By lew Founder on Tag: Samsung, Security, Privacy
Samsung

หลังจากมีรายงานว่า Samsung Note 8 และ S9+ ส่งภาพในเครื่องให้คนอื่นโดยสุ่มจากรายชื่อ contact วันนี้ทางซัมซุงก็ส่งแถลงถึง ThreatPost ว่าไม่พบปัญหา แม้พยายามตรวจสอบแล้ว

นอกจากไม่พบปัญหาในฮาร์ดแวร์และซอฟต์แวร์แล้ว ซัมซุงยังระบุว่าไม่พบรายงานปัญหาในภูมิภาคอื่นๆ แต่บริษัทจะตรวจสอบต่อไป

หากใครกังวลสามารถถอนสิทธิ์เข้าถึงสตอเรจออกจากแอป Samsung Message เพื่อป้องกันได้ ส่วนคำแนะนำอย่างเป็นทางการของซัมซุงคือให้ผู้ใช้ติดต่อศูนย์บริการลูกค้า

By nismod Writer on Tag: Samsung, Privacy
Samsung

มีผู้ใช้สมาร์ทโฟนซัมซุงรุ่นใหม่ๆ อย่าง Galaxy Note 8 และ S9+ ในสหรัฐรายงานว่าแอป Message ของซัมซุง แอบส่งรูปจากแอปแกลเลอรีในเครื่อง ไปให้คนอื่นในรายชื่อ contact แบบสุ่มผ่าน SMS โดยผู้ใช้รายหนึ่งระบุว่ารูปที่ถูกส่งออกไปไม่ใช่แค่รูปเดียว แต่เป็นทั้งอัลบัมในเครื่อง

มีการคาดการณ์ว่าต้นตอของบั๊คนี้ เกิดจากการอัพเดตล่าสุดที่เกี่ยวกับระบบ RCS ที่โอเปอเรเตอร์ในสหรัฐปล่อยอัพเดตให้กับแอป Message ของซัมซุง ด้านซัมซุงระบุว่าทราบเรื่องแล้ว และผู้ที่ได้รบผลกระทบให้ติดต่อทางซัมซุงในสหรัฐทันที ขณะที่โอเปอเรเตอร์อย่าง T-Mobile ที่เพิ่งปล่อยอัพเดตระบบ RCS ระบุว่าประเด็นนี้ไม่ใช่ปัญหาของบริษัท

By lew Founder on Tag: NSA, Privacy
NSA

NSA ประกาศว่าเมื่อเดือนพฤษภาคมที่ผ่านมาได้ลบข้อมูลรายการโทร (call detail records - CDR) ที่ได้รับมาตั้งแต่ปี 2015 ออกไปจากฐานข้อมูลแล้ว หลังจากพบว่าได้รับข้อมูลเกินกว่าที่ได้รับอนุญาต

โดยปกติ NSA จะขออนุญาตการรับ CDR จากผู้ให้บริการโทรศัพท์ ตามคำสั่งศาล FISA อย่างไรก็ตาม NSA พบว่าข้อมูลบางรายการเป็นข้อมูลที่เกินกว่าที่ศาลอนุญาต และการแยกข้อมูลทีละรายการออกจากกันนั้นยุ่งยากเกินไป ทาง NSA จึงตัดสินใจลบข้อมูลทิ้งออกทั้งหมด 685 ล้านรายการ แล้วเริ่มต้นใหม่กับซอฟต์แวร์ใหม่ที่ไม่มีบั๊ก

By mk Founder on Tag: Brave, Browser, Tor, Privacy
Brave

Brave เว็บเบราว์เซอร์ที่เน้นการบล็อคโฆษณาและความเป็นส่วนตัว (ก่อตั้งโดยอดีตผู้บริหาร Mozilla) เพิ่มฟีเจอร์ใหม่ที่ยกระดับ Private Tab ไปอีกขั้น ด้วยการเพิ่ม Tor เข้ามาอีกชั้น เพื่อความเป็นส่วนตัวขั้นสูงสุด

ฟีเจอร์นี้เรียกว่า Private Tabs with Tor ยังมีสถานะเป็นรุ่นเบต้าใน Brave เวอร์ชันล่าสุด 0.23 จุดเด่นคือการผนวกเอา Tor เข้ามาในเบราว์เซอร์โดยตรง ไม่ต้องลงส่วนขยายใดๆ เพิ่มเติม ช่วยให้ผู้ใช้ป้องกันร่องรอยของตัวเองไม่ให้ ISP หรือผู้ให้บริการ Wi-Fi รู้ว่าเราเป็นใคร

