By nutmos Writer on Tag: Spotify, GDPR, Privacy
Spotify

Spotify ได้ปรับข้อตกลงความเป็นส่วนตัวใหม่ พร้อมกับเครื่องมือด้านความเป็นส่วนตัวเพื่อให้สอดคล้องกับ GDPR ซึ่งเป็นกฎคุ้มครองด้านความเป็นส่วนตัวของยุโรปที่จะมีผลใน 25 พฤษภาคมนี้ เช่น

By nutmos Writer on Tag: Amazon, AWS, Facial Recognition, Privacy
Amazon

ACLU (American Civil Liberties Union) of Northern California ได้เปิดเผยเอกสารว่า ตอนนี้ ตำรวจใน Orlando และ Oregon ที่ Washington County ได้เริ่มใช้งาน Rekognition ระบบฟีเจอร์ตรวจจับใบหน้าของ Amazon แล้ว

Rekognition ของ Amazon นั้นเป็นระบบตรวจจับใบหน้าแบบเรียลไทม์ เปิดใช้งานกับ AWS มาตั้งแต่ปี 2016 ปัจจุบันมีผู้ใช้งานอย่างเช่น Pinterest และ C-SPAN ส่วนตำรวจจะใช้ระบบนี้กับกล้องติดตัวและกล้องวงจรปิดในเมือง เพื่อทำการสแกนใบหน้าคนที่เดินตามถนนว่ามีใครตรงกับคนร้ายที่ตำรวจกำลังตามจับอยู่หรือไม่

By vvkungx Contributor on Tag: WordPress, Privacy, GDPR
WordPress

WordPress ได้ปล่อยอัพเดตเวอร์ชัน 4.9.6 รอบนี้เป็นการเน้นเรื่องความปลอดภัยของข้อมูลผู้ใช้เป็นหลักและมีการปรับปรุงการใช้งานเพิ่มเติม ได้แก่

  • รองรับฟีเจอร์และโครงสร้างภายใน WordPress ให้ตอบรับกับกฎ GDPR
  • ผู้ใช้ที่ไม่ได้เข้าใช้ระบบ สามารถแสดงความเห็นและบันทึกข้อมูลเ่นชื่อและอีเมลเก็บลงคุกกี้ของเบราว์เซอร์ได้
  • มีเครื่องมือสร้างหน้า privacy policy ให้อัตโนมัติเพื่อแจ้งผู้ใช้ถึงนโยบายการเก็บข้อมูลของเว็บ
  • export และลบข้อมูลส่วนตัวของผู้ใช้ โดยข้อมูลนั้นจะรวมถึงการเข้าใช้งานในแต่ละปลั๊กอินด้วย
  • เพิ่ม filter ดู media ที่ตัวเองอัพโหลด
  • เมื่อดูรายละเอียดปลั๊กอินในหน้าผู้ดูแลระบบ จะบอกเวอร์ชัน PHP ขั้นต่ำที่ปลั๊กอินรองรับ
  • TinyMCE อัพเดตเป็นเวอร์ชัน 4.7.11
  • เพิ่ม PHP polyfills เข้าไป

นอกจากนี้ยังมีการปรับปรุงบั๊กเพิ่มเติมอีก 95 จุด รวมไปถึงรายการข้างต้นที่ได้กล่าวไว้

อัพเดต WordPress เวอร์ชัน 4.9.6 ได้แล้ววันนี้ ผ่านทางระบบอัพเดตอัตโนมัติหรือ https://wordpress.org/download/

ที่มา : WordPress

By lew Founder on Tag: Google, Privacy
Google

The Verge ได้รับวิดีโอภายในของกูเกิลที่ชื่อว่า Selfish Ledger แสดงความเป็นไปได้ของการพัฒนามนุษยชาติผ่านทางเทคโนโลยี และการเก็บข้อมูลพฤติกรรม โดยเมื่อบริการเข้าใจความต้องการของผู้ใช้มากขึ้นเรื่อยๆ ก็จะสามารถค้นหาสินค้าและบริการที่ตรงความต้องการได้มากขึ้น

