Vous êtes ici
13/09/22
17:06

Qui est «Mudge», le lanceur d'alerte de Twitter « capable de faire tomber internet en 30 minutes » ?

L'ex-chef de la sécurité du réseau social, Peiter «Mudge» Zatko, devait  être auditionné par le Sénat américain ce mardi, après avoir révélé de nombreuses failles dans le système de sécurité.

Le lanceur d'alerte "Mudge" a été auditionné par le Sénat américain ce mardi pour avoir révélé des failles dans le système de sécurité de Twitter. Flickr.

Cryptonyme: «Mudge». Profession : expert en sécurité réseau. Fait d’armes : hackeur capable de «faire tomber internet en 30 minutes». Palmarès :  médaille du service civil exceptionnel du ministère de la Défense américaine. Dernier fait en date : lanceur d’alerte sur les failles de sécurité de Twitter.

C’est un rapport accablant qu’a remis Peiter Zatko, alias «Mudge», aux médias américains The Washington Post et CNN, le 23 août dernier. L’ancien chef de la sécurité du réseau social a apporté 84 pages de preuves de «flagrantes déficiences de sécurité» de son ancienne entreprise.

D’après son rapport auquel CNN a eu accès, Twitter serait en effet «mal géré», dans un environnement d'entreprise «chaotique et imprudent». «Mudge» explique que «l’oiseau bleu» n’accorde pas d’importance à la recherche et à la suppression des faux comptes. Pis, le lanceur d’alerte avance «qu'un ou plusieurs employés actuels pourraient travailler pour un service de renseignement étranger».

Sept hippies devant le Sénat

La réponse du Congrès, à qui le rapport a également été envoyé, n’a pas tardé. L’informaticien de 51 ans était convoqué mardi 13 septembre devant une commission du Sénat des Etats-Unis pour détailler ces révélations.

Mais ce n’est pas le premier coup d’éclat de l’hacktiviste américain. En mai 1998, aux côtés de six autres membres du collectif de hackers L0pht, il s’était déjà prêté au jeu des questions des sénateurs. Ce célèbre groupe de chercheurs en sécurité informatique basé à Boston dans le Massachusetts avait exposé les failles de sécurité d’Internet. Notamment le phénomène de buffer overflows, qui consiste à envoyer des milliers de données inutiles à un serveur pour le rendre inutilisable, et dont le code est toujours utilisé et disponible sur internet. A l’époque, leur image de hippies aux longs cheveux hirsutes et aux petites lunettes avait marqué les esprits.

Une aubaine pour Elon Musk

Depuis, la réputation de Peiter Zatko n’est plus à prouver. La Silicone Valley toute entière se l'arrache, de Google à Stripe (une entreprise de services de paiement en ligne). Puis, barbe rasée de près et cheveux peignés, il apparaît en costard sur la photo officielle de la Darpa, l'agence de recherche du Pentagone où il a travaillé en tant que chef de la cybersécurité.

En juillet 2020 Jack Dorsey, le fondateur et ancien patron de Twitter le recrute. Mais en janvier 2022, «Mudge» affirme avoir été licencié après avoir fait remonter les problèmes de sécurité au sein même de l’entreprise. Twitter, de son côté, affirme qu’il cherche uniquement à se venger d’un licenciement pour insuffisances professionnelles. Des explications jugées inacceptables par la communauté d’informaticiens admiratifs de son travail, comme Robert M. Lee, co-fondateur et PDG d’une entreprise de cybersécurité: «Hey @Twitter pendant que vous vous occupez de @dotMudge, recourir à une campagne de dénigrement contre lui est une idée vraiment stupide. Son caractère, ses compétences, son leadership, etc. sont parmi les plus appréciés et les mieux documentés de la communauté. Votre réponse est révélatrice. Concentrez-vous sur les faits.»

Le rapport de Peiter Zatko tombe à pic pour Elon Musk qui cherche à retirer son offre d'achat du réseau social, affirmant qu’il lui ment sur le nombre de faux comptes. L’estimation de vente à 44 milliards de dollars risque de tomber à l’eau.

Clémence Blanche

Édité par Corentin Chabot

Imprimer la page

Fil info

16:34
Monde

L'Estonie dénonce une violation "sans précédent" de son espace aérien par trois avions de combat russes

16:23
Monde

Nucléaire iranien : le Conseil de sécurité de l'ONU donne son accord pour rétablir des sanctions contre Téhéran

16:15
Monde

Sommet annuel de l'ONU : Mahmoud Abbas sera autorisé à s'exprimer par vidéo

16:07
Monde

Le couple de Britanniques libéré par l'Afghanistan est arrivé au Qatar, qui a joué un rôle de médiation

15:28
Monde

Athlétisme : l'Américaine Melissa Jefferson-Jeffrey remporte l'or du 200 m aux Mondiaux de Tokyo, après avoir été championne du 100 m

15:25
Monde

Honk-Kong va évacuer 6 000 personnes ce vendredi soir, suite à la découverte d'une bombe de la Seconde Guerre Mondiale sur un chantier

14:00
Monde

L'UE annonce vouloir mettre fin à ses importations de gaz liquifié russe, d'ici fin 2026

13:54
Monde

L'ex-Premier ministre du Népal demande une enquête sur la mort des 73 personnes, décédées lors des manifestations au début du mois

13:24
Monde

La France suspend sa coopération avec antiterroriste avec le Mali et demande à deux employés de l'ambassade de quitter la France

13:06
Monde

L'Iran annonce retirer une résolution visant à interdire toute attaque sur des sites nucléaires, sous l'effet de pressions américaines

12:52
Monde

La Commission européenne propose un 19e paquet de sanctions contre la Russie, en ciblant notamment les hydrocarbures

11:39
Monde

Afghanistan : libération d'un couple de Britanniques, détenu par les autorités talibanes depuis huit mois

10:52
Monde

Soudan : au moins 75 morts lors de l'attaque au drone explosif d'un camp de déplacés au Darfour par les paramilitaires

09:26
Monde

L'Iran affirme avoir proposé une solution « équitables » aux puissances occidentales sur le dossier nucléaire

09:19
Monde

Décollage du deuxième vol de migrants expulsés vers la France, dans le cadre de l'accord franco-britannique