By sunnywalker Writer on Tag: Privacy, China, Law, TikTok
Privacy

หลายๆ คนคงพอรู้จัก Tik Tok แอพวิดีโอเซลฟี่ที่กำลังฮิตในหมู่วัยรุ่นขณะนี้ ฮิตมากจนเป็นแอพยอดนิยมติดอันดับโลกไปแล้ว (มียอดดาวน์โหลดบน iOS 45 ล้านดาวน์โหลด) แม้ตัวแอพจะมีประเด็นเรื่องความเป็นส่วนตัวที่ค่อนข้างน่าเป็นห่วง ที่สำคัญผู้ใช้ส่วนมากก็เป็นเยาวชนด้วย

By lew Founder on Tag: United Kingdom, Privacy
United Kingdom

Information Commissioner's Office (ICO) หรือสำนักงานกรรมการคุ้มครองข้อมูลส่วนบุคคลของอังกฤษ ทำหน้าที่กำกับดูแลทั้งการใช้งานข้อมูลส่วนบุคคล และการทำตลาดด้วยข้อมูลส่วนบุคคล ออกมารายงานถึงค่าปรับที่เรียกเก็บได้ โดยตั้งแต่ปี 2010 สั่งปรับไปแล้ว 17.8 ล้านปอนด์ แต่เก็บได้จริงเพียง 9.7 ล้านปอนด์เท่านั้น

ICO มีอำนาจสั่งปรับไม่เกิน 500,000 ปอนด์ แต่ค่าปรับที่เคยสั่งปรับจริงสุงสุดที่ 400,000 ปอนด์ และค่าปรับเฉลี่ยของการละเมิดข้อมูลส่วนบุคคลคือ 70,000 ปอนด์ ขณะที่ค่าปรับการทำตลาดด้วยข้อมูลส่วนบุคคลเฉลี่ย 50,000 ปอนด์

By sunnywalker Writer on Tag: GDPR, Privacy, Google, Facebook
GDPR

กลุ่มนักเคลื่อนไหว เช่น None Of Your Business (NOYB), Privacy International เริ่มออกมาเคลื่อนไหวด้วยการฟ้อง Google และ Facebook ในข้อหาประเด็นความเป็นส่วนตัวของข้อมูล และเป็นการเคลื่อนไหวทันทีหลังจากกฎคุ้มครองข้อมูลส่วนบุคคล GDPR มีผลบังคับใช้ในวันที่ 25 พ.ค.

By sunnywalker Writer on Tag: Amazon Echo, Alexa, Privacy
Amazon Echo

มีเหตุเรื่องข้อมูลส่วนตัวอีกครั้ง คราวนี้เป็น Amazon Echo Dot เว็บไซต์ KIRO-7 รายงานว่า Amazon Echo Dot บันทึกเสียงการสนทนาของผู้ใช้งานรายหนึ่งคือ Danielle และสามีของเธอ และส่งข้อมูลเสียงไปยังโทรศัพท์ของเพื่อนร่วมงานของสามี โดยเป็นเบอร์โทรศัพท์ที่อยู่ในลิสต์รายชื่อผู้ติดต่อ

คนที่รับข้อมูลโทรมาบอก Danielle ว่า ถอดปลั๊กอุปกรณ์ Alexa เดี๋ยวนี้ เพราะคุณกำลังโดนแฮก ซึ่งคนที่แจ้งข่าวก็ส่งข้อความเสียงสนทนาที่เขาได้รับกลับมาให้ Danielle ฟัง ปรากฏว่าเป็นเสียงสนทนาระหว่างเธอและสามีจริงๆ

Danielle แจ้งเรื่องนี้ไปยัง Amazon วิศวกรรับทราบเรื่องและกำลังสอบสวน และขอโทษขอโพยยกใหญ่ต่อความผิดพลาดครั้งนี้

Amazon ชี้แจงกับเว็บไซต์ Ars Technica ว่า นี่เป็นความผิดพลาดที่มีโอกาสเกิดขึ้นยากมาก ซึ่งปกติ Echo จะเริ่มการทำงานเมื่อได้ยินเสียงเรียก Alexa จากนั้นการสนทนาในเวลาต่อมาก็ถูกได้ยินว่าเป็น "ส่งข้อความ" ถึงจุดนี้ Alexa จะถามว่า ส่งให้ใคร และเมื่อถึงจุดนั้นบทสนทนาเบื้องหลังจะถูกตีความว่าเป็นชื่อในรายชื่อผู้ติดต่อของผู้ใช้ และครั้งนี้ก็ไม่ได้บอกรายละเอียดว่าความผิดพลาดเกิดขึ้นได้อย่างไร

