By mk Founder on Tag: Privacy, Government, Surveillance, Transparency Report, Facebook
Privacy

Facebook ออกรายงาน Global Government Requests Report เปิดเผยสถิติการขอข้อมูลผู้ใช้จากรัฐบาลทั่วโลก สำหรับช่วงครึ่งหลังของปี 2013 (ข่าวของครึ่งแรกปี 2013)

สำหรับข้อมูลของประเทศไทย หน่วยงานรัฐไทยเคยขอข้อมูลจาก Facebook ทั้งหมด 2 ครั้ง, ขอข้อมูลจำนวน 2 บัญชี ซึ่ง Facebook ไม่ได้ให้ข้อมูลตอบกลับตามที่ขอ

สถิตินี้ถือว่าลดลงจากครึ่งแรกของปี 2013 ที่รัฐไทยขอข้อมูล 5 บัญชี และถือว่าน้อยเมื่อเทียบกับประเทศอื่นๆ (สหรัฐอเมริกาขอ 18,715 บัญชี, Facebook ให้ข้อมูล 81% ของที่ขอมา)

Read more   4 comments  
By nismod Writer on Tag: Privacy, FTC, Acquisition, WhatsApp, Facebook
Privacy

คณะกรรมการการค้าของสหรัฐ (FTC) ได้เห็นชอบการเข้าซื้อ WhatsApp ของเฟซบุ๊กแล้ว พร้อมกันนั้นได้เตือนทางเฟซบุ๊กว่า WhatsApp จะต้องปฏิบัติตามข้อตกลงด้านสิทธิส่วนบุคคลของผู้ใช้ WhatsApp ต่อไป

เนื่องจากในปี 2011 เฟซบุ๊กเคยละเมิดสิทธิส่วนบุคคลของผู้ใช้งานมาแล้ว และเฟซบุ๊กได้ทำข้อตกลงกับ FTC ไว้ว่าจะต้องแจ้งและได้รับความยินยอมจากผู้ใช้ก่อน หากจะเผยแพร่ข้อมูลที่อยู่นอกเหนือการตั้งค่าส่วนตัวของผู้ใช้ และหาก WhatsApp ไม่ปฏิบัติตามข้อตกลงข้างต้น จะถือว่าทั้งสองบริษัทละเมิดทั้งข้อตกลงและกฎหมาย

Read more    
By nismod Writer on Tag: Yahoo!, Security, Privacy, NSA
Yahoo!

อย่างที่ทราบกันว่าสำนักงานความมั่นคงแห่งชาติของสหรัฐ (NSA) มีพฤติกรรมสอดแนมและดักฟังข้อมูลส่วนตัวต่างๆ โดยเฉพาะข้อมูลจากอีเมลและแมสเซนเจอร์ต่างๆ ของ Yahoo! และ Google ซึ่งทั้งสองบริษัทเป็นเป้าหมายหลักในโครงการ Muscular ของ NSA

Read more   3 comments  
By ตะโร่งโต้ง Writer on Tag: Privacy, Hotmail, Public Policy, Microsoft
Privacy

Microsoft ได้แก้ไขนโยบายความเป็นส่วนตัวของผู้ใช้ครั้งสำคัญ โดยระบุว่าบริษัทจะไม่ค้นหาข้อมูลจากบัญชีของผู้ใช้เพื่อติดตามข้อมูลหรือทรัพย์สินของบริษัทอีกต่อไป หลังมีประเด็นอื้อฉาวว่ายักษ์ใหญ่ไอทีได้ค้นหาข้อมูลจากบัญชี Hotmail ของผู้ใช้รายหนึ่งเพื่อติดตามข้อมูลสำคัญที่รั่วไหลออกไปจากบริษัท

Read more   13 comments  
By lew Founder on Tag: Privacy, Australia, Edward Snowden
Privacy

