By nismod Writer on Tag: Facebook, Cybersecurity, Security, Privacy
Facebook

BlackHat ได้จัดทำผลสำรวจผู้ที่เข้าร่วมงาน 2018 BlackHat USA Conference ซึ่งส่วนใหญ่เป็นผู้เชี่ยวชาญด้านความปลอดภัย ปรากฎว่าเกือบ 65% ของผู้ตอบแบบสำรวจระบุว่า ลดการใช้งานเฟซบุ๊กหรือไม่ใช้งานไปเลย

เมื่อแยกย่อยออกมา 44% ระบุว่าจะยังเก็บแอคเคาท์เฟซบุ๊กต่อไป แต่ลดการใช้งานให้น้อยที่สุด, 14% บอกว่าไม่เคยใช้เลยเพราะกังวลเรื่องความเป็นส่วนตัว, ขณะที่ 7% บอกว่าจะลบแอคเคาท์เฟซบุ๊กทิ้ง โดยมีเพียง 25% ที่ระบุว่าจะใช้งานตามปกติต่อไป โดยมีการตั้งค่าความเป็นส่วนตัวที่เห็นว่าเหมาะสม

By sunnywalker Writer on Tag: Amazon, Facial Recognition, Privacy
Amazon

จากประเด็นหน่วยงานรัฐในออร์แลนโดใช้เทคโนโลยีตรวจจับใบหน้า Rekognition ของ Amazon จนภาคสังคมและผู้ถือหุ้นออกมากดดันให้ Amazon หยุดการขายเทคโนโลยีนี้แก่รัฐ ด้วยเหตุผลว่าอาจเป็นการละเมิดสิทธิมนุษยชน ล่าสุดทางหน่วยงานตำรวจในออร์แลนโดออกมาประกาศว่าได้ยุติการทดลองใช้เทคโนโลยีดังกล่าวแล้ว

อย่างไรก็ตาม ทางหน่วยงานตำรวจก็ไม่ได้ปิดกั้นจะไม่ใช้เทคโนโลยีในอนาคต ในแถลงการณ์ระบุว่า ตำรวจกำลังมองหาแนวทางแก้ไขใหม่เพื่อเพิ่มความสามารถในการรักษาความปลอดภัย ด้วยการเป็นพันธมิตรกับบริษัทในการทดสอบเทคโนโลยีใหม่ๆ แต่ในขณะเดียวกันตำรวจก็ต้องรักษากฎหมายความเป็นส่วนตัวและไม่ละเมิดสิทธิของคนอื่นๆ

By sunnywalker Writer on Tag: Facebook, Privacy
Facebook

Facebook ร่วมมือกับ TeachPrivacy ที่รวมเอาผู้เชี่ยวชาญความปลอดภัยไซเบอร์มาจัดเทรนด์เรื่องความปลอดภัย ร่วมกันจัดอีเวนท์เทรนนิ่งบรรดาธุรกิจขนาดเล็กและขนาดกลางเรื่องความปลอดภัยไซเบอร์ โดยเจาะเฉพาะหัวข้อที่กลุ่มคนทำธุรกิจควรรู้ รวมทั้งการคุ้มครองข้อมูลส่วนบุคคลของลูกค้าด้วย

อีเวนท์อบรมจะจัดขึ้นในหลายๆ ที่ของสหรัฐ คือ บัลติมอร์,นิวออร์ลีนส์,ซานดิเอโก,พาโลอัลโต และเอดิสัน ในมลรัฐนิวเจอร์ซีย์

Facebook ยังเป็นที่ปรึกษาด้านการรักษาความปลอดภัยให้ HackerOne ให้ความรู้แก่นักพัฒนาซอฟต์แวร์มือถือที่เริ่มต้นผ่านทางโปรแกรม FbStart โดยเน้นที่การทำให้แอปบนอุปกรณ์เคลื่อนที่มีความปลอดภัย

By lew Founder on Tag: Singapore, Privacy
Singapore

โครงการ Careers@Gov บริการจัดหางานภาครัฐของรัฐบาลสิงคโปร์ตรวจพบมัลแวร์ในระบบที่จ้างเอาท์ซอร์สจากออสเตรเลียให้ดูแล ทำให้ข้อมูลผู้ใช้ทั้งหมดอาจรั่วไหล ทำให้รัฐบาลต้องส่งอีเมลแจ้งเตือนผู้ใช้