By sunnywalker Writer on Tag: Thailand, Law, GDPR, Privacy
Thailand

ดร. พิเชษฐ ดุรงคเวโรจน์ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เผยในงานสัมมนา "ร่างกฎหมายคุ้มครองส่วนบุคคล ผลกระทบจาก GDPR" วันนี้ (18 พฤษภาคม) ว่า ระหว่างที่ประเทศไทยยังอยู่ระหว่างร่างกฎหมายคุ้มครองข้อมูลส่วนบุคคล ทางกระทรวงดีอีก็ได้หารือกับ ETDA หรือ สำนักงานพัฒนาธุรกรรมทางอิเล็กทรอนิกส์ จัดตั้งคณะกรรมการด้านการคุ้มครองข้อมูลขึ้นมาชุดหนึ่ง ทำหน้าที่ดูแลเรื่องนี้โดยเฉพาะระหว่างรอสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามกฎหมาย

เป้าหมายของการตั้งคณะกรรมการชุดนี้คือรับมือหากมีปัญหาเรื่องข้อมูลส่วนบุคคล ทางหน่วยงานอื่นสามารถเข้ามาขอคำปรึกษาคณะกรรมการได้ และคณะกรรมการจะทำงานล่วงหน้าได้เลย โดย ดร. พิเชษฐ บอกว่า ถ้ารอให้มีกฎมายคุ้มครองส่วนบุคคลบังคับใช้จะเป็นการใช้เวลาโดยเปล่าประโยชน์ อย่างไรก็ตาม ดร. พิเชษฐ ไม่ได้ระบุว่า คณะกรรมการชุดนี้เป็นใครบ้าง มีกี่คน

By lew Founder on Tag: China, Privacy
China

ศาลจีนตัดสินโทษพนักงานบริษัท Kuailu Online Beijing Information and Technology จำนวน 5 คนและทนายความของบริษัทอีกหนึ่งคน ฐานใช้ข้อมูลส่วนตัวลูกค้าโดยไม่ชอบ

พนักงานเหล่านี้แลกเปลี่ยนข้อมูลส่วนตัวลูกค้ากับพนักงานขายของบริษัทอื่นๆ ผ่านทางโปรแกรมแชต QQ แล้วไล่โทรขายบริการให้คำปรึกษาทางกฎหมาย และข้อมูลบางส่วนได้มาจากบริการค้นหาหาที่ปรึกษาทางกฎหมาย Qichacha

รายงานไม่ได้แยกว่าแต่ละคนได้รับโทษอย่างไรบ้าง แต่คนที่ได้รับโทษสูงสุดคือจำคุกสี่ปี บางคนได้รับโทษจำคุกสองปี และบางคนได้รับโทษปรับอย่างเดียว

By nutmos Writer on Tag: Signal, Security, Privacy
Signal

Alec Muffett นักวิจัยด้านความปลอดภัยรายงานช่องโหว่สำคัญของ Signal บน Mac คือแม้จะเป็นข้อความที่ถูกลบไปแล้วจากตัวแอพ (Signal มีฟีเจอร์ตั้งเวลาลบข้อความด้วย) แต่ข้อความจะยังคงอยู่ใน Notification Center รวมถึงบันทึกไว้ในฐานข้อมูลของตัวเครื่องด้วย ซึ่งอาจสร้างความกังวลให้ผู้ใช้แอพได้บ้าง

By lew Founder on Tag: Twitter, Privacy
Twitter

ผู้ใช้ทวิตเตอร์ @wongmjane พบว่าใน APK ของทวิตเตอร์มีหน้าจอ "Secret conversation" เพิ่มเข้ามา แสดงให้เห็นว่าทวิตเตอร์กำลังพัฒนาฟีเจอร์คุยแบบเป็นความลับอยู่

ฟีเจอร์นี้นอกจากข้อความจะเป็นความลับตามปกติ มันยังเข้ารหัสจากปลายทางถึงปลายทาง (end-to-end) แบบเดียวกับ WhatsApp, Signal, และ Facebook Messenger ที่มีโหมด "Secret Conversation" เหมือนกัน ทำให้ผู้ให้บริการเองก็ไม่สามารถอ่านข้อความในแชตได้

Edward Snowden เคยเรียกร้องให้ทวิตเตอร์เพิ่มฟีเจอร์ข้อความ DM แบบทำลายตัวเองได้ และ Jack Dorsey ก็เคยตอบ Snowden ว่าจะทำไปคิดดู

