By nutmos Writer on Tag: Google, Google Maps, Location-Based Service, Privacy
Google

New York Times รายงานข้อมูลจากแหล่งข่าวว่า ในช่วงหกเดือนหลังมานี้ Google ถูกขอข้อมูลจากฐานข้อมูลที่เก็บประวัติตำแหน่งของอุปกรณ์มือถือ หรือที่เรียกกันภายในว่า Sensorvault เพิ่มขึ้นเป็นจำนวนมาก (ตามต้นฉบับคือ risen sharply)

การขอข้อมูลที่เพิ่มขึ้นจำนวนมากนี้ NYT รายงานข้อมูลจากแหล่งข่าวคร่าว ๆ ว่าในบางสัปดาห์มีจำนวนการขอข้อมูลมากสุดถึง 180 ครั้ง และในบางกรณีมีการขอข้อมูลกว้างมาก ๆ คือครอบคลุมมือถือนับร้อยเครื่องในคำขอเพียงครั้งเดียว

By nutmos Writer on Tag: Firefox, Mozilla, Browser, Cryptocurrency, Privacy
Firefox

Mozilla ประกาศพัฒนาฟีเจอร์ใหม่ คือระบบบล็อคสคริปต์ขุดคริปโต และสคริปต์สำหรับตามรอยผู้ใช้งานใน Firefox เวอร์ชันหน้า

สำหรับสคริปต์ตามรอยหรือ fingerprinting script จะถูกฝังไว้ในหน้าเว็บหลายหน้า ทำการขุดคอนฟิกของคอมพิวเตอร์เพื่อสร้าง digital fingerprint ไว้เพื่อการติดตามผู้ใช้ ส่วนสคริปต์สำหรับขุดสกุลเงินคริปโตหรือ cryptomining script จะใช้พลังของคอมพิวเตอร์เพื่อขุดสกุลเงินคริปโตให้คนอื่น ส่งผลให้คอมพิวเตอร์ช้าลงและกินพลังงานมากขึ้น ซึ่ง Firefox ในเวอร์ชันถัด ๆ ไป Mozilla จะฝังระบบป้องกันสคริปต์เหล่านี้เข้ามาด้วย

By lew Founder on Tag: Facebook, Privacy, Security
Facebook

ผู้สมัครเฟซบุ๊กใหม่บางส่วนพบว่าเว็บเฟซบุ๊กขอ "รหัสผ่านอีเมล" เพื่อยืนยันตัวตน โดยระบุว่าใช้กับผู้ใช้กลุ่มเล็กๆ ที่ไม่รองรับการยืนยันความเป็นเจ้าของบัญชีอีเมลด้วยวิธีการอื่น เช่น OAuth

ไม่มีข้อมูลยืนยันว่าผู้ใช้กลุ่มเล็กๆ ของเฟซบุ๊กนั้นกำหนดอย่างไร โดยผู้ใช้ทวิตเตอร์ @originalesushi ระบุว่าเขาทดสอบลงทะเบียน 3 ครั้งพบหน้าขออีเมล 2 ครั้ง ขณะที่ The Daily Beast ทดสอบลงทะเบียนโดย VPN ไปยังโรมาเนียก็พบหน้าจอแบบเดียวกัน

By sunnywalker Writer on Tag: Facebook, Politics, Privacy
Facebook

Mark Zuckerberg เขียนบทความลงใน Washington Post เรียกร้องให้มีกฎควบคุมโซเชียลมีเดียใน 4 ประเด็น คือ เนื้อหาที่เป็นอันตราย, เนื้อหาด้านการเลือกตั้ง, ความเป็นส่วนตัว และ การถือครองและถ่ายโอนข้อมูล

By lew Founder on Tag: Android 10, Privacy
Android 10

กูเกิลประกาศแนวทางของ Android Q ว่าเน้นความเป็นส่วนตัวมากขึ้น ความเปลี่ยนแปลงหนึ่งที่มีผลคือการยกเลิกไม่ให้แอปที่รันเบื้องหลังเข้าถึงข้อมูลคลิปบอร์ดอีกต่อไป

