By sunnywalker Writer on Tag: Drone, Privacy, USA
Drone

Jennifer Youngman หญิงวัย 65 ปี อาศัยในเขตชนบทในมลรัฐเวอร์จิเนีย ใช้ปืนลูกซอง .410 ยิงโดรนที่บินว่อนเหนือเขตที่พักอาศัยของเธอแหลกกระจุย เธอบอกว่านอกจากจะรบกวนเธอแล้ว ยังจะทำให้วัวตกใจเสียขวัญ

Jennifer เล่าว่าตอนที่เกิดเหตุการณ์ เธอกำลังทำความสะอาดปืนยาวสองกระบอกพอดี หลังจากนั้นเธอก็เห็นชายหนุ่มสองคนกำลังทำอะไรบางอย่างใกล้ๆกับเขตที่พักอาศัยของเธอ หลังจากนั้นก็ได้ยินเสียง bzzzzz เหมือนเสียงเครื่องบินเล็ก และเห็นโดรนบินเหนือต้นไม้ในบริเวณลานหญ้ากว้างของเธอประมาณ 25 - 30 ฟุต เธอโหลดกระสุนเข้าปืนลูกซอง .410 และยิงโดรนลงมาอย่างแม่นยำ

By mk Founder on Tag: True, Telecom, Privacy
True

จากข่าว ผู้ใช้แจ้งถูกใช้ชื่อเปิดหมายเลขโทรศัพท์ทรูโดยไม่ได้ร้องขอ ซึ่งผู้ใช้พันทิปชื่อ make-up addicted ระบุว่าถูกเปิดเบอร์โทรศัพท์โดยไม่รู้ตัว แต่มีข้อมูลเบอร์ใหม่ปรากฏในบัญชี พร้อมเรียกเก็บค่าบริการจากเจ้าของกระทู้ด้วย

ล่าสุดเจ้าของกระทู้มีข้อมูลอัพเดตดังนี้

By sunnywalker Writer on Tag: Arts, Privacy, Hong Kong
Arts

ศิลปินหญิงชาวอังกฤษ Nye Thompson แสดงงานศิลปะในงาน Backdoor.io จัดโดยมหาวิทยาลัย London Metropolitan โดยชิ้นงานของเธอเป็นรูปจากกล้องวงจรปิดมารวมกัน ภาพคนฮ่องกงในอิริยาบถต่างๆ เช่น ทำงาน พักผ่อน นอนหลับ โดยมีจุดประสงค์เพื่อให้สังคมตื่นตัวเรื่องการสอดแนมจากการเข้าระบบกล้องวงจรปิด แต่เธอกลับถูกวิพากษ์วิจารณ์อย่างหนาหูว่า ภาพที่เอามาเป็นงานซิลปะก็ละเมิดความเป็นส่วนตัวของคนในภาพเช่นกัน

By lew Founder on Tag: Pokemon, Privacy
Pokemon

เกม Pokémon GO ได้รับความนิยมอย่างล้นหลาม จากการออกแบบเกมที่แปลกใหม่สำหรับคนจำนวนมาก และตัวละครที่คนเข้าถึงได้มาก ความนิยมเช่นนี้ทำให้หลายคนกังวลว่าผู้พัฒนาเกมจะสามารถเข้าถึงข้อมูลได้มหาศาลเพียงใด

ที่จริงแล้วปัญหานี้คงไม่ได้จำกัดอยู่เพียงแค่เกม Pokémon GO เพียงอย่างเดียว บริการออนไลน์แทบทุกตัวทั้ง เฟซบุ๊ก, ทวิตเตอร์, Foursquare, หรือแม้แต่จีเมล ก็มีประเด็นที่เราควรต้องระวังอย่างสมเหตุสมผลทั้งสิ้นแม้ว่าเราควรจะระมัดระวังบนฐานของความเป็นจริง ไม่ใช่ทฤษฏีสมคบคิดที่แพร่หลายโดยไร้ที่มาก็ตาม

By nismod Writer on Tag: Thailand, Privacy
Thailand

เว็บไซต์ The Register รายงานว่ารัฐบาลไทยมีแผนจะติดตามความเคลื่อนไหวและตำแหน่งที่ตั้งของนักท่องเที่ยวชาวต่างชาติที่ซื้อซิมการ์ดใช้งานในประเทศไทย ทั้งนี้ The Register รายงานก่อนหน้านี้ว่าแผนนี้ จะครอบคลุมชาวต่างชาติที่พำนักและทำงานอยู่ในไทยด้วย ก่อนจะรายงานใหม่ว่ามีเพียงนักท่องเที่ยวเท่านั้นที่จะถูกติดตาม