By sunnywalker Writer on Tag: Privacy, UK, Facebook
Privacy

สืบเนื่องจากCambridge Analytica ประกาศปิดบริษัทเนื่องจากเหตุการณ์อื้อฉาวข้อมูลหลุดกับ Facebook สำนักงานข้อมูลในอังกฤษ หรือ ICO สั่งให้ CA ส่งข้อมูลที่ตนมีทั้งหมดคืนให้แก่เจ้าของข้อมูล

โดยข้อมูลที่ CA ได้ไป เป็นข้อมูลผู้ใช้ Facebook ที่ Kogan ได้มาจาก API แบบเปิดของ Facebook ในสมัยนั้น (ตอนนี้ปิดแล้ว) อ่านรายละเอียดย้อนหลังได้ ที่นี่

เรื่องของเรื่องคือ มีศาสตราจารย์คนหนึ่งชื่อ David Carroll ไปขอให้ CA คืนข้อมูลที่บริษัทเก็บไปให้เขา ปรากฏว่าไม่ได้รับผลตอบรับที่น่าพอใจ Carroll จึงไปฟ้องร้องต่อคณะกรรมการคุ้มครองข้อมูลอังกฤษหรือ ICO โดยให้เหตุผลว่า CA ไม่ได้ให้รายละเอียดที่ชัดเจนพอว่าเอาข้อมูลเขาไปทำอะไรบ้าง

และจากการที่ CA ปิดตัวไป ICO จึงตั้งข้อสังเกตว่า บริษัทจะจัดการกับข้อมูลที่ได้ไปอย่างมิชอบอย่างไรต่อไป จึงเป็นเหตุให้ ICO ต้องสั่งให้ CA คืนข้อมูลให้ Carroll เสีย ไม่เช่นนั้นก็ต้องไปเจอกันในศาล

By lew Founder on Tag: Facebook, Privacy
Facebook

เฟซบุ๊กถือข้อมูลส่วนตัวคนจำนวนมาก และบางครั้งพนักงานก็ใช้อำนาจในทางไม่ชอบไปส่องข้อมูลส่วนตัวที่ตัวเองไม่ได้มีสิทธิ์ดู ปัญหาเช่นนี้ทำให้มีคำถามว่าพนักงานเฟซบุ๊กด้วยกันเองจะมีปัญหาพนักงานแอบส่องข้อมูลกันเองหรือไม่ และทางเฟซบุ๊กก็ออกมาตอบว่าสำหรับพนักงานของเฟซบุ๊กเอง จะได้รับแจ้งเตือนเมื่อมีพนักงานคนอื่นเข้าไปส่องข้อมูลในบัญชี

โฆษกของเฟซบุ๊กระบุว่าบริษัทเคยพิจารณาว่าจะปล่อยฟีเจอร์ "แบบเดียวกัน" ให้กับผู้ใช้ทั่วไป แต่ก็ต้องคิดถึงผลกระทบที่ตามมา เช่น ฟีเจอร์นี้อาจจะกลายเป็นการเตือน "คนร้าย" ให้รู้ตัวเมื่อถูกสอบสวน

By sunnywalker Writer on Tag: Facebook, Mark Zuckerberg, Privacy, F8
Facebook

ในงานสัมมนา F8 ของ Facebook สำหรับนักพัฒนาในปีนี้มีความพิเศษตรงที่เป็นครั้งแรกของ Mark Zuckerberg ที่จะได้ขึ้นพูดถึงสถานการณ์และสิ่งที่ Facebook จะทำต่อไปหลังเหตุมรสุมรุมเร้าตั้งแต่ ข่าวปลอม ข้อมูลหลุด

Mark Zuckerberg พูดถึงเป้าหมายที่ Facebook ตั้งขึ้นมาตั้งแต่แรกคือเชื่อมผู้คนเข้าหากัน และสร้างความสัมพันธ์ที่มีความหมาย ปกติเราจะคุ้นเคยกับภัยไซเบอร์เช่น มัลแวร์ ฟิชชิ่ง ส่วนการโจมตีทางข้อมูลข่าวสารเป็นสิ่งที่ Facebook ไม่ได้เตรียมพร้อมว่าจะเจอ ซึ่งต่อจากนี้ Facebook จะโฟกัสที่ข่าวปลอมและความปลอดภัยของข้อมูลผู้ใช้