แอปที่ใช้สิทธิ์นี้มักเป็นแอปจัดการคลิปบอร์ดที่เปิดทางให้ผู้ใช้สามารถดูประวัติได้ว่าเคยสั่งก็อปปี้ข้อความใดไว้บ้าง และสามารถเลือกวางข้อความได้จากประวัติที่เคยก็อปปี้ไว้ แอปในกลุ่มนี้ดังๆ เช่น Clipper มียอดผู้ใช้กว่าล้านคน

By sunnywalker Writer on Tag: Facebook, Privacy, Investigation
Facebook

The New York Times รายงานว่า ตอนนี้อัยการกลางกำลังสืบสวนคดีเกี่ยวกับข้อตกลงแชร์ข้อมูลของ Facebook กับบริษัทเทคโนโลยีขนาดใหญ่ โดยคณะลูกขุนใหญ่ในนิวยอร์กได้ทำการสืบสวนและบันทึกหมายศาลว่าบริษัทเทคโนโลยีรายใหญ่ที่ผลิตสมาร์ทโฟนอย่างน้อยสองราย ได้ทำข้อตกลงกับ Facebook เพื่อจะได้เข้าถึงข้อมูลผู้ใช้ เช่น รายชื่อเพื่อนและข้อมูลติดต่อโดยไม่ได้รับความยินยอมจากผู้ใช้อย่างชัดเจน

โฆษกของ Facebook บอกกับ The New York Times ว่าบริษัทได้ให้ความร่วมมือกับผู้ตรวจสอบและสอบสวนปัญหาเหล่านี้อย่างจริงจัง และได้เปิดเผยต่อสาธารณะต่อประเด็นข้อสงสัยหลายครั้ง และบริษัทมุ่งจะทำเช่นนั้นต่อไป

By sunnywalker Writer on Tag: Mark Zuckerberg, Facebook, Privacy, Encryption
Mark Zuckerberg

Mark Zuckerberg เขียนโพสต์ยาวพูดถึงความท้าทายของ Facebook ในระยะหลังมานี้ โดยมีประเด็นสำคัญคือ อนาคตของแชทจะมีความเป็นส่วนตัว และต้องเข้ารหัส

เขาบอกว่า จากการใช้งาน Stories เพิ่มขึ้นที่โพสต์แล้วหายไป ทำให้เข้าใจพฤติกรรมของคนใช้งานว่า พวกเขาไม่ได้ต้องการให้สิ่งที่โพสต์ออนไลน์นั้นคงอยู่ตลอดไป พวกเขาต้องการสื่อสารและเผยแพร่แต่ไม่ใช่กับทุกคน แต่จะสื่อสารกันเฉพาะในวงแคบ อย่างไรก็ตาม คนใช้งานยังคงต้องการโซเชียลมีเดียไว้เข้าถึงเนื้อหา ข้อมูลข่าวสาร แรงบันดาลใจใหม่ๆ แต่กับพฤติกรรมการแชทต้องเป็นส่วนตัวมากขึ้น

By lew Founder on Tag: NBTC, Thailand, Privacy
NBTC

หลังจากเมื่อวานนี้คุณ stan ได้โพสกระทู้ ส่องดูแอป "พฤติมาตร" ของกสทช. รายงานถึงการแจกจ่ายแอปพฤติมาตร ที่ชักชวนให้ผู้คนลงแอปเพื่อร่วมลุ้นรางวัล และมีความน่ากังวลว่าแอปนี้ขอสิทธิ์ระดับลึกหลายสิทธิ์ วันนี้ทางกสทช. ก็ส่งหนังสือชี้แจงมาให้กับ Blognone แล้ว โดยระบุว่าเป็นแอปที่ต้องการเก็บข้อมูลพฤติกรรมการใช้งานโดยตัดข้อมูลอันอาจอ้างอิงถึงตัวบุคคลออกแล้ว

ประเด็นหนึ่งที่ผมกังวลอย่างมาก คือ ตัวแอปอยู่นอก Google Play ทางกสทช. ชี้แจงว่ากำหนดกลุ่มตัวอย่างไว้ 4,500 ตัวอย่าง "จึงไม่นำขึ้นแอปสโตร์ในชั้นนี้"