By nismod Writer on Tag: Facebook, Cybersecurity, Security, Privacy
Facebook

BlackHat ได้จัดทำผลสำรวจผู้ที่เข้าร่วมงาน 2018 BlackHat USA Conference ซึ่งส่วนใหญ่เป็นผู้เชี่ยวชาญด้านความปลอดภัย ปรากฎว่าเกือบ 65% ของผู้ตอบแบบสำรวจระบุว่า ลดการใช้งานเฟซบุ๊กหรือไม่ใช้งานไปเลย

เมื่อแยกย่อยออกมา 44% ระบุว่าจะยังเก็บแอคเคาท์เฟซบุ๊กต่อไป แต่ลดการใช้งานให้น้อยที่สุด, 14% บอกว่าไม่เคยใช้เลยเพราะกังวลเรื่องความเป็นส่วนตัว, ขณะที่ 7% บอกว่าจะลบแอคเคาท์เฟซบุ๊กทิ้ง โดยมีเพียง 25% ที่ระบุว่าจะใช้งานตามปกติต่อไป โดยมีการตั้งค่าความเป็นส่วนตัวที่เห็นว่าเหมาะสม

By sunnywalker Writer on Tag: Amazon, Facial Recognition, Privacy
Amazon

จากประเด็นหน่วยงานรัฐในออร์แลนโดใช้เทคโนโลยีตรวจจับใบหน้า Rekognition ของ Amazon จนภาคสังคมและผู้ถือหุ้นออกมากดดันให้ Amazon หยุดการขายเทคโนโลยีนี้แก่รัฐ ด้วยเหตุผลว่าอาจเป็นการละเมิดสิทธิมนุษยชน ล่าสุดทางหน่วยงานตำรวจในออร์แลนโดออกมาประกาศว่าได้ยุติการทดลองใช้เทคโนโลยีดังกล่าวแล้ว

อย่างไรก็ตาม ทางหน่วยงานตำรวจก็ไม่ได้ปิดกั้นจะไม่ใช้เทคโนโลยีในอนาคต ในแถลงการณ์ระบุว่า ตำรวจกำลังมองหาแนวทางแก้ไขใหม่เพื่อเพิ่มความสามารถในการรักษาความปลอดภัย ด้วยการเป็นพันธมิตรกับบริษัทในการทดสอบเทคโนโลยีใหม่ๆ แต่ในขณะเดียวกันตำรวจก็ต้องรักษากฎหมายความเป็นส่วนตัวและไม่ละเมิดสิทธิของคนอื่นๆ

By sunnywalker Writer on Tag: Facebook, Privacy
Facebook

Facebook ร่วมมือกับ TeachPrivacy ที่รวมเอาผู้เชี่ยวชาญความปลอดภัยไซเบอร์มาจัดเทรนด์เรื่องความปลอดภัย ร่วมกันจัดอีเวนท์เทรนนิ่งบรรดาธุรกิจขนาดเล็กและขนาดกลางเรื่องความปลอดภัยไซเบอร์ โดยเจาะเฉพาะหัวข้อที่กลุ่มคนทำธุรกิจควรรู้ รวมทั้งการคุ้มครองข้อมูลส่วนบุคคลของลูกค้าด้วย

อีเวนท์อบรมจะจัดขึ้นในหลายๆ ที่ของสหรัฐ คือ บัลติมอร์,นิวออร์ลีนส์,ซานดิเอโก,พาโลอัลโต และเอดิสัน ในมลรัฐนิวเจอร์ซีย์

Facebook ยังเป็นที่ปรึกษาด้านการรักษาความปลอดภัยให้ HackerOne ให้ความรู้แก่นักพัฒนาซอฟต์แวร์มือถือที่เริ่มต้นผ่านทางโปรแกรม FbStart โดยเน้นที่การทำให้แอปบนอุปกรณ์เคลื่อนที่มีความปลอดภัย

By lew Founder on Tag: Singapore, Privacy
Singapore

โครงการ Careers@Gov บริการจัดหางานภาครัฐของรัฐบาลสิงคโปร์ตรวจพบมัลแวร์ในระบบที่จ้างเอาท์ซอร์สจากออสเตรเลียให้ดูแล ทำให้ข้อมูลผู้ใช้ทั้งหมดอาจรั่วไหล ทำให้รัฐบาลต้องส่งอีเมลแจ้งเตือนผู้ใช้