By nutmos Writer on Tag: Spotify, GDPR, Privacy
Spotify

Spotify ได้ปรับข้อตกลงความเป็นส่วนตัวใหม่ พร้อมกับเครื่องมือด้านความเป็นส่วนตัวเพื่อให้สอดคล้องกับ GDPR ซึ่งเป็นกฎคุ้มครองด้านความเป็นส่วนตัวของยุโรปที่จะมีผลใน 25 พฤษภาคมนี้ เช่น

By nutmos Writer on Tag: Amazon, AWS, Facial Recognition, Privacy
Amazon

ACLU (American Civil Liberties Union) of Northern California ได้เปิดเผยเอกสารว่า ตอนนี้ ตำรวจใน Orlando และ Oregon ที่ Washington County ได้เริ่มใช้งาน Rekognition ระบบฟีเจอร์ตรวจจับใบหน้าของ Amazon แล้ว

Rekognition ของ Amazon นั้นเป็นระบบตรวจจับใบหน้าแบบเรียลไทม์ เปิดใช้งานกับ AWS มาตั้งแต่ปี 2016 ปัจจุบันมีผู้ใช้งานอย่างเช่น Pinterest และ C-SPAN ส่วนตำรวจจะใช้ระบบนี้กับกล้องติดตัวและกล้องวงจรปิดในเมือง เพื่อทำการสแกนใบหน้าคนที่เดินตามถนนว่ามีใครตรงกับคนร้ายที่ตำรวจกำลังตามจับอยู่หรือไม่

By vvkungx Contributor on Tag: WordPress, Privacy, GDPR
WordPress

WordPress ได้ปล่อยอัพเดตเวอร์ชัน 4.9.6 รอบนี้เป็นการเน้นเรื่องความปลอดภัยของข้อมูลผู้ใช้เป็นหลักและมีการปรับปรุงการใช้งานเพิ่มเติม ได้แก่

  • รองรับฟีเจอร์และโครงสร้างภายใน WordPress ให้ตอบรับกับกฎ GDPR
  • ผู้ใช้ที่ไม่ได้เข้าใช้ระบบ สามารถแสดงความเห็นและบันทึกข้อมูลเ่นชื่อและอีเมลเก็บลงคุกกี้ของเบราว์เซอร์ได้
  • มีเครื่องมือสร้างหน้า privacy policy ให้อัตโนมัติเพื่อแจ้งผู้ใช้ถึงนโยบายการเก็บข้อมูลของเว็บ
  • export และลบข้อมูลส่วนตัวของผู้ใช้ โดยข้อมูลนั้นจะรวมถึงการเข้าใช้งานในแต่ละปลั๊กอินด้วย
  • เพิ่ม filter ดู media ที่ตัวเองอัพโหลด
  • เมื่อดูรายละเอียดปลั๊กอินในหน้าผู้ดูแลระบบ จะบอกเวอร์ชัน PHP ขั้นต่ำที่ปลั๊กอินรองรับ
  • TinyMCE อัพเดตเป็นเวอร์ชัน 4.7.11
  • เพิ่ม PHP polyfills เข้าไป

นอกจากนี้ยังมีการปรับปรุงบั๊กเพิ่มเติมอีก 95 จุด รวมไปถึงรายการข้างต้นที่ได้กล่าวไว้

อัพเดต WordPress เวอร์ชัน 4.9.6 ได้แล้ววันนี้ ผ่านทางระบบอัพเดตอัตโนมัติหรือ https://wordpress.org/download/

ที่มา : WordPress

By lew Founder on Tag: Google, Privacy
Google

The Verge ได้รับวิดีโอภายในของกูเกิลที่ชื่อว่า Selfish Ledger แสดงความเป็นไปได้ของการพัฒนามนุษยชาติผ่านทางเทคโนโลยี และการเก็บข้อมูลพฤติกรรม โดยเมื่อบริการเข้าใจความต้องการของผู้ใช้มากขึ้นเรื่อยๆ ก็จะสามารถค้นหาสินค้าและบริการที่ตรงความต้องการได้มากขึ้น