อีเมลแจ้งว่าตอนนี้ยังไม่พบการใช้งานข้อมูลอย่างน่าสงสัยแต่อย่างใด และมัลแวร์ได้ถูกล้างออกจากระบบแล้ว ข้อมูลที่อาจจะกระทบ ได้แก่ ชื่อ, ข้อมูลติดต่อผู้ใช้, ชื่อผู้ใช้, และรหัสผ่านที่เข้ารหัสแล้ว ผู้ใช้ควรเปลี่ยนรหัสผ่านของระบบ Careers@Gov หรือหากใช้รหัสผ่านซ้ำกับบริการอื่นก็ควรเปลี่ยนรหัสผ่านไปด้วยพร้อมกัน

ระบบ Careers@Gov มีผู้ใช้รวมถึง 297,000 คน

By sunnywalker Writer on Tag: Facebook, Privacy, WhatsApp, Politics, Research
Facebook

ข่าวฉาวและความไม่มั่นใจในความเป็นส่วนตัวของ Facebook ทำให้คนหนีจาก Facebook ไปใช้โซเชียล WhatsApp ในการพูดคุย ถกปัญหาจากข่าว ด้วยรู้สึกปลอดภัยมากกว่า ผลสำรวจจาก Digital News Report โดย Reuters ชี้ว่า การเสพข่าวผ่าน Facebook ลดฮวบ โดยเฉพาะคนอายุน้อย โดยกลุ่มคนเหล่านี้หันไปใช้ WhatsApp, Instagram, Snapchat

อย่างไรก็ตาม Facebook ยังคงเป็นเครือข่ายสังคมที่ได้รับความนิยมมากที่สุดสำหรับข่าว โดยมี 36% ใช้งานเสพข่าวในสัปดาห์ที่ผ่านมา แต่ก็สูญเสียตัวเลขผู้ใช้ให้ WhatsApp ไปไม่น้อยซึ่งได้รับความนิยมเพิ่มขึ้นเป็นสามเท่าในช่วง 4 ปีถึง 15 % ในผลสำรวจยังระบุด้วยว่า ผู้คนรู้สึกสบายใจมากกว่าในการใช้ WhatsApp พูดคุยการเมือง โดยเฉพาะในประเทศมาเลเซียและตุรกี ผู้ตอบแบบสอบถามบอกว่าพวกเขาจะเจอเนื้อหาข่าวบน Facebook, Twitter และแชร์ลง WhatsApp เพื่อคุยกัน

By sunnywalker Writer on Tag: Facebook, Privacy, Advertisement
Facebook

จากประเด็น Facebook กำลังวางแผนสร้างเครื่องมือให้นักการตลาดยืนยันรับรองอีกขั้น ก่อนจะใช้ข้อมูลลูกค้าทำการตลาดโฆษณาแบบเจาะกลุ่มเป้าหมาย ล่าสุดมีความเคลื่อนไหวเพิ่มเติมต่อนโยบายเพื่อความโปร่งใสนี้

ตั้งแต่วันที่ 2 กรกฎาคม เป็นต้นไป Facebook จะให้บรรดาแบรนด์ ธุรกิจที่ใช้ผลิตภัณฑ์ Custom Audiences ต้องประกาศแสดงให้ชัดว่าบรรดาข้อมูลที่แบรนด์ได้มาเพื่อเสนอโฆษณานั้น ได้รับความยินยอมจากเจ้าของข้อมูลแล้ว

By sunnywalker Writer on Tag: Facebook, Privacy, Mark Zuckerberg
Facebook

จากเหตุการณ์ Mark Zuckerberg เข้าให้การข้อมูลหลุดหลายชั่วโมงต่อสภาคองเกรสเมื่อเดือนเมษายนที่ผ่านมา (รวมทั้งสภายุโรปเดือนพฤษภาคม) แต่ก็ยังถูกวิจารณ์ว่าให้คำตอบไม่เคลียร์ในหลายจุด ซึ่งตอนนั้น Facebook ให้สัญญาว่าจะหาข้อมูลเพิ่มอีกที ล่าสุด Facebook จัดทำเอกสารตอบข้อสงสัยความยาว 454 หน้าออกมา

ในเอกสารมีแยกส่วนคำถามที่ได้รับจากสมาชิกสภารายคนเอาไว้เลย เป็นการรวมคำถามทั้งหมดที่ถูกบันทึกในวันเข้าให้การ แต่มาเขียนให้คำตอบแบบลงรายละเอียดในแต่ละคำถามมากขึ้น ซึ่ง Facebook ระบุช่วงต้นเอกสารว่ามีคำถามทั้งหมดประมาณ 2,000 คำถาม