อีเมลแจ้งว่าตอนนี้ยังไม่พบการใช้งานข้อมูลอย่างน่าสงสัยแต่อย่างใด และมัลแวร์ได้ถูกล้างออกจากระบบแล้ว ข้อมูลที่อาจจะกระทบ ได้แก่ ชื่อ, ข้อมูลติดต่อผู้ใช้, ชื่อผู้ใช้, และรหัสผ่านที่เข้ารหัสแล้ว ผู้ใช้ควรเปลี่ยนรหัสผ่านของระบบ Careers@Gov หรือหากใช้รหัสผ่านซ้ำกับบริการอื่นก็ควรเปลี่ยนรหัสผ่านไปด้วยพร้อมกัน

ระบบ Careers@Gov มีผู้ใช้รวมถึง 297,000 คน

By sunnywalker Writer on Tag: Facebook, Privacy, WhatsApp, Politics, Research
Facebook

ข่าวฉาวและความไม่มั่นใจในความเป็นส่วนตัวของ Facebook ทำให้คนหนีจาก Facebook ไปใช้โซเชียล WhatsApp ในการพูดคุย ถกปัญหาจากข่าว ด้วยรู้สึกปลอดภัยมากกว่า ผลสำรวจจาก Digital News Report โดย Reuters ชี้ว่า การเสพข่าวผ่าน Facebook ลดฮวบ โดยเฉพาะคนอายุน้อย โดยกลุ่มคนเหล่านี้หันไปใช้ WhatsApp, Instagram, Snapchat

อย่างไรก็ตาม Facebook ยังคงเป็นเครือข่ายสังคมที่ได้รับความนิยมมากที่สุดสำหรับข่าว โดยมี 36% ใช้งานเสพข่าวในสัปดาห์ที่ผ่านมา แต่ก็สูญเสียตัวเลขผู้ใช้ให้ WhatsApp ไปไม่น้อยซึ่งได้รับความนิยมเพิ่มขึ้นเป็นสามเท่าในช่วง 4 ปีถึง 15 % ในผลสำรวจยังระบุด้วยว่า ผู้คนรู้สึกสบายใจมากกว่าในการใช้ WhatsApp พูดคุยการเมือง โดยเฉพาะในประเทศมาเลเซียและตุรกี ผู้ตอบแบบสอบถามบอกว่าพวกเขาจะเจอเนื้อหาข่าวบน Facebook, Twitter และแชร์ลง WhatsApp เพื่อคุยกัน

By sunnywalker Writer on Tag: Facebook, Privacy, Advertisement
Facebook

จากประเด็น Facebook กำลังวางแผนสร้างเครื่องมือให้นักการตลาดยืนยันรับรองอีกขั้น ก่อนจะใช้ข้อมูลลูกค้าทำการตลาดโฆษณาแบบเจาะกลุ่มเป้าหมาย ล่าสุดมีความเคลื่อนไหวเพิ่มเติมต่อนโยบายเพื่อความโปร่งใสนี้

ตั้งแต่วันที่ 2 กรกฎาคม เป็นต้นไป Facebook จะให้บรรดาแบรนด์ ธุรกิจที่ใช้ผลิตภัณฑ์ Custom Audiences ต้องประกาศแสดงให้ชัดว่าบรรดาข้อมูลที่แบรนด์ได้มาเพื่อเสนอโฆษณานั้น ได้รับความยินยอมจากเจ้าของข้อมูลแล้ว

By sunnywalker Writer on Tag: Facebook, Privacy, Mark Zuckerberg
Facebook

จากเหตุการณ์ Mark Zuckerberg เข้าให้การข้อมูลหลุดหลายชั่วโมงต่อสภาคองเกรสเมื่อเดือนเมษายนที่ผ่านมา (รวมทั้งสภายุโรปเดือนพฤษภาคม) แต่ก็ยังถูกวิจารณ์ว่าให้คำตอบไม่เคลียร์ในหลายจุด ซึ่งตอนนั้น Facebook ให้สัญญาว่าจะหาข้อมูลเพิ่มอีกที ล่าสุด Facebook จัดทำเอกสารตอบข้อสงสัยความยาว 454 หน้าออกมา

ในเอกสารมีแยกส่วนคำถามที่ได้รับจากสมาชิกสภารายคนเอาไว้เลย เป็นการรวมคำถามทั้งหมดที่ถูกบันทึกในวันเข้าให้การ แต่มาเขียนให้คำตอบแบบลงรายละเอียดในแต่ละคำถามมากขึ้น ซึ่ง Facebook ระบุช่วงต้นเอกสารว่ามีคำถามทั้งหมดประมาณ 2,000 คำถาม

