By mk Founder on Tag: Facebook, Social Network, Privacy
Facebook

จากที่ Facebook ประกาศไว้ในงาน F8 เมื่อต้นปีนี้ว่าจะผลักดันฟีเจอร์ Groups สุดตัว โดยเน้นการใช้ Groups เพื่อสนทนาในกลุ่มปิดขนาดเล็กๆ มากขึ้น

เดิมที Groups ของ Facebook แบ่งได้เป็น 3 แบบคือ Public (ใครก็ได้เข้าร่วมได้), Closed (คนทั่วไปเห็นว่ามีกลุ่มนี้แต่จำกัดเฉพาะคนที่ได้รับเชิญ) และ Hidden (กลุ่มลับที่ไม่มีใครมองเห็นยกเว้นสมาชิก)

By arjin Writer on Tag: Facebook, Facebook Messenger, Privacy
Facebook

มีข่าวกันมาต่อเนื่องว่าบริษัทเทคโนโลยีหลายแห่ง ใช้พนักงานฟังข้อมูลเสียงเพื่อปรับปรุงคุณภาพบริการ (กูเกิล, แอปเปิล, Skype) แต่ไม่ได้ชี้แจงเรื่องนี้ชัดเจน ล่าสุด Facebook ก็มีรายงานว่าจ้างพนักงานมาฟังข้อมูลบันทึกเสียงเช่นกัน

By nismod Writer on Tag: Chrome, Privacy, Browser
Chrome

หลังจากที่ Chrome แก้ฟีเจอร์ตรวจจับการใช้งาน Incognito Mode ใน Chrome 76 ด้วยการปิดไม่ให้เว็บไซต์เข้าถึง FileSystem API ที่เดิมถูกใช้ในการตรวจจับการใช้งานโหมดนี้

By nutmos Writer on Tag: Security, Education, Privacy
Security

Bill Demirkapi นักเรียนที่เพิ่งจบจากไฮสคูลในเมืองบอสตันได้ทำการทดสอบต่าง ๆ กับระบบจัดการและเก็บข้อมูลของนักเรียนในโรงเรียน ซึ่งเขาพบว่าระบบจัดการการเรียนรู้ของโรงเรียนอย่าง Blackboard และระบบข้อมูลโรงเรียนในเขตของเขา Aspen ซึ่งพัฒนาโดย Follett มีปัญหาความปลอดภัยหลายอย่าง

Demirkapi ได้นำข้อมูลนี้เปิดเผยในงาน Def Con ซึ่งเป็นงานด้านความปลอดภัยซึ่งจัดขึ้นในวันศุกร์ที่ผ่านมา โดยมีช่องโหว่หลายอย่างที่น่าสนใจและถือเป็นช่องโหว่ที่รุนแรงต่อระบบ

By arjin Writer on Tag: Skype, Privacy, Cortana
Skype

ประเด็นการใช้พนักงานฟังบริการข้อความเสียงเพื่อปรับปรุงผลิตภัณฑ์ยังมีมาเรื่อย ๆ ล่าสุด มีพนักงานสัญญาจ้างของไมโครซอฟท์รายหนึ่ง ออกมาเปิดเผยกับเว็บไซต์ Motherboard ว่า เขาได้รับมอบหมายงานตรวจสอบไฟล์เสียงที่มีการพูดคุยโดยใช้เครื่องแปลภาษาผ่าน Skype ตลอดจนข้อความที่ส่งไปยังบริการผู้ช่วย Cortana

เรื่องราวนี้คล้ายคลึงกับกรณีของ กูเกิล แอปเปิล และ Amazon โดยพนักงานดังกล่าวบอกว่าข้อมูลเสียงที่ได้ยินนั้นมีทั้งข้อมูลส่วนตัว ที่อยู่ สิ่งที่ให้ Cortana เสิร์ชหาเป็นต้น แต่ไฟล์เสียงนั้นไม่ได้ระบุว่าเป็นของผู้ใช้งานคนใด

By arjin Writer on Tag: Siri, Apple, Privacy
Siri

ตามที่มีข่าวว่าแอปเปิลได้จ้างพนักงานมาฟังเสียงบันทึก จากผู้ใช้งาน Siri เพื่อปรับปรุงคุณภาพบริการ ล่าสุดแอปเปิลสั่งหยุดโครงการดังกล่าวมีผลทั่วโลก โดยแอปเปิลจะตรวจสอบขั้นตอนการทำงานใหม่ทั้งหมดอีกครั้ง ทั้งนี้โครงการดังกล่าวแอปเปิลทำเพื่อแยกกลุ่มลักษณะคำสั่งเสียง ว่า Siri ถูกเรียกมาทำงานได้ถูกต้องหรือผิดพลาด