สามารถอ่านเอกสารฉบับเต็มได้ ที่นี่

By sunnywalker Writer on Tag: Facebook, Privacy, New York Times
Facebook

มีดราม่าข้อมูลส่วนตัว Facebook ระลอกใหม่โดย New York Times รายงานว่าในอดีต Facebook เปิดโอกาสให้ผู้ลิตอุปกรณ์อย่างน้อย 60 ราย เข้าถึงข้อมูลผู้ใช้ Facebook ทั้งข้อมูลเพื่อน รูปภาพ สถานะความสัมพันธ์ต่างๆ และยังเข้าถึงข้อมูลเพื่อนของเพื่อนได้ด้วย คำนวณออกมาแล้วมีถึงหลักแสนราย

ที่สำคัญคือมีนักข่าวไปเจอว่าตอนนี้ก็ยังคงเข้าถึงข้อมูลส่วนตัวได้ผ่านแอพพลิเคชั่นของ Blackberry ส่งผลให้เกิดความสงสัยอีกครั้ง เพราะสถานการณ์ Facebook และ Cambridge Analytica เพิ่งจะผ่านพ้นไปได้ไม่นาน

By lew Founder on Tag: United Kingdom, Privacy, Cyberbullying
United Kingdom

Ben Wallace รัฐมนตรีฝ่ายความมั่นคงและอาชญากรรมเศรษฐกิจของสหราชอาณาจักร เสนอให้มีการยืนยันตัวตนผู้ใช้อินเทอร์เน็ตเพื่อลดการกลั่นแกล้งออนไลน์ (cyber bully) โดยอาจใช้กระบวนการยืนยันตัวตนจากธนาคารที่ยืนยันผู้ใช้อยู่แล้ว

เขาชี้ว่าการทำให้อินเทอร์เน็ตปลอดภัยขึ้น ส่วนหนึ่งต้องมีการระบุตัวตนผู้ใช้ เพราะการกลั่นแกล้งออนไลน์จำนวนมากเกิดขึ้นเพราะผู้กระทำรู้ว่าคนอื่นไม่สามารถหาตัวตนที่แท้จริงของตัวเองได้

นอกจากประเด็นการกลั่นแกล้งออนไลน์แล้ว Wallace ยังชี้ว่าการเข้ารหัสจากปลายทางถึงปลายทางสร้างความลำบากให้กับฝ่ายความมั่นคงที่ไม่สามารถสอบสวนการก่อการร้ายได้

By sunnywalker Writer on Tag: Facebook, Privacy
Facebook

ผู้ใช้ Facebook คนไทยหลายคนคงเริ่มได้รับการแจ้งเตือนจาก Facebook อธิบายวิธีการใช้งานข้อมูลของทุกคนกันบ้างแล้ว ซึ่งเป็นสิ่งที่ Facebook ประกาศจะทำเพื่อให้สอดคล้องตามกฎ GDPR อย่างไรก็ตามมีข้อมูลหลายหน้า Blognone จึงสรุปมาให้เข้าใจกันได้ง่ายขึ้น

เริ่มจากส่วนแรก Facebook อธิบายถึงวิธีการใช้ข้อมูลของทุกคน ว่าเอาไปใช้อย่างไร แบ่งเป็น 3 หัวข้อ คือข้อมูลที่ Facebook เอาไปใช้ในการขายโฆษณา, Face Recognition และ อัพเดตนโยบายความเป็นส่วนตัว

By lew Founder on Tag: Facebook, Privacy
Facebook

เฟซบุ๊กมีบั๊กทำให้โพสของผู้ใช้จำนวนหนึ่งถูกตั้งเป็นสาธารณะ (public) ทำให้ผู้ใช้ทุกคนสามารถเห็นโพสได้ แม้จะตั้งจำกัดเอาไว้แค่เพื่อน หรือเฉพาะกลุ่มก็ตาม โดยกระทบในช่วงเวลา 10 วันในเดือนพฤษภาคม กระทบผู้ใช้รวม 14 ล้านคน

เฟซบุ๊กระบุว่าได้แก้ไขบั๊กนี้ไปแล้ว แต่ก็จะแจ้งเตือนผู้ใช้ที่ได้รับผลกระทบรายคน นอกจากนี้จะเปิดให้ตรวจสอบว่ามีโพสใดบ้างที่ได้รับผลกระทบจากบั๊กนี้เพื่อให้มั่นใจว่าสถานะโพสเหล่านั้นถูกต้องแล้ว