By sunnywalker Writer on Tag: Thailand, Law, GDPR, Privacy
Thailand

ดร. พิเชษฐ ดุรงคเวโรจน์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เผยในงานสัมมนา "ร่างกฎหมายคุ้มครองส่วนบุคคล ผลกระทบจาก GDPR" วันนี้ (18 พฤษภาคม) ว่า ระหว่างที่ประเทศไทยยังอยู่ระหว่างร่างกฎหมายคุ้มครองข้อมูลส่วนบุคคล ทางกระทรวงดีอีก็ได้หารือกับ ETDA หรือ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ จัดตั้งคณะกรรมการด้านการคุ้มครองข้อมูลขึ้นมาชุดหนึ่ง ทำหน้าที่ดูแลเรื่องนี้โดยเฉพาะระหว่างรอสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามกฎหมาย

เป้าหมายของการตั้งคณะกรรมการชุดนี้คือรับมือหากมีปัญหาเรื่องข้อมูลส่วนบุคคล ทางหน่วยงานอื่นสามารถเข้ามาขอคำปรึกษาคณะกรรมการได้ และคณะกรรมการจะทำงานล่วงหน้าได้เลย โดย ดร. พิเชษฐ บอกว่า ถ้ารอให้มีกฎมายคุ้มครองส่วนบุคคลบังคับใช้จะเป็นการใช้เวลาโดยเปล่าประโยชน์ อย่างไรก็ตาม ดร. พิเชษฐ ไม่ได้ระบุว่า คณะกรรมการชุดนี้เป็นใครบ้าง มีกี่คน

By lew Founder on Tag: China, Privacy
China

ศาลจีนตัดสินโทษพนักงานบริษัท Kuailu Online Beijing Information and Technology จำนวน 5 คนและทนายความของบริษัทอีกหนึ่งคน ฐานใช้ข้อมูลส่วนตัวลูกค้าโดยไม่ชอบ

พนักงานเหล่านี้แลกเปลี่ยนข้อมูลส่วนตัวลูกค้ากับพนักงานขายของบริษัทอื่นๆ ผ่านทางโปรแกรมแชต QQ แล้วไล่โทรขายบริการให้คำปรึกษาทางกฎหมาย และข้อมูลบางส่วนได้มาจากบริการค้นหาหาที่ปรึกษาทางกฎหมาย Qichacha

รายงานไม่ได้แยกว่าแต่ละคนได้รับโทษอย่างไรบ้าง แต่คนที่ได้รับโทษสูงสุดคือจำคุกสี่ปี บางคนได้รับโทษจำคุกสองปี และบางคนได้รับโทษปรับอย่างเดียว

By nutmos Writer on Tag: Signal, Security, Privacy
Signal

Alec Muffett นักวิจัยด้านความปลอดภัยรายงานช่องโหว่สำคัญของ Signal บน Mac คือแม้จะเป็นข้อความที่ถูกลบไปแล้วจากตัวแอพ (Signal มีฟีเจอร์ตั้งเวลาลบข้อความด้วย) แต่ข้อความจะยังคงอยู่ใน Notification Center รวมถึงบันทึกไว้ในฐานข้อมูลของตัวเครื่องด้วย ซึ่งอาจสร้างความกังวลให้ผู้ใช้แอพได้บ้าง

By lew Founder on Tag: Twitter, Privacy
Twitter

ผู้ใช้ทวิตเตอร์ @wongmjane พบว่าใน APK ของทวิตเตอร์มีหน้าจอ "Secret conversation" เพิ่มเข้ามา แสดงให้เห็นว่าทวิตเตอร์กำลังพัฒนาฟีเจอร์คุยแบบเป็นความลับอยู่

ฟีเจอร์นี้นอกจากข้อความจะเป็นความลับตามปกติ มันยังเข้ารหัสจากปลายทางถึงปลายทาง (end-to-end) แบบเดียวกับ WhatsApp, Signal, และ Facebook Messenger ที่มีโหมด "Secret Conversation" เหมือนกัน ทำให้ผู้ให้บริการเองก็ไม่สามารถอ่านข้อความในแชตได้