By sunnywalker Writer on Tag: Facebook, Privacy, GDPR, EU
Facebook

ศาลยุติธรรมยุโรปหรือ The Court of Justice of the European Union (CJEU) ชี้ เว็บไซต์ที่ฝังปุ่มโชว์จำนวนไลค์จากโซเชียลมีเดียไว้ ต้องขอความยินยอมจากผู้ใช้งานก่อน เพราะถือว่าเป็นการถ่ายข้อมูลไลค์จากที่หนึ่งไปยังหน่วยงานภายนอก

CJEU ทำหน้าที่ตีความกฎหมายและทำให้แน่ใจว่า กฎหมายมีการนำไปใช้ในทางเดียวกันทุกประเทศในสหภาพยุโรป

ปลั๊กอินยอดไลค์ในเว็บไซต์ถือเป็นอีกหนึ่งช่องทางในการโปรโมทเว็บไซต์ หรือสินค้าขอตัวเองว่าได้รับความนิยมขนาดไหนในโซเชียลมีเดีย แต่เรื่องมันเกิดขึ้นจากการที่ผู้บริโภคชาวเยอรมันฟ้องร้องเว็บไซต์ Fashion ID ผู้ค้าปลีกแฟชั่นออนไลน์ฐานการละเมิดกฎการคุ้มครองข้อมูลส่วนบุคคลผ่านการใช้ปุ่มปลั๊กอินยอดไลค์บนเว็บไซต์ โดยศาลชี้ว่ากรณีนี้ เป็นการรับผิดชอบร่วมกันระหว่างโซเชียลมีเดียและเว็บไซต์นั้นๆ

By mk Founder on Tag: Chrome, Browser, Flash, Privacy
Chrome

Chrome 76 ออกรุ่นเสถียร ของใหม่ในรุ่นนี้คือ

By sunnywalker Writer on Tag: Netflix, Facebook, Privacy, Cambridge Analytica, Movies, Review
Netflix

คำเตือน: มีการเปิดเผยเนื้อหา

Netflix มีหนังสารคดีใหม่เรื่อง The Great Hack ว่าด้วยการขโมยข้อมูลส่วนบุคคลจากโซเชียลมีเดียของบริษัท Cambridge Analytica และหาประโยชน์จากข้อมูลนั้นให้ฝ่ายการเมืองช่วงเลือกตั้งประธานาธิบดีสหรัฐฯ ปี 2016

The Great Hack นำเสนอการสืบสวนเจาะลึกบริษัท Cambridge Analytica โดยตรง เปิดโปงวิธีการใช้ข้อมูลและวิธีการใช้โซเชียลเป็นช่องทางในการควบคุมความคิดทางการเมืองของผู้มีสิทธิ์เลือกตั้ง นอกจากนี้หนังยังเปิดเผยความจริงที่น่าตกใจหลายอย่าง Blognone เห็นว่าเรื่องนี้น่าสนใจและควรเขียนแนะนำเป็นอย่างยิ่ง

By arjin Writer on Tag: Siri, Apple, Privacy
Siri

The Guardian รายงานโดยอ้างแหล่งข่าวที่เป็นอดีตพนักงานสัญญาจ้างของแอปเปิล เปิดเผยว่าพวกเขาถูกมอบหมายให้ทำหน้าฟังเสียงบันทึก จากผู้ใช้งาน Siri โดยมีวัตถุประสงค์คือให้แยกแยะว่า ข้อความที่ส่งเข้ามานั้น เป็นคำสั่งรูปแบบปกติ หรือเป็นคำสั่งที่ผิดพลาดจนเกิดการเรียกใช้ Siri ขึ้นมา จึงเท่ากับมีการใช้คนฟังเสียงจริงในกระบวนการปรับปรุงผลิตภัณฑ์

By sunnywalker Writer on Tag: Facebook, Privacy, FTC
Facebook

ตั้งแต่เดือนมีนาคมปี 2018 ที่ FTC ได้ทำการสืบสวนคดีที่ Facebook ทำข้อมูลส่วนบุคคลของผู้ใช้งานรั่วไหลโดยมีสาเหตุเริ่มต้นมาจากบริษัทวิจัยข้อมูล Cambridge Analytica โดยกระทบถึง 89 ล้านราย (อ่านบทความย้อนหลังได้ ที่นี่) ล่าสุด FTC ออกมาประกาศผลการสืบคดีอย่างเป็นทางการแล้วว่า Facebook ต้องจ่ายค่าปรับ 5 พันล้านดอลลาร์ หรือราว 150,000 ล้านบาท และ Facebook ต้องตั้งคณะกรรมการดูแลเรื่องการจัดการข้อมูลในบริษัทด้วย