นอกจากสหรัฐฯ ที่ได้รับผลกระทบโดยตรงจากเอกสารของ Snowden ที่เปิดโปงการทำงานของ NSA แล้ว อีกประเทศที่ได้รับผลกระทบอย่างมากคือ DSD ของออสเตรเลียที่ถูกเปิดโปงว่าดังฟังเจ้าหน้าที่ระดับสูงรวมถึงตัวประธานาธิบดีของอินโดนีเซีย จนกระทั่งกระทบต่อความสัมพันธ์ระหว่างประเทศ ตอนนี้ผลกระทบตามมาคือบริการต่างๆ พากันเข้ารหัสอย่างรวดเร็ว ตอนนี้ Australian Security Intelligence Organization (ASIO) ก็ทำข้อเสนอต่อวุฒิสภาเพื่อขออำนาจเพิ่มเติมในการดักฟัง

Read more   1 comment  
By mk Founder on Tag: Google, Privacy, NSA, Government, Eric Schmidt, SXSW, Julian Assange
Google

Eric Schmidt ประธานกูเกิลไปพูดที่งาน SXSW โดยมีประเด็นสำคัญเกี่ยวกับการดักข้อมูลของ NSA

Read more   3 comments  
By mk Founder on Tag: Security, Privacy, Android, Blackphone, Mobile
Security

ต่อจากข่าว Blackphone สมาร์ทโฟนเพื่อความปลอดภัยจากผู้สร้าง PGP (คนละตัวกับ Boeing Black นะครับ) ผู้สร้าง Blackphone ก็เปิดตัวมันที่งาน MWC 2014 เป็นที่เรียบร้อย

Read more   14 comments  
By mk Founder on Tag: Open Source, Privacy, Instant Messenger, Tor
Open Source

โครงการท่องเน็ตไร้ตัวตน Tor กำลังพัฒนาแอพแชทตัวใหม่ชื่อ Tor Instant Messaging Bundle (TIMB) ซึ่งมีจุดเด่นที่การเข้ารหัสข้อมูลเพื่อรักษาความลับของการสนทนาอย่างเต็มที่ และมุ่งจับตลาดนักเคลื่อนไหว-รณรงค์ในบางประเทศที่ถูกภาครัฐจับตามองเป็นพิเศษ

โครงการนี้จะเปิดให้ทดสอบในวันที่ 31 มีนาคมนี้ โดยจะถูกผนวกเป็นส่วนหนึ่งของแพ็กเกจ Tor Launcher ในอนาคตด้วย ซึ่งน่าจะเป็นจุดเด่นอีกข้อของโครงการ TIMB ที่เหนือกว่าแอพแชทลักษณะเดียวกันอย่าง TorChat หรือ BitMessage

Read more   10 comments  
By Blltz Writer on Tag: Apple, Privacy, iOS 6, iOS 7
Apple

แอปเปิลเพิ่งปล่อยอัพเดต iOS 6.1.6 และ 7.0.6 เพื่อแก้บั๊ก SSL ไปได้ไม่นาน FireEye บริษัทด้านความปลอดภัยก็ออกมาเผยช่องโหว่ตัวใหม่ที่เปิดให้แอพสามารถเก็บข้อมูลการพิมพ์ (keylogging) ของอุปกรณ์ที่รัน iOS 7.0.x และ 6.1.x ได้โดยไม่ต้องเจลเบรกได้แล้ว

จากรายงานของ FireEye ระบุว่าบริษัทได้ทดลองทำแอพเพื่อเก็บข้อมูลตำแหน่งที่สัมผัสบนหน้าจอได้ แม้ว่าตัวแอพจะไม่ได้เป็นแอพหลักที่ทำงานอยู่ก็ตาม ซึ่งนอกจากจะเก็บตำแหน่งบนหน้าจอแล้ว ยังรวมไปถึงปุ่มกดต่างๆ ตั้งแต่ปุ่มโฮม ปุ่มปรับเสียง รวมถึงการแสกนลายนิ้วมือผ่าน TouchID และยังสามารถส่งข้อมูลดังกล่าวกลับไปยังผู้สร้างแอพได้อีกด้วย

Read more   7 comments  
By Blltz Writer on Tag: Yahoo!, Privacy, GCHQ
Yahoo!