Erin Egan ผู้บริหารฝ่ายข้อมูลส่วนบุคคลออกมาขอโทษต่อเหตุการณ์ครั้งนี้

By lew Founder on Tag: Android, Cryptography, Security, Privacy
Android

ผู้พัฒนาแอปจำนวนมากมักใช้บริการ push ข้อความจากบริการคลาวด์ต่างๆ เช่น Firebase Cloud Messaging (FCM) ปัญหาอย่างหนึ่งคือหากข้อความเป็นความลับมากๆ นักพัฒนาจะต้องเชื่อใจบริการ push เหล่านั้นไปด้วย ตอนนี้กูเกิลก็ออกไลบรารีเข้ารหัสจากปลายทางถึงปลายทาง ทำให้สามารถใช้ FCM ได้โดยไม่ต้องเปิดเผยข้อความให้เซิร์ฟเวอร์ของกูเกิลอีก โดยใช้ชื่อโครงการ Capillary

By lew Founder on Tag: CSS, Security, Privacy
CSS

Ruslan Habalov วิศวกรความปลอดภัยของกูเกิลรายงานถึงการโจมตีเบราว์เซอร์ ด้วยการอ่านค่าใน iframe ที่เป็นเนื้อหาของเว็บอื่น เช่น เฟซบุ๊กที่ปกติแล้ว แม้เราจะเห็นชื่อผู้ใช้ในเฟซบุ๊กของเราเองผู้ตามเว็บต่างๆ ที่ฝังกล่องเฟซบุ๊กเอาไว้ (ด้านขวาของ Blognone) แต่ตัวเว็บหลักจะไม่สามารถอ่านค่าในกล่องเฟซบุ๊กได้

การโจมตีนี้อาศัยข้อมูลรอบข้าง (side-channel) โดยอาศัยการสังเกตเวลาเรนเดอร์ iframe เหล่านี้ เมื่อ iframe เหล่านี้ถูกดัดแปลงสีด้วยฟีเจอร์ Blend Mode ของ CSS3

By lew Founder on Tag: ICANN, DNS, Privacy
ICANN

ICANN ผู้ดูแลระบบโดเมน ยื่นเรื่องให้ศาลเยอรมันตีความว่าการเก็บข้อมูล WHOIS ที่เก็บข้อมูลติดต่อธุรการและข้อมูลติดต่อด้านเทคนิคของโดเมนนั้น ขัดต่อกฎคุ้มครองข้อมูลส่วนบุคคล GDPR หรือไม่

ICANN ยื่นเรื่องครั้งนี้เนื่องจาก EPAG บริษัทรับจดทะเบียนโดเมนในเครือ Tucows แจ้งว่าจะไม่เก็บข้อมูลเหล่านี้อีกต่อไป เนื่องจากขัดกับกฎ GDPR

By arjin Writer on Tag: Facebook, Sheryl Sandberg, Privacy, Tim Cook
Facebook

Sheryl Sandberg ซีโอโอ Facebook ขึ้นเวทีให้สัมภาษณ์ในงาน Code Conference โดยมีช่วงหนึ่งเป็นคำถามเรื่องที่ Tim Cook ซีอีโอแอปเปิล เคยบอกว่าข้อมูลส่วนบุคคลเป็นเรื่องที่ต้องให้ความสำคัญ และแอปเปิลจะไม่ทำธุรกิจโดยนำลูกค้าเป็นสินค้าแบบนี้ ซึ่งเป็นการโจมตี Facebook โดยตรง

By lew Founder on Tag: Namecheap, DNS, Privacy
Namecheap

ธุรกิจขายโดเมนนั้นเป็นธุรกิจที่เฉือนราคากันค่อนข้างหนัก ทำให้ผู้ให้บริการส่วนมากจะคิดค่าบริการเสริม เช่นบริการโฮสต์เว็บหรือบริการปกปิดข้อมูลส่วนตัวของผู้ซื้อโดเมนที่ต้องเปิดเผยทาง WHOIS

การประกาศนี้จะทำให้ผู้ซื้อโดเมนใหม่สามารถเพิ่มบริการ WhoisGuard ได้ฟรี และเปิดใช้งานเป็นค่าเริ่มต้น ส่วนผู้ใช้เดิมต้องกดซื้อเพิ่มเข้าไปในโดเมนเดิมด้วยตัวเอง (แต่ก็ฟรีอยู่ดี) อย่างไรก็ดีบาง TLD นั้นไม่อนุญาตให้ล็อกข้อมูลเจ้าของโดเมน เช่น .cn, .uk, .sg, .au, .de, .vote, .paris เป็นต้น