By sunnywalker Writer on Tag: Facebook, Privacy
Facebook

Jackie Stokes ผู้ก่อตั้ง Spyglass Security ผู้ให้บริการความปลอดภัยไซเบอร์แก่องค์กร โพสต์ทวิตเตอร์บอกว่า ได้รับแจ้งว่ามีวิศวกรรักษาความปลอดภัยใน Facebook มักจะใช้สิทธิ์เข้าถึงระบบและติดตามผู้หญิงบนโลกออนไลน์ อย่างไรก็ตาม Stokes ไม่ได้บอกอะไรเพิ่มเติม บอกเพียงว่าคนที่ดำรงตำแหน่งอาวุโสใน Facebook ติดต่อพูดคุยกับเธอแล้ว

นักข่าวสอบถามไปยัง Facebook เพิ่มเติม ทางโฆษกบอกว่า "เรารักษาควบคุมด้านเทคนิคอย่างเข้มงวดและมีนโยบายเพื่อ จำกัดการเข้าถึงข้อมูลผู้ใช้ของพนักงาน ซึ่งการเข้าถึงมีขอบเขตตามหน้าที่และพนักงานที่ได้รับมอบหมายเท่านั้นถึงจะได้รับอนุญาตให้เข้าถึงข้อมูลที่จำเป็นต่อการปฏิบัติหน้าที่"

By nutmos Writer on Tag: Blu, FTC, Privacy, Security
Blu

หากใครยังจำกันได้ เมื่อปลายปี 2016 นักวิจัยความปลอดภัยจาก Kryptowire รายงานว่า มือถือของบริษัท BLU ซึ่งเป็นบริษัทผลิตมือถือกระแสรองของสหรัฐฯ มีโปรแกรม backdoor ฝังอยู่ในเครื่องจำนวนมาก ซึ่งโปรแกรมนี้เป็นโปรแกรมของบริษัทจีน AdUps ที่คอยเก็บข้อมูลส่งกลับจีนทุก 72 ชั่วโมง ล่าสุด BLU ตกลงพร้อมป้องกันแก้ไขปัญหาตามที่ FTC สั่งแล้ว

By nismod Writer on Tag: USA, Security, Privacy
USA

สำนักข่าว AP รายงานว่า มีการค้นพบเซลล์ไซต์หรือเสาส่งสัญญาณโทรศัพท์มือถือในกรุงวอชิงตันดีซี แบรนด์ Stingrays ซึ่งดักหมายเลข IMSI ของมือถือเครื่องที่เข้ามาเชื่อมต่อ ทำให้คนร้าย แฮกเกอร์หรือสปายต่างชาติสามารถดักข้อมูล ข้อความ, สายโทรเข้าโทรออก ไปจนถึงตำแหน่งที่ตั้งได้

กระทรวงความมั่นคงแห่งมาตุภูมิ (Department of Homeland Security) ยืนยันข่าวนี้ ซึ่งการค้นพบเซลล์ไซต์ปลอมถูกพูดถึงในหน่วยงานภาครัฐมาตั้งแต่ปลายปีที่แล้ว ขณะเดียวกันก่อนหน้านี้ก็เคยมีการค้นพบเซลล์ไซต์ปลอมในพื้นที่กรุงวอชิงตันดีซีมาก่อนแล้วเมื่อปี 2014

By sunnywalker Writer on Tag: Facebook, Privacy, Mark Zuckerberg
Facebook

Mike Schroepfer ผู้ดำรงตำแหน่งซีทีโอของ Facebook เข้าให้การต่อสภาอังกฤษเรื่องข่าวปลอมและข้อมูลหลุด ผลปรากฏว่า สภาอังกฤษ ไม่พอใจในคำตอบที่ Schroepfer ที่มีให้ พร้อมระบุด้วยว่า เขาล้มเหลวในการให้คำตอบถึง 40 ประเด็น โดยทางสภาประกาศจะเรียก Mark Zuckerberg เข้ามาให้การต่อ