Edward Snowden เคยเรียกร้องให้ทวิตเตอร์เพิ่มฟีเจอร์ข้อความ DM แบบทำลายตัวเองได้ และ Jack Dorsey ก็เคยตอบ Snowden ว่าจะทำไปคิดดู

By sunnywalker Writer on Tag: Privacy, UK, Facebook
Privacy

สืบเนื่องจากCambridge Analytica ประกาศปิดบริษัทเนื่องจากเหตุการณ์อื้อฉาวข้อมูลหลุดกับ Facebook สำนักงานข้อมูลในอังกฤษ หรือ ICO สั่งให้ CA ส่งข้อมูลที่ตนมีทั้งหมดคืนให้แก่เจ้าของข้อมูล

โดยข้อมูลที่ CA ได้ไป เป็นข้อมูลผู้ใช้ Facebook ที่ Kogan ได้มาจาก API แบบเปิดของ Facebook ในสมัยนั้น (ตอนนี้ปิดแล้ว) อ่านรายละเอียดย้อนหลังได้ ที่นี่

เรื่องของเรื่องคือ มีศาสตราจารย์คนหนึ่งชื่อ David Carroll ไปขอให้ CA คืนข้อมูลที่บริษัทเก็บไปให้เขา ปรากฏว่าไม่ได้รับผลตอบรับที่น่าพอใจ Carroll จึงไปฟ้องร้องต่อคณะกรรมการคุ้มครองข้อมูลอังกฤษหรือ ICO โดยให้เหตุผลว่า CA ไม่ได้ให้รายละเอียดที่ชัดเจนพอว่าเอาข้อมูลเขาไปทำอะไรบ้าง

และจากการที่ CA ปิดตัวไป ICO จึงตั้งข้อสังเกตว่า บริษัทจะจัดการกับข้อมูลที่ได้ไปอย่างมิชอบอย่างไรต่อไป จึงเป็นเหตุให้ ICO ต้องสั่งให้ CA คืนข้อมูลให้ Carroll เสีย ไม่เช่นนั้นก็ต้องไปเจอกันในศาล

By lew Founder on Tag: Facebook, Privacy
Facebook

เฟซบุ๊กถือข้อมูลส่วนตัวคนจำนวนมาก และบางครั้งพนักงานก็ใช้อำนาจในทางไม่ชอบไปส่องข้อมูลส่วนตัวที่ตัวเองไม่ได้มีสิทธิ์ดู ปัญหาเช่นนี้ทำให้มีคำถามว่าพนักงานเฟซบุ๊กด้วยกันเองจะมีปัญหาพนักงานแอบส่องข้อมูลกันเองหรือไม่ และทางเฟซบุ๊กก็ออกมาตอบว่าสำหรับพนักงานของเฟซบุ๊กเอง จะได้รับแจ้งเตือนเมื่อมีพนักงานคนอื่นเข้าไปส่องข้อมูลในบัญชี

โฆษกของเฟซบุ๊กระบุว่าบริษัทเคยพิจารณาว่าจะปล่อยฟีเจอร์ "แบบเดียวกัน" ให้กับผู้ใช้ทั่วไป แต่ก็ต้องคิดถึงผลกระทบที่ตามมา เช่น ฟีเจอร์นี้อาจจะกลายเป็นการเตือน "คนร้าย" ให้รู้ตัวเมื่อถูกสอบสวน

By sunnywalker Writer on Tag: Facebook, Mark Zuckerberg, Privacy, F8
Facebook

ในงานสัมมนา F8 ของ Facebook สำหรับนักพัฒนาในปีนี้มีความพิเศษตรงที่เป็นครั้งแรกของ Mark Zuckerberg ที่จะได้ขึ้นพูดถึงสถานการณ์และสิ่งที่ Facebook จะทำต่อไปหลังเหตุมรสุมรุมเร้าตั้งแต่ ข่าวปลอม ข้อมูลหลุด

Mark Zuckerberg พูดถึงเป้าหมายที่ Facebook ตั้งขึ้นมาตั้งแต่แรกคือเชื่อมผู้คนเข้าหากัน และสร้างความสัมพันธ์ที่มีความหมาย ปกติเราจะคุ้นเคยกับภัยไซเบอร์เช่น มัลแวร์ ฟิชชิ่ง ส่วนการโจมตีทางข้อมูลข่าวสารเป็นสิ่งที่ Facebook ไม่ได้เตรียมพร้อมว่าจะเจอ ซึ่งต่อจากนี้ Facebook จะโฟกัสที่ข่าวปลอมและความปลอดภัยของข้อมูลผู้ใช้