By nutmos Writer on Tag: TensorFlow, Google, Privacy, Machine Learning
TensorFlow

วันนี้ นอกจาก TensorFlow 2.0 Alpha แล้ว Google ก็ได้เปิดตัวไลบรารี TensorFlow อีกตัวหนึ่งด้วยในชื่อว่า TensorFlow Privacy ซึ่งวางตำแหน่งเป็นไลบรารีสำหรับงานด้าน machine learning ที่ต้องการันตีความเป็นส่วนตัว

Google ระบุว่า TensorFlow Privacy เกิดขึ้นมาเนื่องจาก machine learning ในยุคนี้ถูกประยุกต์ใช้กับเทคโนโลยีและประสบการณ์ผู้ใช้ใหม่ ๆ เสมอ ซึ่งหลายครั้งจะต้องเทรนข้อมูลสำคัญอย่างเช่นรูปถ่ายส่วนตัวหรืออีเมล Google จึงเปิดตัว TensorFlow Privacy ที่มีเทคนิค machine learning แบบเน้นความเป็นส่วนตัวมาก ๆ มาให้ใช้งาน

By lew Founder on Tag: Facebook, Privacy
Facebook

เมื่อวันศุกร์ที่ผ่านมา Jeremy Burge จาก Emojipedia ทวีตวิจารณ์ถึงนโยบายของเฟซบุ๊กที่นำหมายเลขโทรศัพท์ไปใช้งานเพื่อการค้นหาผู้ใช้และโฆษณา แม้ผู้ใช้จะใส่หมายเลขโทรศัพท์ไปเพื่อความปลอดภัยบัญชีก็ตาม

เขาระบุว่าข้อความเตือนให้เพิ่มหมายเลขโทรศัพท์เดิมนั้นระบุว่า "เพื่อความปลอดภัยบัญชี" แต่เพิ่งเปลี่ยนเมื่อปลายปีที่ผ่านมาระบุว่า "และอื่นๆ" เพิ่มเติม โดยหมายเลขโทรศัพท์ที่เพิ่มเข้าไปในบัญชีจะถูกค้นโดนเพื่อนได้ ไม่สามารถปิดการค้นหาได้ทั้งหมด

By sunnywalker Writer on Tag: TikTok, FTC, Children, Privacy
TikTok

จากประเด็น FTC สั่งปรับ TikTok 5.7 ล้านดอลลาร์ ข้อหาไม่เคารพข้อมูลส่วนตัวของเด็ก และเรียกร้องให้ TikTok นำคลิปวิดีโอที่โพสต์โดยเด็กอายุต่ำกว่า 13 ปีออก ล่าสุด TikTok จำกัดห้ามไม่ให้ผู้ใช้ใหม่ที่มีอายุน้อยกว่า 13 ปี ในการโพสต์คลิป สร้างโปรไฟล์ คอมเมนท์ หรือส่งข้อความใดๆ ได้ แต่ยังสามารถดูคลิปของคนอื่นได้ตามปกติ

การจำกัดดังกล่าวมีผลตั้งแต่วันนี้ และมีรายงานด้วยว่า ผู้ใช้หลายคนที่อายุต่ำกว่า 13 ปีพบว่าโปรไฟล์ตัวเองหายไปโดยไม่ได้รับการแจ้งเตือนใดๆ

By sunnywalker Writer on Tag: TikTok, FTC, USA, Privacy, Children
TikTok

FTC คณะกรรมการค้าแห่งสหรัฐฯ สั่งปรับ TikTok หรือที่รู้จักกันในสหรัฐฯว่า Musical.ly เป็นจำนวนเงิน 5.7 ล้านดอลลาร์ ด้วยข้อหาว่าบริษัทไม่เคารพข้อมูลความเป็นส่วตัวของเด็ก โดย TikTok ไม่เพียงแต่รวบรวมข้อมูลส่วนบุคคลจากผู้ใช้ที่อายุต่ำกว่า 13 ปีโดยไม่ได้รับความยินยอมจากผู้ปกครองเท่านั้น แต่ยังทำให้โปรไฟล์ของเด็กๆ ให้เป็นสาธารณะอีกด้วย