ตัวอย่างคำถามที่ Schroepfer ไม่สามารถให้คำตอบได้คือ

By ตะโร่งโต้ง Writer on Tag: Crime, Biology, Bioinformatics, Privacy, USA
Crime

เช้ามืดของวันศุกร์ที่ 18 มิถุนายน 1976 ณ มุมหนึ่งใน Rancho Cordova เมืองทางตะวันออกของ Sacramento รัฐ California ประเทศสหรัฐอเมริกา ในยามที่ผู้คนส่วนใหญ่กำลังหลับใหลและเตรียมที่จะตื่นออกไปทำงานอีกวันเฉกเช่นวันปกติที่ผ่านมา แต่สำหรับหญิงสาวคนหนึ่งแล้ว นั่นคือช่วงเวลาฝันร้ายของชีวิต เธอถูกชายแปลกหน้าบุกเข้ามาทำร้ายและข่มขืนถึงในบ้าน และนั่นคือจุดเริ่มต้นของตำนานอาชญากรที่สุดแสนน่าสะพรึง

By sunnywalker Writer on Tag: WhatsApp, GDPR, Privacy, Europe
WhatsApp

กฎใหม่คุ้มครองข้อมูลยุโรป GDPR นอกจากเพิ่มอำนาจให้เจ้าของข้อมูลได้ควบคุมข้อมูลตนเองที่ถือครองโดยบริษัทแล้ว กฎข้อมูลเด็กก็เข้มงวดขึ้นด้วย ส่งผลให้ WhatsApp เตรียมเพิ่มอายุขั้นตำที่ผู้ใช้จะลงทะเบียนใช้งานในยุโรปได้จาก 13 ปี เป็น 16 ปี

กฎใหม่ GDPR เพิ่มการคุ้มครองข้อมูลของเด็กเข้ามาโดยเฉพาะ นอกจากจะเพิ่มอายุแล้ว WhatsApp จะเพิ่มช่องทางดาวน์โหลดข้อมูลออกมาด้วย เหมือนอย่างที่ Facebook และ Instagram ทำได้ และเพื่อให้สอดคล้องกับ GDPR โซเชียลมีเดียต้องให้ผู้ที่มีอายุ 13 ถึง 15 ปีมีหลักฐานได้รับอนุญาตให้แบ่งปันข้อมูลบนแพลตฟอร์ม

อย่างไรก็ตาม แต่ในพื้นที่อื่นนอกเหนือยุโรปผู้ใช้งานอายุ 13 ยังสามารถลงทะเบียนเข้าใช้งานได้ดังเดิม

By arjin Writer on Tag: Instagram, Privacy
Instagram

ตามที่ Instagram ได้ประกาศก่อนหน้านี้ ตอนนี้คุณสมบัติที่ให้ผู้ใช้งานสามารถดาวน์โหลดข้อมูลของตนทั้งหมดออกมาได้ ทั้งภาพ วิดีโอ ข้อความ ได้เริ่มทยอยเปิดให้กับผู้ใช้ทุกคนแล้ว

หน้า Data Download สามารถเข้าได้ผ่าน Setting แล้วไปที่หัวข้อ Privacy ผ่านทั้งแอพและเว็บ โดยเป็นการส่งคำขอเพื่อขอลิงก์ดาวน์โหลด ซึ่งอาจใช้เวลาหลายชั่วโมงจึงสามารถดาวน์โหลดได้ ทั้งนี้คุณสมบัติดังกล่าวเป็นการปฏิบัติตามกฎหมายการปกป้องข้อมูลส่วนบุคคลของสหภาพยุโรป ซึ่งแพลตฟอร์มต้องทำให้การย้ายข้อมูลของผู้ใช้ทำได้ง่าย

By cc-sky Contributor on Tag: Microsoft, Privacy, Government, Lawsuit
Microsoft

หลังจากการพิจารณาคดีเมื่อเดือนกุมภาพันธ์ มีการพูดถึงว่าควรมีการออกกฎหมายที่ร่วมสมัยกว่ากฎหมายเดิมที่ใช้ตั้งแต่ปี 1986 ว่าจะเป็นวิธีการยุติข้อพิพาทได้

ต่อมาเมื่อวันที่ 22 มีนาคม สภาคองเกรสลงมติให้ผ่านร่างรัฐบัญญัติสร้างความชัดเจนทางกฏหมายของการใช้งานข้อมูล (Clarifying Lawful Overseas Use of Data Act หรือ CLOUD Act) เป็นกฎหมายต่อไป

Subscribe to Privacy