By sunnywalker Writer on Tag: Facebook, Privacy
Facebook

Jackie Stokes ผู้ก่อตั้ง Spyglass Security ผู้ให้บริการความปลอดภัยไซเบอร์แก่องค์กร โพสต์ทวิตเตอร์บอกว่า ได้รับแจ้งว่ามีวิศวกรรักษาความปลอดภัยใน Facebook มักจะใช้สิทธิ์เข้าถึงระบบและติดตามผู้หญิงบนโลกออนไลน์ อย่างไรก็ตาม Stokes ไม่ได้บอกอะไรเพิ่มเติม บอกเพียงว่าคนที่ดำรงตำแหน่งอาวุโสใน Facebook ติดต่อพูดคุยกับเธอแล้ว

นักข่าวสอบถามไปยัง Facebook เพิ่มเติม ทางโฆษกบอกว่า "เรารักษาควบคุมด้านเทคนิคอย่างเข้มงวดและมีนโยบายเพื่อ จำกัดการเข้าถึงข้อมูลผู้ใช้ของพนักงาน ซึ่งการเข้าถึงมีขอบเขตตามหน้าที่และพนักงานที่ได้รับมอบหมายเท่านั้นถึงจะได้รับอนุญาตให้เข้าถึงข้อมูลที่จำเป็นต่อการปฏิบัติหน้าที่"

By nutmos Writer on Tag: Blu, FTC, Privacy, Security
Blu

หากใครยังจำกันได้ เมื่อปลายปี 2016 นักวิจัยความปลอดภัยจาก Kryptowire รายงานว่า มือถือของบริษัท BLU ซึ่งเป็นบริษัทผลิตมือถือกระแสรองของสหรัฐฯ มีโปรแกรม backdoor ฝังอยู่ในเครื่องจำนวนมาก ซึ่งโปรแกรมนี้เป็นโปรแกรมของบริษัทจีน AdUps ที่คอยเก็บข้อมูลส่งกลับจีนทุก 72 ชั่วโมง ล่าสุด BLU ตกลงพร้อมป้องกันแก้ไขปัญหาตามที่ FTC สั่งแล้ว

By nismod Writer on Tag: USA, Security, Privacy
USA

สำนักข่าว AP รายงานว่า มีการค้นพบเซลล์ไซต์หรือเสาส่งสัญญาณโทรศัพท์มือถือในกรุงวอชิงตันดีซี แบรนด์ Stingrays ซึ่งดักหมายเลข IMSI ของมือถือเครื่องที่เข้ามาเชื่อมต่อ ทำให้คนร้าย แฮกเกอร์หรือสปายต่างชาติสามารถดักข้อมูล ข้อความ, สายโทรเข้าโทรออก ไปจนถึงตำแหน่งที่ตั้งได้

กระทรวงความมั่นคงแห่งมาตุภูมิ (Department of Homeland Security) ยืนยันข่าวนี้ ซึ่งการค้นพบเซลล์ไซต์ปลอมถูกพูดถึงในหน่วยงานภาครัฐมาตั้งแต่ปลายปีที่แล้ว ขณะเดียวกันก่อนหน้านี้ก็เคยมีการค้นพบเซลล์ไซต์ปลอมในพื้นที่กรุงวอชิงตันดีซีมาก่อนแล้วเมื่อปี 2014

By sunnywalker Writer on Tag: Facebook, Privacy, Mark Zuckerberg
Facebook

Mike Schroepfer ผู้ดำรงตำแหน่งซีทีโอของ Facebook เข้าให้การต่อสภาอังกฤษเรื่องข่าวปลอมและข้อมูลหลุด ผลปรากฏว่า สภาอังกฤษ ไม่พอใจในคำตอบที่ Schroepfer ที่มีให้ พร้อมระบุด้วยว่า เขาล้มเหลวในการให้คำตอบถึง 40 ประเด็น โดยทางสภาประกาศจะเรียก Mark Zuckerberg เข้ามาให้การต่อ

ตัวอย่างคำถามที่ Schroepfer ไม่สามารถให้คำตอบได้คือ

Subscribe to Privacy