By lew Founder on Tag: Russia, Privacy, Cryptography
Russia

เมื่อวันที่ 9 กรกฎาคม ประธานาธิบดีรัสเซียประกาศสั่ง FSB ให้สร้างโค้ดที่จะถอดรหัสข้อมูลได้ทั้งหมด ตอนนี้ทางฝั่ง FSB ก็ออกมาระบุว่าแนวทางการถอดรหัสข้อมูลตามคำสั่งของประธานาธิบดีแล้ว

By nutmos Writer on Tag: WhatsApp, Privacy
WhatsApp

มีรายงานว่า WhatsApp นั้นได้เก็บ chat log ของการแชทภายในแอพไว้แม้ว่าแชทนั้นจะถูกลบไปแล้วก็ตาม โดยผู้เขียนเรื่องนี้คือนักวิจัย iOS ที่ชื่อว่า Jonathan Zdziarski เขาค้นพบว่าตัวแอพนั้นเก็บ chat log เอาไว้ แม้ผู้ใช้จะสั่งลบไปแล้ว และข้อมูลสามารถถูกกู้กลับมาได้ผ่านระบบแบคอัพทางไกล

ในข้อมูลแชทที่ผู้ใช้ลบไปแล้วนั้น จะถูกกำหนดไว้ว่าแชทถูกลบไปแล้ว แต่จริง ๆ แล้วมันไม่ได้ถูกเขียนทับเลย และยังสามารถกู้กลับมาได้ด้วยเครื่องมือบางอย่าง ซึ่ง Zdziarski บอกว่าปัญหานี้มาจาก SQLite ที่ตัวไลบราลี่ใช้ในโค้ดของแอพที่ไม่ได้มีการสั่งให้เขียนทับแบบค่าเริ่มต้น

By nismod Writer on Tag: Windows 10, France, Privacy, Microsoft
Windows 10

CNIL หรือคณะกรรมาธิการแห่งชาติกำกับดูแลด้านเสรีภาพและสารสนเทศ แสดงความไม่พอใจไปยังไมโครซอฟท์ ในประเด็นการเก็บข้อมูลผู้ใช้ Windows 10 พร้อมเรียกร้องให้ไมโครซอฟท์ยกเลิกการเก็บข้อมูลส่วนตัว และให้ทางเลือกแก่ผู้ใช้เป็นคนตัดสินใจภายใน 3 เดือน หากไม่ปฏิบัติตาม ทางคณะกรรมาธิการจะใช้มาตรการแซงก์ชันกับบริษัท

By mk Founder on Tag: Maxthon, Browser, Privacy, Security
Maxthon

นักวิจัยความปลอดภัยจากบริษัท Fidelis Cybersecurity และ Exatel พบว่าเว็บเบราว์เซอร์สัญชาติจีน Maxthon แอบส่งไฟล์กลับไปยังเซิร์ฟเวอร์ในจีนเป็นระยะ โดยข้อมูลในไฟล์มีตั้งแต่ระบบปฏิบัติการ ซีพียู แอพพลิเคชันที่ติดตั้งในเครื่อง การตั้งค่าบล็อคโฆษณา รวมถึงเว็บไซต์ที่ผู้ใช้เคยเข้าชมด้วย

นักวิจัยพบว่า Maxthon เก็บข้อมูลเหล่านี้ไว้ในไฟล์ dat.txt แล้วเข้ารหัสอีกชั้น แต่นักวิจัยก็สามารถถอดรหัสได้ไม่ยากนัก

Maxthon เคยประกาศไว้ว่าไฟล์ที่ส่งกลับจีนอยู่ภายใต้โครงการ User Experience Improvement Program (UEIP) ที่ให้ผู้ใช้สมัครใจยอมให้เก็บข้อมูลเพื่อใช้พัฒนาผลิตภัณฑ์ และสามารถปิดได้ แต่ทีมนักวิจัยพบว่าแม้ปิด UEIP แล้วก็ยังโดนเก็บข้อมูลอยู่ ทางทีมวิจัยติดต่อไปยัง Maxthon แล้วและยังไม่ได้รับการชี้แจงในเรื่องนี้

By trinakub Contributor on Tag: Pokemon, Privacy, Security, Games
Pokemon

สมาชิกวุฒิสภาสหรัฐอเมริกาคุณ Al Franken ผู้เป็นตัวแทนจากรัฐมินนิโซตา เขียนจดหมายเปิดผนึกถึง CEO ของบริษัทผู้พัฒนา Pokémon Go ถึงความกังวลของวิธีการในการเก็บข้อมูลของผู้เล่นและการนำไปใช้งาน [จดหมายดังกล่าว]