By sunnywalker Writer on Tag: Privacy, China, Law, TikTok
Privacy

หลายๆ คนคงพอรู้จัก Tik Tok แอพวิดีโอเซลฟี่ที่กำลังฮิตในหมู่วัยรุ่นขณะนี้ ฮิตมากจนเป็นแอพยอดนิยมติดอันดับโลกไปแล้ว (มียอดดาวน์โหลดบน iOS 45 ล้านดาวน์โหลด) แม้ตัวแอพจะมีประเด็นเรื่องความเป็นส่วนตัวที่ค่อนข้างน่าเป็นห่วง ที่สำคัญผู้ใช้ส่วนมากก็เป็นเยาวชนด้วย

By lew Founder on Tag: United Kingdom, Privacy
United Kingdom

Information Commissioner's Office (ICO) หรือสำนักงานกรรมการคุ้มครองข้อมูลส่วนบุคคลของอังกฤษ ทำหน้าที่กำกับดูแลทั้งการใช้งานข้อมูลส่วนบุคคล และการทำตลาดด้วยข้อมูลส่วนบุคคล ออกมารายงานถึงค่าปรับที่เรียกเก็บได้ โดยตั้งแต่ปี 2010 สั่งปรับไปแล้ว 17.8 ล้านปอนด์ แต่เก็บได้จริงเพียง 9.7 ล้านปอนด์เท่านั้น

ICO มีอำนาจสั่งปรับไม่เกิน 500,000 ปอนด์ แต่ค่าปรับที่เคยสั่งปรับจริงสุงสุดที่ 400,000 ปอนด์ และค่าปรับเฉลี่ยของการละเมิดข้อมูลส่วนบุคคลคือ 70,000 ปอนด์ ขณะที่ค่าปรับการทำตลาดด้วยข้อมูลส่วนบุคคลเฉลี่ย 50,000 ปอนด์

By sunnywalker Writer on Tag: GDPR, Privacy, Google, Facebook
GDPR

กลุ่มนักเคลื่อนไหว เช่น None Of Your Business (NOYB), Privacy International เริ่มออกมาเคลื่อนไหวด้วยการฟ้อง Google และ Facebook ในข้อหาประเด็นความเป็นส่วนตัวของข้อมูล และเป็นการเคลื่อนไหวทันทีหลังจากกฎคุ้มครองข้อมูลส่วนบุคคล GDPR มีผลบังคับใช้ในวันที่ 25 พ.ค.

By sunnywalker Writer on Tag: Amazon Echo, Alexa, Privacy
Amazon Echo

มีเหตุเรื่องข้อมูลส่วนตัวอีกครั้ง คราวนี้เป็น Amazon Echo Dot เว็บไซต์ KIRO-7 รายงานว่า Amazon Echo Dot บันทึกเสียงการสนทนาของผู้ใช้งานรายหนึ่งคือ Danielle และสามีของเธอ และส่งข้อมูลเสียงไปยังโทรศัพท์ของเพื่อนร่วมงานของสามี โดยเป็นเบอร์โทรศัพท์ที่อยู่ในลิสต์รายชื่อผู้ติดต่อ

คนที่รับข้อมูลโทรมาบอก Danielle ว่า ถอดปลั๊กอุปกรณ์ Alexa เดี๋ยวนี้ เพราะคุณกำลังโดนแฮก ซึ่งคนที่แจ้งข่าวก็ส่งข้อความเสียงสนทนาที่เขาได้รับกลับมาให้ Danielle ฟัง ปรากฏว่าเป็นเสียงสนทนาระหว่างเธอและสามีจริงๆ

Danielle แจ้งเรื่องนี้ไปยัง Amazon วิศวกรรับทราบเรื่องและกำลังสอบสวน และขอโทษขอโพยยกใหญ่ต่อความผิดพลาดครั้งนี้

Amazon ชี้แจงกับเว็บไซต์ Ars Technica ว่า นี่เป็นความผิดพลาดที่มีโอกาสเกิดขึ้นยากมาก ซึ่งปกติ Echo จะเริ่มการทำงานเมื่อได้ยินเสียงเรียก Alexa จากนั้นการสนทนาในเวลาต่อมาก็ถูกได้ยินว่าเป็น "ส่งข้อความ" ถึงจุดนี้ Alexa จะถามว่า ส่งให้ใคร และเมื่อถึงจุดนั้นบทสนทนาเบื้องหลังจะถูกตีความว่าเป็นชื่อในรายชื่อผู้ติดต่อของผู้ใช้ และครั้งนี้ก็ไม่ได้บอกรายละเอียดว่าความผิดพลาดเกิดขึ้นได้อย่างไร

Subscribe to Privacy