หนังสือพิมพ์ The Guardian รายงานว่าหน่วยงานสืบราชการลับของอังกฤษ (GCHQ) ได้ร่วมมือกับ NSA เพื่อเก็บภาพหน้าจอของผู้ใช้งานพีซีผ่านบริการของ Yahoo! เป็นจำนวนกว่า 1.8 ล้านราย

ข้อมูลเรื่องภาพจากเว็บแคมที่ทาง GCHQ ดักเก็บมาได้นั้นถูกรวบรวมในช่วงปี 2008-2010 แต่ตัวเลข 1.8 ล้านรายนั้นนับจากบัญชีผู้ใช้ Yahoo! ในช่วงหกเดือนของปี 2008 ส่วนจำนวนผู้ได้รับผลกระทบแบบเต็มๆ นั้นยังไม่มีข้อมูลออกมา

Read more   4 comments  
By mk Founder on Tag: Privacy, Firefox, Advertising, Mozilla
Privacy

จากกรณี Firefox จะมีโฆษณาในหน้า New Tab ทำให้ผู้ใช้งาน Firefox จำนวนหนึ่งไม่พอใจและออกมาวิจารณ์นโยบายนี้ จน Mitchell Baker ประธานของ Mozilla Foundation ต้องออกมาอธิบายเหตุผลดังนี้ครับ

Read more   8 comments  
By lew Founder on Tag: Privacy, YouTube, GPS, Hacking
Privacy

Oona Räisänen แฮกเกอร์ชาวฟินแลนด์ได้ดูวิดีโอตำรวจใช้เฮลิคอปเตอร์ไล่ล่าผู้ร้ายในสหรัฐฯ แล้วสังเกตว่ามีสัญญาณรบกวนทางลำโพงซ้ายเป็นระยะ เธอจึงทดลองแยกข้อมูลออกมา พบว่าเป็นสัญญาณวิทยุที่เข้ารหัสแบบ BFSK (binary frenquency shift keying) ที่อัตรา 1200 บิตต่อวินาที

Read more   13 comments  
By lew Founder on Tag: Privacy, Tor, FBI
Privacy

บริการ Tor แม้จะออกแบบให้ติดตามตัวปลายทางการเชื่อมต่อได้ยากทั้งสองฝั่ง แต่ในความเป็นจริงแล้วก็มีรูรั่วออกมาเรื่อยๆ จนทำให้หน่วยงานที่มีศักยภาพสูงสามารถติดตามตัวผู้ใช้ในเครือข่าย Tor ได้ ล่าสุดเอกสารฟ้องร้อง Sean Roberson ในข้อหาขายบัตรเครดิตปลอมแสดงข้อมูลว่า FBI สามารถติดตามขอฐานข้อมูลจาก Tor Mail บริการที่ส่งเมลแบบปิดบังตัวตนได้สำเร็จ

Read more   3 comments  
By lew Founder on Tag: Privacy, NSA, Edward Snowden, GCHQ
Privacy

สมาร์ตโฟนสมัยใหม่มีการปล่อยข้อมูลออกจากเครื่องจำนวนมาก ระบบการหาตำแหน่งด้วย Wi-Fi ทำให้ต้องส่งข้อมูล GPS กลับไปยังเซิร์ฟเวอร์ตลอดเวลา หรือการอัพโหลดภาพที่ส่งทั้งข้อมูลตำแหน่ง และคนที่เราต้องการคุยด้วย (ด้วยการแท็กชื่อ) เอกสารชุดใหม่ของ Edward Snowden แสดงความพยายามของ NSA และ GCHQ ที่จะเก็บข้อมูลจากสมาร์ตโฟน

ข้อมูลจากเอกสารของ GCHQ แสดงรายละเอียดโครงการ WARRIOR PRIDE ระบบดักฟังข้อมูลสมาร์ตโฟน ความสามารถของมันได้แก่

Read more   9 comments  
By lew Founder on Tag: Privacy, Verizon, Transparency Report
Privacy