By nutmos Writer on Tag: Pokemon, Privacy, Security, iOS, Niantic Labs, Nintendo
Pokemon

ก่อนหน้านี้ผู้เชี่ยวชาญด้านความปลอดภัยได้ค้นพบว่า Pokemon Go มีสิทธิเข้าถึงข้อมูลในบัญชีที่ล็อกอินบน iOS ทุกอย่าง และตอนนี้ทาง Niantic Labs ก็ได้ออกอัพเดตใหม่เวอร์ชัน 1.0.1 เพื่อแก้ปัญหานี้แล้ว โดยจะเหลือเพียงสิทธิสองอย่างที่จะขอ คือต้องการทราบว่าคุณเป็นใครบน Google และดูที่อยู่อีเมลเท่านั้น

นอกจากปัญหาการขอสิทธิการเข้าถึงข้อมูลมากเกินไปก็มีการแก้บั๊กและปรับปรุงความเสถียรด้วย โดยผู้ใช้ที่ใช้ Pokemon Go ผ่าน iOS สามารถดาวน์โหลดอัพเดตนี้ผ่าน App Store ได้เลย

By nrad6949 Writer on Tag: MIT, Anonymity, Privacy, Security
MIT

เมื่อวานนี้ นักวิจัยจากสถาบันเทคโนโลยีแมสซาชูเซตส์ (MIT) และ Ecole Polythenique Federale de Lausanne จากสมาพันธรัฐสวิส ได้ประกาศเปิดตัวเครือข่ายนิรนาม (anonymity network) แบบใหม่ที่มีชื่อว่า "Riffle" และจะนำเสนอครั้งแรกที่งาน Privacy Enhancing Technologies Symposium ในเดือนนี้ โดยระบุว่าเครือข่ายนี้มีความปลอดภัยมากกว่า Tor ซึ่งเป็นเครือข่ายที่ใช้อยู่ในปัจจุบัน

By nismod Writer on Tag: Pokemon, Security, Privacy, Gmail, iOS
Pokemon

หากใครที่พอมีโอกาสได้ล็อกอินเข้าไปเล่น Pokemon Go ก่อนหน้านี้อาจจะพอทราบว่าเราสามารถใช้อีเมลของ Gmail ในการล็อกอินได้ ล่าสุด Adam Reeve ผู้เชี่ยวชาญจาก Cybersecurity ค้นพบว่า Niantic Labs ทีมพัฒนา Pokemon Go มีสิทธิเข้าถึงข้อมูลในแอคเคาท์ Gmail ทุกอย่าง (Full Access) ทั้งอีเมล รูปภาพ ข้อมูลและรายชื่อผู้ติดต่อ หากผู้ใช้ล็อกอินเข้าเล่นเกมผ่าน iOS

By lew Founder on Tag: Russia, Privacy
Russia

ประธานาธิบดีวลาดิเมียร์ ปูติน แห่งรัสเซียสั่ง Federal Security Service (FSB) ให้สร้างโค้ดที่จะถอดรหัสข้อความได้ทั้งหมดภายในสองสัปดาห์ข้างหน้า หลังจากรัสเซียเพิ่งผ่านกฎหมายต่อต้านการก่อการร้ายออกมา

กฎหมายใหม่ของรัสเซียบังคับให้ผู้ให้บริการข้อมูล เช่น เว็บไซต์ต่างๆ หรือบริการส่งข้อความ SMS ต้องสำเนาข้อมูลเก็บเอาไว้ทั้งหมดอย่างน้อยหกเดือน และเก็บรักษาข้อมูล metadata เอาไว้อีกสามปี หากข้อมูลมีการเข้ารหัส ต้องส่งข้อมูลที่จำเป็นต่อการถอดรหัสให้กับรัฐบาล

By lew Founder on Tag: Facebook Messenger, Encryption, Security, Privacy, Facebook
Facebook Messenger

Facebook Messenger เตรียมทดสอบโหมดเข้ารหัสปลายทางถึงปลายทาง (end-to-end) โดยใช้โปรโตคอลของ Open Whisper System เรียกว่า Secret Conversations สามารถกำหนดระยะเวลาก่อนข้อความจะหายไปได้