By lew Founder on Tag: Chrome, Privacy, Browser
Chrome

กูเกิลประกาศแก้ฟีเจอร์ใน Chrome เพื่อต่อต้านการตรวจจับการเข้าเว็บด้วยโหมด Incognito ที่หลายเว็บอาจขึ้นแจ้งเตือนได้ว่าผู้ใช้กำลังใช้โหมดนี้อยู่ โดยเริ่มต้นที่ Chrome 76 ที่มีกำหนดปล่อยสิ้นเดือนกรกฎาคมนี้

ที่ผ่านมาเว็บมักอาศัยการตรวจจับ FileSystem API ที่ในโหมด Incognito จะไม่สามารถเรียกใช้ได้ ทำให้เว็บรู้ว่าผู้ใช้กำลังเข้าเว็บด้วยโหมดนี้ แต่การปรับพฤติกรรม API ใหม่จะทำให้เว็บไม่สามารถตรวจจับได้อีกต่อไป

By arjin Writer on Tag: Privacy, Mobile App
Privacy

FaceApp แอปแต่งรูปใบหน้ากลับมาเป็นไวรัลอีกครั้ง โดยมีผู้นำมาแต่งใบหน้าให้ดูแก่ขึ้นแล้วแชร์ตามสื่อออนไลน์ต่าง ๆ อย่างไรก็ตามทุกครั้งที่มีแอปแต่งภาพแนวนี้ ก็จะมีคนทักท้วงและแชร์ข้อมูลต่อกันไปว่าผู้พัฒนาอาจเก็บภาพของเราไว้ และสามารถนำไปใช้งานต่อได้โดยไม่ต้องขออนุญาต

นอกจากนี้ยังมีผู้ทดสอบและอ้างว่าแอป FaceApp เมื่อเราอนุญาตให้เข้าถึงอัลบั้มรูป แอปจะอัปโหลดรูปทั้งหมดในเครื่องของเราไปยังเซิร์ฟเวอร์ผู้พัฒนา ทำให้เป็นประเด็นมากโดยเฉพาะในสื่ออเมริกาเรื่องความเป็นส่วนตัว

โดยทาง FaceApp ก็ได้ออกมาชี้แจงในแต่ประเด็นที่ถูกตั้งคำถามไว้ดังนี้

By nismod Writer on Tag: Office 365, Microsoft, Cloud Computing, Germany, Privacy
Office 365

หน่วยงานด้านการปกป้องข้อมูล (HBDI) ของรัฐ Hesse ทางตอนกลางของเยอรมนี (มีเมืองหลักคือ Frankfurt am Main) ประกาศสั่งห้ามไม่ให้โรงเรียนของรัฐใช้งาน Office 365 โดยให้เหตุผลว่ากังวลถึงความเป็นส่วนตัวของข้อมูลครูและนักเรียน

ถึงแม้ไมโครซอฟท์จะมีเซิร์ฟเวอร์อยู่ในยุโรปที่อยู่ภายใต้ GDPR แต่ทางหน่วยงานก็กังวลว่าข้อมูลดังกล่าวยังคงถูกส่งกลับสหรัฐ ตั้งแต่ข้อมูลสาเหตุความผิดปกติของตัวแอป ไปจนถึงเนื้อหาในเอกสาร ที่ถูกใช้ในเครื่องมือตรวจสอบคำผิดและแปลข้อความ ซึ่งละเมิด GDPR โดย Ronellenfitsch ระบุด้วยว่าไม่ใช่แค่ไมโครซอฟท์เท่านั้น แต่โซลูชันคลาวด์ของ Google และ Apple ก็เข้าข่ายนี้เหมือนกัน

By lew Founder on Tag: Facebook, Privacy, FTC, Cambridge Analytica
Facebook

Wall Street Journal (WSJ) อ้างแหล่งข่าวไม่เปิดเผยตัวตน ระบุว่ากรรมการการค้าสหรัฐฯ (Federal Trade Commission - FTC) ได้ข้อตกลงนอกศาลกับเฟซบุ๊ก ให้จ่ายค่าปรับ 5,000 ล้านดอลลาร์ หรือประมาณ 150,000 ล้านบาท จากความล้มเหลวในการปกป้องข้อมูลส่วนบุคคลของผู้ใช้หลายครั้ง ทั้งคดี Cambridge Analytica และคดีการทำข้อมูลหลุดครั้งต่อๆ มา