แนวทางการต่อสู้กับการสอดแนมภาครัฐ ด้วยการออกรายงานความโปร่งใสส่วนมากเราเห็นบริษัทที่เกี่ยวข้องกับอินเทอร์เน็ตโดยตรง เช่น กูเกิล, ยาฮู, ไมโครซอฟท์, หรือเฟซบุ๊ก ตอนนี้ผู้ให้บริการโทรศัพท์มือถือในสหรัฐฯ คือ Verizon ก็ออกมาเดินตามแนวทางนี้แล้ว

รายงานนี้แยกออกเป็นรายงานในสหรัฐฯ และรายงานการขอข้อมูลจากประเทศอื่นๆ

Read more   1 comment  
By mk Founder on Tag: Google, Privacy, Google Calendar
Google

มีคนพบบั๊กใน Google Calendar เวอร์ชันเว็บ บั๊กนี้จะเกิดขึ้นเมื่อเราใส่ที่อยู่อีเมลลงไปในชื่อ (title) ของนัดหมายนั้นๆ เช่น เขียนนัดหมายว่า "email alice@gmail.com to discuss pay rise"

สิ่งที่เกิดขึ้นคือ กรณีที่อีเมลเป็น Gmail เจ้าของอีเมลนั้นจะเห็นนัดหมายโผล่ขึ้นมาในปฏิทินของตัวเองด้วย (โดยไม่มีอีเมลใดๆ แจ้งเตือน ต้องเข้าไปดูใน Google Calendar ด้วยตัวเอง) แต่ถ้าภายหลังผู้สร้างนัดหมายลบนัดหมายนั้น เจ้าของอีเมลกลับได้รับอีเมลแจ้งเตือนเพื่อยกเลิกนัดหมายอยู่ดี (บั๊กนี้ไม่เกิดบน Google Calendar Android)

Read more   13 comments  
By mk Founder on Tag: Google, Privacy, Browser, Chrome, Voice Recognition
Google

Tal Ater นักวิจัยด้านความปลอดภัยจากอิสราเอล เปิดเผยบั๊กของ Chrome ที่เปิดช่องให้เว็บไซต์มาสามารถรับคำสั่งเสียงจากผู้ใช้งานได้ โดยที่ผู้ใช้ไม่รู้ตัวว่าถูกอัดเสียงอยู่

Chrome รุ่นใหม่ๆ มีฟีเจอร์ที่ผู้ใช้สามารถสั่งงานด้วยเสียงไปยังเว็บไซต์ได้ (เสียงจะถูกส่งไปยังกูเกิลเพื่อแปลงเป็นข้อความ) โดยผู้ใช้ต้องกดอนุญาตให้สิทธิกับเว็บไซต์นั้นๆ เข้าถึงไมโครโฟนก่อน และทุกครั้งที่เว็บไซต์ฟังเสียงของเรา Chrome จะแสดงไอคอนปุ่มสีแดงบนแท็บของเว็บไซต์นั้นๆ

Read more   19 comments  
By mk Founder on Tag: Internet Censorship, Privacy, China, Online Video
Internet Censorship

รัฐบาลจีนเริ่มนโยบายให้ผู้ที่ต้องการอัพโหลดวิดีโอขึ้นบนเว็บไซต์ฝากวิดีโอของจีน (เช่น Youku หรือ Renren) ต้องลงทะเบียนด้วยชื่อจริงเท่านั้น

กฎระเบียบข้อนี้ถูกตั้งขึ้นเพื่อป้องกันไม่ให้มีวิดีโอที่มีเนื้อหาไม่เหมาะสม เช่น ความรุนแรงหรือเพศ ซึ่งจะส่งผลกระทบต่อสังคมของจีน โดยผู้ควบคุมกฎนี้คือหน่วยงานกำกับดูแลด้านสื่อของรัฐบาลจีน (State Administration of Press, Publication, Radio, Film and Television - SARFT)

Read more   3 comments  
By lew Founder on Tag: Security, Privacy, South Korea
Security

