เว็บไซต์ expatvac.consular.go.th เป็นเว็บสำหรับรับลงทะเบียนฉีดวัคซีนโควิด-19 สำหรับชาวต่างชาติของกระทรวงต่างประเทศ ได้มีผู้ใช้งานทวิตเตอร์ @RichardBarrow ค้นพบว่า ในเว็บไซต์ลงทะเบียนดังกล่าวได้มีการแสดงรายชื่อ อีเมล ของผู้ลงทะเบียน และมีบางคนค้นพบว่า สามารถเข้าดูข้อมูลส่วนบุคคลภายในได้ โดยเพียงแค่แก้ไข URL
‼️WARNING: If you are using the https://t.co/9Qa8Aizb6T website to register for vaccination, your name and email can be seen by everyone. So far, I can see that 21,236 people have registered #Thailand pic.twitter.com/OnISq4WQ2C
— Richard Barrow (@RichardBarrow) August 1, 2021
Someone sent me this screenshot. He told me he was able to view the personal data of anyone in the database. He said it wasn’t a hack. He just entered a certain address to see it.UPDATE: Looks like they’ve now closed the loophole to stop outsiders viewing the database. pic.twitter.com/3xPVOJLM1D
— Richard Barrow (@RichardBarrow) August 1, 2021
ล่าสุด ได้รับการแก้ไขเรียบร้อยแล้ว
ที่มา: @RichardBarrow
Comments
ไม่ทันไรก็โดนแล้วเหรอ
I need healing.
ฝากหมอพร้อมด้วยได้ไหมครับสุ่มแก้ไข URL ดูได้หมดเช่นกัน ฝากคนที่เกี่ยวข้องแก้ไขด้วยนะครับ
เห็นได้ยันรูปใน Line เลยทีเดียว... ควรแก้ด่วนเลยครับ
อันนี้ไม่ควรเกิดขึ้นอย่างยิ่ง
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
ระบบระดับชาติ CRUDพื้นๆระดับเด็กมหาลัย งบเท่าไหร่ล่ะนี่
เด็กมหาลัย ทำงี้โดนปรับตกไปแล้วครับ
นี่มันงานเผาระดับราชการไทย
จำได้ว่า ข่าวเก่า มีรั่วไปรอบนึงแล้วปะ?
นี่รอบใหม่?