk. « Cela ne va évidemment pas être cool et c'est déjà arrivé plusieurs fois ».
Musk a raison de dire que les messages privés ont été exposés auparavant. En 2018, Twitter a averti qu'un nombre non divulgué de messages privés entre les entreprises et leurs clients étaient accessibles par des étrangers depuis plus d'un an. Et plus tôt cette année, le gouvernement américain a accusé un ancien employé d'avoir accédé de manière inappropriée aux données des utilisateurs au nom de l'Arabie saoudite, bien qu'il ne soit pas clair comment les messages privés ont été ou n'ont pas été utilisés.
[QUOTE=Twitter]Nous avons récemment découvert un bug dans notre API d'activité du compte (AAAPI). Cette API permet aux développeurs inscrits de créer des outils pour mieux soutenir les entreprises et leurs communications avec leurs clients sur Twitter. Si vous avez interagi sur Twitter avec un compte ou une entreprise travaillant avec un développeur qui utilise l'AAAPI pour fournir ses services, ce bug peut avoir provoqué l'envoi involontaire de certaines de ces interactions à un autre développeur inscrit. Dans certains cas, cela peut avoir concerné certains messages privés ou Tweets protégés, par exemple un message privé avec une compagnie aérienne ayant autorisé un développeur AAAPI. De la même façon, si votre entreprise a autorisé un développeur utilisant l'AAAPI à accéder à votre compte, le bug peut avoir eu un impact sur l'exactitude de vos données d'activité.
Il est important de noter que, d'après notre première analyse, une série complexe de circonstances techniques qui s'est produite à un moment donné a entraîné ce bug et le partage définitif des informations de compte avec la mauvaise source.
Informations clés :
- Le bug est apparu en mai 2017. Quelques heures après sa découverte le 10 septembre 2018, nous avons mis en œuvre un correctif pour empêcher tout envoi involontaire de données à des développeurs incorrects.
- Le bug a touché moins de 1 % de personnes sur Twitter.
- Toute partie susceptible d'avoir reçu des informations qui ne lui étaient pas destinées était un développeur inscrit grâce à notre programme réservé aux développeurs, que nous avons considérablement élargi ces derniers mois pour éviter les comportements inappropriés et les utilisations...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.
