Des parties du code source de Twitter ont t divulgues sur GitHub et Elon Musk tente activement d'identifier le coupable, Cet incident vient s'ajouter aux nombreux problmes de l'entreprise


Les problmes n'en finissent pas pour Twitter. Des parties du code source de Twitter ont t divulgues en ligne via GitHub et le rseau social a dpos une demande de retrait en vertu de la loi amricaine DMCA. La demande, que GitHub a publie en ligne, indique que les informations divulgues comprenaient "le code source exclusif de la plateforme de mdias sociaux et des outils internes de Twitter". Github a dclar avoir retir le code vendredi. Mais Elon Musk a demand au tribunal fdral du district nord de Californie d'ordonner Github de produire "toutes les informations d'identification" associes au compte responsable de la divulgation.

Elon Musk, qui a rachet Twitter la fin de l'anne dernire, a dj promis au moins deux reprises d'ouvrir le code source de Twitter, mais comme beaucoup de ses promesses, l'on attend toujours que cela soit effectif. Cependant, un document judiciaire publi par GitHub vendredi a rvl que Twitter a t victime d'une fuite de donnes concernant des parties de son code source. Quelqu'un semble avoir pris les choses en main alors que Musk tergiversait. Un fait plus intressant, l'auteur de la divulgation sur GitHub est "FreeSpeechEnthusiast", dans une rfrence apparente Musk qui s'est qualifi d'"absolutiste de la libert d'expression" dans le pass.

Le code source propritaire fait souvent partie des secrets commerciaux les mieux gards d'une entreprise. Le rendre public risque de rvler les vulnrabilits de son logiciel des attaquants potentiels, et peut galement donner un avantage ses concurrents en leur permettant de voir des fonctionnements internes non publics. Le code source a t une cible frquente pour les pirates informatiques dans le pass, notamment lors d'attaques contre Microsoft et le dveloppeur de Cyberpunk 2077, CD Projekt Red. Musk et les siens ont adress une citation comparatre GitHub et lui ont demand de supprimer expressment les morceaux de code.


Un avocat de Twitter a dclar dans les documents judiciaires que l'objectif de l'assignation est d'identifier la personne responsable du partage du code. Les documents ont t dposs auprs du tribunal de district des tats-Unis pour le district nord de la Californie. On ignore exactement depuis combien de temps le code divulgu est en ligne, mais il semble qu'il ait t public pendant au moins plusieurs mois. Ainsi, les documents rvlent que le rseau social de Musk a demand au tribunal fdral d'ordonner GitHub d'identifier la personne qui a partag le code, le fameux "FreeSpeechEnthusiast", et toutes les autres personnes qui l'ont tlcharg.

La plainte de Twitter demande au tribunal d'ordonner GitHub de lui fournir des informations telles que les noms, adresses, numros de tlphone, courriels, profils de mdias sociaux et adresses IP des utilisateurs concerns. Selon les analystes, cela risque d'tre compliqu, car GitHub pourrait se montrer rticent sur le sujet. Un porte-parole de GitHub n'a pas rpondu la question de savoir si l'entreprise se conformerait la demande de Twitter de fournir des informations d'identification. La plateforme de collaboration logicielle appartenant Microsoft a toutefois dclar qu'elle s'est dj conforme la demande de retrait DCMA.

GitHub a supprim le code source propritaire de la plateforme et des outils internes de Twitter. On ne sait pas si le code source utilis pour recommander des tweets fait partie de la fuite. Twitter a ouvert une enqute sur la divulgation et les cadres chargs de l'affaire ont suppos que le responsable avait quitt l'entreprise l'anne dernire, notamment dans les vagues de licenciements massifs orchestrs par Musk. Depuis qu'il a rachet Twitter, environ 75 % des 7 500 employs de l'entreprise ont t licencis ou ont dmissionn. Des sources internes ont affirm que les dirigeants n'ont t informs que rcemment de la fuite du code source.

La crainte que les employs qui quittent l'entreprise ne tentent de la saboter au passage aurait conduit le rseau social geler les codes avant les licenciements. L'une des principales proccupations de Twitter est que le code divulgu comporte des failles de scurit qui pourraient permettre des pirates informatiques ou d'autres personnes motives d'extraire des donnes d'utilisateurs ou de mettre le site hors service. L'entreprise craint que la fuite n'entrane une violation des donnes ou une cyberattaque, ce qui pourrait gravement nuire sa rputation. Le code source expos ajoute aux dfis auxquels sont confronts Twitter et Musk.


Twitter est dj confront des difficults financires et structurelles croissantes. Musk, qui a rachet Twitter pour 44 milliards de dollars, a tent de redresser le rseau social au cours des derniers mois en rduisant les cots, en introduisant de nouvelles fonctionnalits et en accueillant nouveau des utilisateurs autrefois bannis. Mais les pannes du service se sont multiplies, tandis que les annonceurs, principale source de revenus de l'entreprise, hsitent diffuser des publicits sur le site. La fuite a caus des dommages financiers. Vendredi, Musk aurait indiqu ses employs dans un courriel que Twitter valait environ 20 milliards de dollars.

Cela reprsente une baisse de plus de 50 % par rapport au prix qu'il avait pay pour l'acqurir. Il aurait dclar que des changements radicaux au sein de l'entreprise, notamment des licenciements massifs et des rductions de cots, taient ncessaires pour viter la faillite et rationaliser les oprations. Twitter est en train d'tre remodel rapidement , aurait crit Musk dans l'email consult par le New York Times. Musk aurait ajout que l'entreprise pouvait tre considre comme une startup inverse et qu'il pensait que Twitter pourrait un jour valoir 250 milliards de dollars. Musk n'a pas rpondu une demande de commentaire sur la fuite.

Cette fuite intervient alors que Musk a promis de rendre public une partie du code de Twitter. Il y a quelques jours, il a dclar qu'il mettrait le code utilis par Twitter pour recommander des tweets la disposition du public d'ici la fin du mois de mars, afin qu'il puisse tre examin par n'importe qui et scrut la loupe pour y dceler d'ventuelles failles. Ce processus pourrait aider le code de Twitter devenir plus sr, dans la mesure o les gens identifient et signalent les problmes qu'il prsente. Dans le mme temps, Musk s'est inquit de la possibilit de fuites et de vols par d'anciens employs mcontents lors de ses licenciements massifs.

Source : demande de retrait DMCA adresse GitHub par Twitter

Et vous ?

Quel est votre avis sur le sujet ?
Que pensez-vous de cette fuite de donnes chez Twitter ?
Selon vous, quels pourraient tre les impacts sur la plateforme de mdias sociaux ?
GitHub est-il tenue de rpondre la demande de Twitter de lui fournir des informations sur l'auteur de la fuite ?
Pensez-vous que l'auteur de la fuite est l'un des employs licencis par Musk ?

Voir aussi

Musk a dclar que Twitter ouvrirait son algorithme, puis aurait licenci les personnes qui pouvaient le faire

Elon Musk indique que l'algorithme de recommandations de Twitter pourrait tre publi en open source la semaine prochaine , aprs avoir soutenu l'ide pendant des mois

Twitter ajoute un rfrentiel GitHub appel l'algorithme , puis le supprime. Elon Musk voulait rendre l'algorithme de Twitter open source



Source
Catégorie article Sécurité

Ajouter un commentaire

Commentaires

Aucun commentaire n'a été posté pour l'instant.