ข้อความใน Secret Conversations สามารถตั้งเวลาลบข้อความได้ การแชตข้อความลับจะรองรับเฉพาะข้อความปกติเท่านั้น ไม่รองรับภาพเคลื่อนไหว, วิดีโอ, หรือฟีเจอร์อื่น (น่าสนใจว่าเฟซบุ๊กพูดข้ามภาพถ่ายปกติไป โดยไม่ระบุว่าสามารถส่งแบบลับได้หรือไม่) ข้อจำกัดอีกอย่างหนึ่งคือข้อความลับจะสามารถอ่านได้บนอุปกรณ์เดียวเท่านั้น

By nismod Writer on Tag: Google, Google Street View, Privacy
Google

เราอาจจะไม่พอใจที่ถูก Google ล่วงละเมิดสิทธิส่วนบุคคลต่างๆ นานาได้ แต่เราไม่สามารถทำอย่างที่นาย Raul Murillo Diaz ทำได้ หลังเขาพยายามจะจุดไฟเผารถยนต์ Google Street View ที่จอดอยู่ที่สำนักงานใน Mountain View เมื่อวันที่ 19 พฤษภาคมด้วย Molotov Cocktails ด้วยเหตุที่ว่า ไม่พอใจที่ถูก Google ติดตามและละเมิดความเป็นส่วนตัว แต่โชคดีที่รถยนต์ไม่ได้รับความเสียหายและมีแค่พื้นเท่านั้นที่ไหม้

By nrad6949 Writer on Tag: United Nations, Internet, Civil Rights, Privacy
United Nations

หนังสือพิมพ์ The Hill ของสหรัฐอเมริกา รายงานว่าเมื่อวันศุกร์ที่ผ่านมา คณะมนตรีสิทธิมนุษยชนแห่งสหประชาชาติ (United Nations Human Rights Council: UNHRC) ลงมติประณามการปิดกั้นอินเทอร์เน็ตด้วยคะแนนเสียงเป็นเอกฉันท์ (consensus) ที่นครเจนีวา สมาพันธรัฐสวิส

By sunnywalker Writer on Tag: Google, Advertising, Privacy
Google

Google สามารถจับพฤติกรรมการใช้อินเทอร์เน็ตของผู้ใช้ได้ อีกทั้งยังเปิดให้ผู้ใช้เข้าไปดูได้ว่า Google มีบันทึกพฤติกรรมของผู้ใช้อย่างไร เข้าเว็บไซต์ใดบ้างผ่าน Google My Activity ฟังดูเหมือนกดดู History ใน Chrome แต่ใน My Activity จะจัดเรียงตามลำดับไทม์ไลน์เป็นระเบียบและดูง่ายกว่า ที่สำคัญ Google My Activity มาพร้อมกับตัวจัดการโฆษณา ที่ผู้ใช้สามารถจัดการโฆษณาให้เหมาะกับสิ่งที่ตัวเองสนใจได้อย่างมีประสิทธิภาพมากขึ้น

By nismod Writer on Tag: USA, Twitter, Privacy, Facebook
USA

สำนักตรวจคนเข้าเมืองของสหรัฐยื่นเรื่องไปยังรัฐบาลกลาง เพื่อเสนอให้เพิ่มช่องสำหรับกรอกลิงก์ URLs สื่อโซเชียลมีเดียต่างๆ ทั้ง Twitter, Facebook, Instagram หรือแม้แต่ Linkedin ในการกรอกแบบฟอร์ม I-94 ในกระบวนการยื่นคำร้องขออนุมัติการเดินทางผ่านระบบอิเล็กทรอนิคส์ (Electronic System for Travel Authorization - ESTA) เพื่อเดินทางเข้าสหรัฐ

การเข้าถึงโปรไฟล์ของผู้ที่เดินทางเข้าประเทศ จะทำให้หน่วยงานด้านความมั่นคงและกระทรวงความมั่นคงแห่งมาตุภูมิ สามารถตรวจสอบและติดตามพฤติกรรมที่น่าสงสัยได้ง่ายยิ่งขึ้น อย่างไรก็ตามช่องสำหรับกรอก URLs นี้ไม่ได้เป็นช่องบังคับแต่อย่างใด

By nrad6949 Writer on Tag: Telegram, Gizmodo, Security, Encryption, Privacy
Telegram

William Turton คอลัมนิสต์ของเว็บไซต์ Gizmodo ออกมาเผยแพร่ข้อเขียนของเขาบนเว็บไซต์ โดยเขาแนะนำว่าผู้ใช้ที่ใส่ใจเรื่องความปลอดภัย ควรหยุดการใช้ Telegram โดยทันที เพราะตัวแอพไม่ได้มีความปลอดภัยแบบที่ผู้สร้างได้กล่าวอ้างไว้

Subscribe to Privacy