Theo thông báo của Twitter, Peiter Zatko đã chính thức được bổ nhiệm chức vụ Giám đốc bảo mật của mạng xã hội này. Ở vị trí mới, Zatko cho biết sẽ phải thực hiện việc kiểm tra an ninh an toàn thông tin của hệ thống, tính toàn vẹn của trang, an ninh vật lý, tính toàn vẹn của nền tảng… và kỹ thuật. Điều này sẽ giúp Twitter nâng cao khả năng bảo mật cho hệ thống của mình.
Twitter hiện đối mặt với nhiều thách thức về rủi ro an ninh. Cách đây một năm, chính phủ Mỹ cáo buộc hai nhân viên mạng xã hội này đã chuyển nhiều thông tin "nhạy cảm" về Saudi Arabia. Hồi tháng 7, một nhóm hacker trẻ tuổi đã lừa các nhân viên Twitter và giành quyền truy cập vào các công cụ nội bộ, thay đổi cài đặt tài khoản của nhiều nhân vật nổi tiếng và đăng hàng loạt tweet với thông điệp lừa đảo.
Peiter Zatko sẽ có nhiệm vụ đề xuất các thay đổi trong cấu trúc và hoạt động về bảo mật cho Twitter và báo cáo trực tiếp với CEO Jack Dorsey. Ông sẽ tiếp quản quyền quản lý các chức năng bảo mật quan trọng của Twitter sau khi nhậm chức, sau đó có 45 đến 60 ngày để đánh giá nguy cơ trước khi đưa ra những thay đổi cần thiết.
Trong cuộc phỏng vấn gần đây, Zatko cho biết, sẽ kiểm tra “an ninh thông tin, tính toàn vẹn của trang, an ninh vật lý, tính toàn vẹn của nền tảng… và kỹ thuật”.
Sự nghiệp rực rỡ của Zatko bắt đầu từ những năm 1990 khi ông đồng thời tiến hành các công việc bí mật cho một nhà thầu quốc phòng và nằm trong đội ngũ dẫn đầu của tổ chức tin tặc khét tiếng Cult of Dead Cow. Nhóm này đã tung ra các công cụ tấn công Windows với mục tiêu thúc đẩy Microsoft nâng cao bảo mật.
Tại hội nghị hacker DEFCON năm 1996, Peiter Zatko đã biểu diễn việc bẻ khóa phần mềm của Microsoft. Zatko sau đó đã trải qua nhiều công việc, vị trí khác trên con đường sự nghiệp của mình như tại các dự án của Google với nhiệm vụ trao các khoản tài trợ cho dự án an ninh mạng tại Cơ quan nghiên cứu và Dự án quốc phòng tiên tiến của Lầu Năm Góc (DARPA). Rồi đến vị trí chuyên gia giám sát an ninh tại công ty thanh toán điện tử Stripe…
Đánh giá về quyết định này của Twitter, Stamos, một đồng nghiệp cũ của Zatko cho rằng đây là quyết định hoàn toàn đúng đắn bởi trình độ và năng lực của Zatko có thể giúp ích rất hiệu quả cho Twitter trong việc xây dựng hệ thống bảo mật tiến tiến.
"Tôi không biết liệu có ai đó có thể sửa lỗi bảo mật của Twitter hay không. Nhưng nếu được yêu cầu chỉ ra một cái tên, Zatko là người đứng đầu danh sách", Dan Kaufman, quản lý cũ của Zatko tại DARPA và hiện đứng đầu nhóm sản phẩm tiên tiến tại Google, nhận xét.
Cựu Giám đốc bảo mật Facebook Alex Stamos cho rằng, vụ rò rỉ dữ liệu mùa hè năm nay là lời nhắc nhở quan trọng về việc Twitter cần xây dựng các chức năng bảo mật cơ bản cần thiết để điều hành dịch vụ đang bị nhiều tin tặc giỏi nhằm vào.