FTC ยังเรียกร้องให้ TikTok เคารพกฎกฎหมายคุ้มครองข้อมูลส่วนตัวของเด็กบนออนไลน์ หรือ COPPA ในอนาคต และให้นำคลิปวิดีโอที่โพสต์โดยเด็กอายุต่ำกว่า 13 ปีออก

By lew Founder on Tag: Australia, Law, Privacy
Australia

กฎหมายการให้ความช่วยเหลือเข้าถึงข้อมูล (Assistance and Access Act - AAA) ของออสเตรเลียยังสร้างความกัวลให้กับบริษัทไอทีต่อเนื่อง หลังจากบริษัท Senetas ที่ขายสินค้าด้านการเข้ารหัสระบุว่าเสียโอกาสเพราะกฎหมายนี้ อีกสองบริษัทคือ Mozilla และ FastMail ก็แสดงความกังวลแบบเดียวกัน

By nutmos Writer on Tag: Opera, GDPR, Privacy, Browser
Opera

Opera ออกอัพเดตเบราว์เซอร์ Opera Touch ใหม่พร้อมระบบบล็อคหน้าจอแจ้งเตือนคุกกี้บน iOS ด้วย หลังจากที่ก่อนหน้านี้ Opera Touch บน Android ได้ฟีเจอร์นี้ไปแล้ว

By sunnywalker Writer on Tag: Social Media, Privacy, Google
Social Media

โซเชียลมีเดียมีมาระยะเวลาหนึ่งแล้ว และมีมานานพอที่เด็กคนหนึ่งจะเกิดและเติบโตมาเห็นรูปภาพและข้อมูลของตัวเองที่พ่อแม่โพสต์ลงออนไลน์ได้

เว็บไซต์ The Atlantic สัมภาษณ์เด็กๆ หลายคน เช่น Cara เด็กหญิงวัย 11 ปี พยายามถามแม่ของเธอว่าโพสต์อะไรเกี่ยวกับตัวเองลงออนไลน์บ้าง ผลปรากฏว่า ข้อมูลในทุกช่วงชีวิตของ Cara อยู่ในออนไลน์หมด เธอยังบอกด้วยว่า มันน่าประหลาดที่เห็นตัวเองในนั้น และบางรูปที่เธอก็ไม่ได้รู้สึกชอบตัวเองเท่าไรนัก และเธอคาดหวังว่า ครั้งต่อไปก่อนที่แม่โพสต์อะไรเกี่ยวกับเธอ ก็อยากให้มาบอกกันก่อน

By nismod Writer on Tag: Russia, Laws, Legislation, Privacy
Russia

สภาผู้แทนราษฎรของรัสเซียหรือ Duma กำลังอยู่ระหว่างการอภิปรายและพิจารณากฎหมาย Internet Sovereignty Act ในวาระแรก ซึ่งเบื้องต้นกฎหมายฉบับนี้กำหนดให้บริษัทอินเทอร์เน็ตของรัสเซียต้องเก็บข้อมูลไว้ภายในประเทศ ขณะที่ทราฟฟิคอินเทอร์เน็ตของทั้งประเทศก็จะถูกควบคุมดูแลโดยรัฐด้วย

ด้านนักฎหมายและนักสิทธิมนุษยชนออกมาโจมตีกฎหมายฉบับนี้ว่าปิดกั้นเสรีภาพในการแสดงออก (freedom of speech) รวมถึงอันตรายกับสังคมอินเทอร์เน็ตในภาพรวมของรัสเซีย เพราะรัฐบาลสามารถสั่งปิดอินเทอร์เน็ตเมื่อไหร่ก็ได้