บริษัทเครดิตบูโรเกาหลีใต้ (Korea Credit Bureau) ที่จัดการข้อมูลเครดิตของสถาบันทางการเงินให้กับหน่วยงานจำนวนมากถูกพนักงานสำเนาข้อมูลออกไปด้วยไดร์ฟ USB นับเป็นการรั่วไหลข้อมูลครั้งใหญ่ที่สุดของเกาหลีใต้

ข้อมูลบัตรและเจ้าของบัตรทั้ง 105.8 ล้านใบเป็นของลูกค้า 15-20 ล้านราย (ที่มาข่าวระบุจำนวนลูกค้าที่ได้รับผลกระทบไม่ตรงกัน) จากสามบริษัทได้แก่ KB Kookmin Card, Lotte Card, และ NH Nonghyup Card โดยทำมาแล้วเป็นเวลาถึงปีครึ่ง

ข้อมูลทั้งหมดถูกขายไปแล้วอย่างน้อยสองครั้ง โดยพนักงานที่สำเนาข้อมูลออกไปและผู้ซื้อหนึ่งคนถูกจับแล้ว

Read more   33 comments  
By lew Founder on Tag: Privacy, NSA, Barack Obama
Privacy

หลังแนวทางปราศัยการปฏิรูป NSA ผลของคำปราศัยก็มีผลอย่างแรกทันทีด้วยการเปิดเผยคำสั่งของศาลลับสำหรับการหาข่าวกรองจากต่างประเทศ (Foreign Intelligence Surveillance Court - FISC) ที่ปกติแล้วคำสั่งศาลจะถูกปิดบังจากภายนอก โดยเอกสารชุดแรกเป็นเอกสารตามกฎหมายหมวด 501 ของกฎหมายการหาข่าวกรองต่างประเทศ (Foreign Intelligence Surveillance Act - FISA)

Read more   8 comments  
Subscribe to Privacy
Apple
public://topics-images/apple_webp.png
SCB10X
public://topics-images/347823389_774095087711602_515970870797767330_n_webp.png
Windows 11
public://topics-images/hero-bloom-logo.jpg
Doom
public://topics-images/doom_logo.png
Huawei
public://topics-images/huawei_standard_logo.svg_.png
Threads
public://topics-images/threads-app-logo.svg_.png
Google Keep
public://topics-images/google_keep_2020_logo.svg_.png
Fortnite
public://topics-images/fortnitelogo.svg_.png
Instagram
public://topics-images/instagram_logo_2022.svg_.png
SCB
public://topics-images/9crhwyxv_400x400.jpg
Microsoft
public://topics-images/microsoft_logo.svg_.png
Basecamp
public://topics-images/bwpepdi0_400x400.jpg
Tinder
public://topics-images/hwizi8ny_400x400.jpg
FTC
public://topics-images/seal_of_the_united_states_federal_trade_commission.svg_.png
Pinterest
public://topics-images/pinterest.png
Palantir
public://topics-images/-nzsuc6w_400x400.png
Gemini
public://topics-images/google_gemini_logo.svg__0.png
AIS Business
public://topics-images/logo-business-2021-1.png
PostgreSQL
public://topics-images/images.png
JetBrains
public://topics-images/icx8y2ta_400x400.png
Krungthai
public://topics-images/aam1jxs6_400x400.jpg
Palworld
public://topics-images/mccyhcqf_400x400.jpg
Bill Gates
public://topics-images/bill_gates-september_2024.jpg
VMware
public://topics-images/1nj4i1gp_400x400.jpg
Take-Two Interactive
public://topics-images/0khle7nh_400x400.jpg
OpenAI
public://topics-images/ztsar0jw_400x400.jpg
Thailand
public://topics-images/flag_of_thailand.svg_.png
NVIDIA
public://topics-images/srvczsfq_400x400.jpg
ServiceNow
public://topics-images/ytnrfphe_400x400.png
PS5
public://topics-images/playstation_5_logo_and_wordmark.svg_.png
Klarna
public://topics-images/urcllpjp_400x400.png
Google Play
public://topics-images/play.png
Drupal
public://topics-images/drupal.png
Virtua Fighter
public://topics-images/virtua_figther_2024_logo.png