สามารถอ่านเอกสารฉบับเต็มได้ ที่นี่

By sunnywalker Writer on Tag: Facebook, Privacy, New York Times
Facebook

มีดราม่าข้อมูลส่วนตัว Facebook ระลอกใหม่โดย New York Times รายงานว่าในอดีต Facebook เปิดโอกาสให้ผู้ลิตอุปกรณ์อย่างน้อย 60 ราย เข้าถึงข้อมูลผู้ใช้ Facebook ทั้งข้อมูลเพื่อน รูปภาพ สถานะความสัมพันธ์ต่างๆ และยังเข้าถึงข้อมูลเพื่อนของเพื่อนได้ด้วย คำนวณออกมาแล้วมีถึงหลักแสนราย

ที่สำคัญคือมีนักข่าวไปเจอว่าตอนนี้ก็ยังคงเข้าถึงข้อมูลส่วนตัวได้ผ่านแอพพลิเคชั่นของ Blackberry ส่งผลให้เกิดความสงสัยอีกครั้ง เพราะสถานการณ์ Facebook และ Cambridge Analytica เพิ่งจะผ่านพ้นไปได้ไม่นาน

By lew Founder on Tag: United Kingdom, Privacy, Cyberbullying
United Kingdom

Ben Wallace รัฐมนตรีฝ่ายความมั่นคงและอาชญากรรมเศรษฐกิจของสหราชอาณาจักร เสนอให้มีการยืนยันตัวตนผู้ใช้อินเทอร์เน็ตเพื่อลดการกลั่นแกล้งออนไลน์ (cyber bully) โดยอาจใช้กระบวนการยืนยันตัวตนจากธนาคารที่ยืนยันผู้ใช้อยู่แล้ว

เขาชี้ว่าการทำให้อินเทอร์เน็ตปลอดภัยขึ้น ส่วนหนึ่งต้องมีการระบุตัวตนผู้ใช้ เพราะการกลั่นแกล้งออนไลน์จำนวนมากเกิดขึ้นเพราะผู้กระทำรู้ว่าคนอื่นไม่สามารถหาตัวตนที่แท้จริงของตัวเองได้

นอกจากประเด็นการกลั่นแกล้งออนไลน์แล้ว Wallace ยังชี้ว่าการเข้ารหัสจากปลายทางถึงปลายทางสร้างความลำบากให้กับฝ่ายความมั่นคงที่ไม่สามารถสอบสวนการก่อการร้ายได้

By sunnywalker Writer on Tag: Facebook, Privacy
Facebook

ผู้ใช้ Facebook คนไทยหลายคนคงเริ่มได้รับการแจ้งเตือนจาก Facebook อธิบายวิธีการใช้งานข้อมูลของทุกคนกันบ้างแล้ว ซึ่งเป็นสิ่งที่ Facebook ประกาศจะทำเพื่อให้สอดคล้องตามกฎ GDPR อย่างไรก็ตามมีข้อมูลหลายหน้า Blognone จึงสรุปมาให้เข้าใจกันได้ง่ายขึ้น

เริ่มจากส่วนแรก Facebook อธิบายถึงวิธีการใช้ข้อมูลของทุกคน ว่าเอาไปใช้อย่างไร แบ่งเป็น 3 หัวข้อ คือข้อมูลที่ Facebook เอาไปใช้ในการขายโฆษณา, Face Recognition และ อัพเดตนโยบายความเป็นส่วนตัว

By lew Founder on Tag: Facebook, Privacy
Facebook

เฟซบุ๊กมีบั๊กทำให้โพสของผู้ใช้จำนวนหนึ่งถูกตั้งเป็นสาธารณะ (public) ทำให้ผู้ใช้ทุกคนสามารถเห็นโพสได้ แม้จะตั้งจำกัดเอาไว้แค่เพื่อน หรือเฉพาะกลุ่มก็ตาม โดยกระทบในช่วงเวลา 10 วันในเดือนพฤษภาคม กระทบผู้ใช้รวม 14 ล้านคน

เฟซบุ๊กระบุว่าได้แก้ไขบั๊กนี้ไปแล้ว แต่ก็จะแจ้งเตือนผู้ใช้ที่ได้รับผลกระทบรายคน นอกจากนี้จะเปิดให้ตรวจสอบว่ามีโพสใดบ้างที่ได้รับผลกระทบจากบั๊กนี้เพื่อให้มั่นใจว่าสถานะโพสเหล่านั้นถูกต้องแล้ว