ทางโฆษก FTC ไม่ให้ความเห็นต่อข่าวนี้ โดยรายงานของ WSJ ระบุว่ากรรมการเสียงแตกทำให้ต้องลงคะแนนเห็นชอบต่อการตกลงกับเฟซบุ๊ก เสียงอนุมัติข้อตกลงชนะไปด้วยคะแนน 3 ต่อ 2 และได้ส่งสำนวนไปให้กระทรวงยุติธรรมตรวจสอบอยู่

By sunnywalker Writer on Tag: Google, Google Home, Privacy, Google Assistant
Google

VRT NWS องค์กรข่าวในเบลเยี่ยมเผยว่าได้ฟังข้อมูลการสนทนาระหว่างคนกับผู้ช่วยอัจฉริยะ Google Assistant เป็นหลักพันไฟล์ โดยได้รับมาจาก subcontractor ของ Google อีกที และยังยืนยันด้วยว่ามีข้อมูลอ่อนไหวด้วย ทำให้สังคมสงสัยว่าข้อมูลการสนทนาพวกนี้มีพนักงานหรือคนใน Google เข้าถึงได้ด้วยหรือ และข้อมูลที่พนักงานได้ฟังมีอะไรบ้าง

By nismod Writer on Tag: Huawei, Apple, Privacy
Huawei

เรียกได้ว่าเดินสายออกสื่ออย่างต่อเนื่องสำหรับ Ren Zhengfei ผู้ก่อตั้ง Huawei จากที่ก่อนหน้านี้แทบไม่มีใครได้เห็นตัวเขาเลย ซึ่งล่าสุดก็ได้ให้สัมภาษณ์กับ Financial Times ในประเด็นที่ว่าด้วยการรักษาข้อมูลผู้ใช้จากรัฐบาลจีน ซึ่งเป็นหนึ่งในข้อกล่าวหาหลักที่ Huawei ถูกโจมตี

By lew Founder on Tag: Mozilla, Internet, United Kingdom, Privacy, DNS
Mozilla

สมาคมผู้ประกอบการ ISP ในสหราชอาณาจักรประกาศเสนอรายชื่อฮีโร่และวายร้าย (Hero and Villain) แห่งอินเทอร์เน็ต เรื่องน่าประหลาดใจคือทางสมาคมระบุว่า Mozilla ผู้พัฒนาเบราว์เซอร์ไฟร์ฟอกซ์นั้นเป็นหนึ่งในวายร้ายอินเทอร์เน็ต

การเสนอชื่อครั้งนี้พิจารณาฝั่งฮีโร่จากการช่วยให้อินเทอร์เน็ตเป็นพื้นที่ที่น่าเชื่อถือ, พัมนาวงการบรอดแบนด์ในสหราชอาณาจักร, และทำงานเพื่อแก้ไขประเด็นการกำกับอินเทอร์เน็ตระดับโลก ขณะที่ฝั่งวายร้ายนั้นเป็นผู้สร้างผลกระทบกับการป้องผู้ใช้, สมดุลระหว่างเสรีภาพการแสดงออกและการปกป้องลิขสิทธิ์, และสร้างผลกระทบต่อห่วงโซ่อุปทานอุปกรณ์สื่อสาร

By sunnywalker Writer on Tag: TikTok, ByteDance, Privacy, GDPR, UK
TikTok

TikTok กำลังถูกคณะกรรมการข้อมูลอังกฤษสืบสวนถึงวิธีการที่บริษัทนำข้อมูลผู้เยาว์ไปใช้ หลังก่อนหน้านี้ TikTok ถูก FTC ของอเมริกาสั่งปรับ 5.7 ล้านดอลลาร์ ข้อหาเก็บข้อมูลส่วนตัวของเด็ก

By sunnywalker Writer on Tag: China, Politics, Privacy
China

มีการสืบสวนจาก Guardian ระบุว่ารัฐบาลจีนติดตามข้อมูลนักท่องเที่ยวจากการที่เจ้าหน้าที่เขตแดน Kyrgyzstan ซึ่งเป็นเขตก่อนจะข้ามไปซินเจียง ให้นักท่องเที่ยวติดตั้งแอพซึ่งจะสามารถติดตามข้อมูลอีเมล อุปกรณ์ที่ใช้ ข้อความ รายชื่อข้อมูลติดต่อ โดยที่เจ้าของเครื่องก็ไม่รู้ตัว

โดยเจ้าหน้าที่จะขอโทรศัพท์และรหัสเข้าเครื่องมาจากนักท่องเที่ยว จากนั้นก็นำเครื่องแยกไปอีกห้องหนึ่ง และโทรศัพท์ก็กลับมาพร้อมกับมีการติดตั้งแอพดังกล่าวไว้แล้ว และพบแต่เครื่องแอนดรอยด์ที่โดนลักษณะนี้

Subscribe to Privacy