By nismod Writer on Tag: Facebook, VPN, Privacy
Facebook

Onavo Protect แอป VPN ของ Facebook ที่ถูกแฉว่าเอาทราฟฟิคไปวิเคราะห์พฤติกรรม โดยไม่ยอมบอกผู้ใช้ให้ชัดเจนและถูกนำออกจาก App Store เตรียมถูกปิดการให้บริการ และล่าสุดก็ถูกนำออกจาก Play Store แล้ว

ตัวแอปไม่ได้หยุดให้บริการในทันที โดยจะยังให้บริการ VPN ไปอีกซักระยะเพื่อให้เวลาผู้ใช้หาบริการ VPN อื่นใช้งานแทน แต่จะระงับการดึงข้อมูลทราฟฟิคไปทำวิจัย รวมถึงไม่โปรโมทหาผู้ใช้งานเพิ่มแล้ว

By mk Founder on Tag: Mark Zuckerberg, Privacy, Facebook, Surveillance
Mark Zuckerberg

Mark Zuckerberg ให้สัมภาษณ์กับ Jonathan Zittrain อาจารย์ด้านกฎหมายของ Harvard Law School ในประเด็นที่หลากหลาย

หนึ่งในประเด็นที่สนทนาคือเรื่องการเข้ารหัสแบบ end-to-end ซึ่ง Zuckerberg บอกว่าเขาสนับสนุนแนวทางนี้ เพื่อรักษาความเป็นส่วนตัวของผู้ใช้ โดยยกตัวอย่างเปรียบเทียบว่า "การส่งข้อความเหมือนกับห้องนั่งเล่นในบ้าน และเราคงไม่อยากอยู่ในสังคมที่มีกล้องในห้องนั่งเล่นทุกบ้านหรอก"

By sunnywalker Writer on Tag: Twitter, Privacy, Security
Twitter

Karan Saini นักวิจัยความปลอดภัยไซเบอร์พบว่าทวิตเตอร์ไม่ได้ลบข้อมูลในแชทส่วนตัวออก แม้ผู้ใช้จะลบบัญชีนั้นไปแล้วก็ตาม โดยเขาพบข้อความที่มีอายุหลายปีใน archive ผ่านเว็บไซต์ซึ่งเขาพบว่าเป็นข้อความของบัญชีทวิตเตอร์ที่ไม่มีบนทวิตเตอร์แล้ว หรืออาจลบบัญชีออกไป

ทวิตเตอร์ระบุในนโยบายความเป็นส่วนตัวว่า เมื่อลบบัญชีออกและผ่านช่วงผ่อนผัน 30 วันไปแล้ว บัญชีผู้ใช้และข้อมูลต่างๆ ก็จะหายไปด้วย แต่จากการทดสอบโดยนักวิจัยความปลอดภัยไซเบอร์พบว่าไม่ไดเป็นเช่นนั้น เพราะยังสามารถกู้คืนข้อมูลแชทได้แม้จะผ่านไปเป็นปี โดยสามารถดาวน์โหลดผ่าน account’s data

By lew Founder on Tag: Thailand, Privacy
Thailand

พล.ต.ท.สุรเชษฐ์ หักพาล รองผู้อำนวยการศูนย์ปราบปรามอาชญากรรมทางเทคโนโลยีสารสนเทศ แถลงข่าวการจับกุมนายสมชาย เข็มเพชร รองนายกเทศมนตรีพะเยา หลังพบว่าผู้ต้องหาล็อกอินเข้าใช้ระบบของสำนักงานตำรวจแห่งชาติ นำข้อมูลประวัติบุคคลไปขายชุดละ 1,000 บาท โดยมีผู้เสียหายแล้ว 500 รายชื่อ

รายงานระบุว่านายสมชาย ใช้รหัสผ่านของตำรวจที่__เคย__ปฎิบัติหน้าที่สืบสวนและป้องกันปราบปราม รวม 5 บัญชี ตั้งแต่ระดับผู้กำกับการจนถึงระดับรองสารวัตร โดยกำลังสอบสวนว่าได้รหัสผ่านมาได้อย่างไร โดยระบบของทางสำนักงานตำรวจแห่งชาติสามารถเข้าถึงได้ทั้งทะเบียนราษฎร์และประวัติอาชญากรรม

Subscribe to Privacy