Erin Egan ผู้บริหารฝ่ายข้อมูลส่วนบุคคลออกมาขอโทษต่อเหตุการณ์ครั้งนี้

By lew Founder on Tag: Android, Cryptography, Security, Privacy
Android

ผู้พัฒนาแอปจำนวนมากมักใช้บริการ push ข้อความจากบริการคลาวด์ต่างๆ เช่น Firebase Cloud Messaging (FCM) ปัญหาอย่างหนึ่งคือหากข้อความเป็นความลับมากๆ นักพัฒนาจะต้องเชื่อใจบริการ push เหล่านั้นไปด้วย ตอนนี้กูเกิลก็ออกไลบรารีเข้ารหัสจากปลายทางถึงปลายทาง ทำให้สามารถใช้ FCM ได้โดยไม่ต้องเปิดเผยข้อความให้เซิร์ฟเวอร์ของกูเกิลอีก โดยใช้ชื่อโครงการ Capillary

By lew Founder on Tag: CSS, Security, Privacy
CSS

Ruslan Habalov วิศวกรความปลอดภัยของกูเกิลรายงานถึงการโจมตีเบราว์เซอร์ ด้วยการอ่านค่าใน iframe ที่เป็นเนื้อหาของเว็บอื่น เช่น เฟซบุ๊กที่ปกติแล้ว แม้เราจะเห็นชื่อผู้ใช้ในเฟซบุ๊กของเราเองผู้ตามเว็บต่างๆ ที่ฝังกล่องเฟซบุ๊กเอาไว้ (ด้านขวาของ Blognone) แต่ตัวเว็บหลักจะไม่สามารถอ่านค่าในกล่องเฟซบุ๊กได้

การโจมตีนี้อาศัยข้อมูลรอบข้าง (side-channel) โดยอาศัยการสังเกตเวลาเรนเดอร์ iframe เหล่านี้ เมื่อ iframe เหล่านี้ถูกดัดแปลงสีด้วยฟีเจอร์ Blend Mode ของ CSS3

By lew Founder on Tag: ICANN, DNS, Privacy
ICANN

ICANN ผู้ดูแลระบบโดเมน ยื่นเรื่องให้ศาลเยอรมันตีความว่าการเก็บข้อมูล WHOIS ที่เก็บข้อมูลติดต่อธุรการและข้อมูลติดต่อด้านเทคนิคของโดเมนนั้น ขัดต่อกฎคุ้มครองข้อมูลส่วนบุคคล GDPR หรือไม่

ICANN ยื่นเรื่องครั้งนี้เนื่องจาก EPAG บริษัทรับจดทะเบียนโดเมนในเครือ Tucows แจ้งว่าจะไม่เก็บข้อมูลเหล่านี้อีกต่อไป เนื่องจากขัดกับกฎ GDPR

By arjin Writer on Tag: Facebook, Sheryl Sandberg, Privacy, Tim Cook
Facebook

Sheryl Sandberg ซีโอโอ Facebook ขึ้นเวทีให้สัมภาษณ์ในงาน Code Conference โดยมีช่วงหนึ่งเป็นคำถามเรื่องที่ Tim Cook ซีอีโอแอปเปิล เคยบอกว่าข้อมูลส่วนบุคคลเป็นเรื่องที่ต้องให้ความสำคัญ และแอปเปิลจะไม่ทำธุรกิจโดยนำลูกค้าเป็นสินค้าแบบนี้ ซึ่งเป็นการโจมตี Facebook โดยตรง

By lew Founder on Tag: Namecheap, DNS, Privacy
Namecheap

ธุรกิจขายโดเมนนั้นเป็นธุรกิจที่เฉือนราคากันค่อนข้างหนัก ทำให้ผู้ให้บริการส่วนมากจะคิดค่าบริการเสริม เช่นบริการโฮสต์เว็บหรือบริการปกปิดข้อมูลส่วนตัวของผู้ซื้อโดเมนที่ต้องเปิดเผยทาง WHOIS

การประกาศนี้จะทำให้ผู้ซื้อโดเมนใหม่สามารถเพิ่มบริการ WhoisGuard ได้ฟรี และเปิดใช้งานเป็นค่าเริ่มต้น ส่วนผู้ใช้เดิมต้องกดซื้อเพิ่มเข้าไปในโดเมนเดิมด้วยตัวเอง (แต่ก็ฟรีอยู่ดี) อย่างไรก็ดีบาง TLD นั้นไม่อนุญาตให้ล็อกข้อมูลเจ้าของโดเมน เช่น .cn, .uk, .sg, .au, .de, .vote, .paris เป็นต้น

Subscribe to Privacy