ข้อมูลส่วนตัวของผู้ใช้งาน Facebook กว่า 120 ล้านคนหลุดผ่านทาง Quiz App

ผู้ที่ใช้งาน Facebook ต้องเคยเห็น Quiz ต่าง ๆ ผ่านตากันบ้างบนแอปพลิเคชัน Facebook แต่รู้หรือไม่ว่า Quiz เหล่านี้บางครั้งอาจสร้างมาเพื่อเป้าหมายในการเก็บข้อมูลของเรา โดยที่เราไม่ทันได้รู้ตัว

Quiz App ที่มีชื่อว่า “Which Disney Princess Are You ?” มีผู้กดลิงก์เพื่อเข้าร่วมเล่นมากถึง 120 ล้านคน จากรูปแบบแอปพลิเคชันที่ดูสนุก และน่าสนใจผ่านทางตัวละครเจ้าหญิงต่าง ๆ ที่ดูไม่มีพิษมีภัย ส่งผลให้เจ้าแอปพลิเคชันจากเว็บไซต์ดังกล่าวสามารถรวบรวมข้อมูลของผู้ใช้งาน Facebook ได้มากมาย และที่สำคัญไม่ผิดกฎหมาย เพราะเกิดจากความยินยอมของผู้ใช้งานที่เปิดเผยข้อมูลเพื่อเล่นเกมตอบคำถามดังกล่าวเอง

นักวิจัยด้านความปลอดภัยจึงทำการทดสอบโดยเข้าไปตามลิงก์เพื่อตอบคำถามใน Quiz App ซึ่งภายในแอปพลิเคชัน จะสอบถาม และให้กรอกข้อมูลส่วนตัวต่าง ๆ ไม่ว่าจะเป็น ชื่อนามสกุล วันเดือนปีเกิด เพศ อายุ และรายละเอียดต่าง ๆ จากนั้นจะทำการเก็บบันทึกข้อมูลลงในไฟล์ ซึ่งนั่นหมายถึงว่าเว็บไซต์อื่นๆ ก็สามารถเข้าถึงข้อมูลเหล่านี้ผ่านการกระทำที่คล้ายกัน ส่งผลให้เว็บไซต์ที่ไม่ปลอดภัยทั้งหลายสามารถขโมยข้อมูลผู้ใช้งาน Facebook ได้โดยง่าย แม้ว่าผู้ใช้งานจะทำการลบแอปพลิเคชันแล้วก็ตาม นักวิจัยด้านความปลอดภัยจึงได้รายงานเกี่ยวกับปัญหาที่เขาค้นพบนี้ไปยัง Facebook ซึ่งทาง Facebook นั้นก็ตอบกลับมาว่าขอเวลาเพื่อใช้ในการตรวจสอบปัญหาดังกล่าวที่ได้รับตามรายงาน และหลังจากผ่านไป 2 เดือนมีการแจ้งกลับมาว่าได้แก้ไขปัญหาที่เกิดขึ้นเรียบร้อยแล้ว และจากการตรวจสอบแล้วนั้นไม่พบหลักฐานที่แสดงให้เห็นว่ามีการนำข้อมูลเหล่านี้ไปใช้ในทางที่ไม่ดีแต่อย่างใด

สาเหตุส่วนใหญ่ของการที่ข้อมูลรั่วไหลนั้นมักเกิดจากเรื่องใกล้ตัวในชีวิตประจำวันที่เรามองข้าม ไม่ระมัดระวัง หรือไม่สนใจ ซึ่งจากเหตุการณ์ที่ข้อมูลส่วนตัวสามารถหลุดรั่วไปนั้นแสดงให้เห็นถึงปัญหาของ Third Party แอปพลิเคชันของ Facebook ที่มี การขอสิทธิ์ในการเข้าถึงข้อมูลที่มากเกินไป ทำการหลอกเอาข้อมูลจากผู้ใช้งานที่ไม่เอะใจในการคลิกเข้าใช้งาน เพราะข้อมูลสามารถนำมาสร้างรายได้ได้ เหล่าแฮกเกอร์จึงคอยมองหาช่องทางหรือช่องโหว่เพื่อได้สิ่งที่พวกเขาต้องการ เราจึงควรอัพเดตข่าวสารเพื่อให้รู้เท่าทัน ป้องกันตนเองจากภัยทางออนไลน์ที่มีอย่างมากมายในปัจจุบัน และควรต้องใส่ใจรายละเอียดทุกครั้งที่ติดตั้งโปรแกรม หรือ แอปพลิเคชันเสริมต่างๆ ด้วยเช่นกัน

ข่าวจาก : https://www.cnet.com/news/popular-facebook-quiz-app-exposed-data-on-more-than-120-million-users/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบเทคนิคโจมตี HTTP/2 Bomb ทำ Web Server ล่มในเวลาไม่ถึงนาที
พบช่องโหว่ใหม่ HTTP/2 Bomb ที่อาจทำให้เว็บไซต์ล่มได้ในเวลาไม่ถึงนาที แฮกเกอร์ใช้คอมพิวเตอร์เพียงเครื่องเดียวก็สามารถทำให้เซิร์ฟเวอร์ใช้ RAM จนเต็มได้ เว็บไซต์ที่ใช้ HTTP/2 หลายรายได้รับผล กระทบ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์โจมตี WordPress กว่า 2,000 เว็บ ผ่านโปรไฟล์ Steam
พบมัลแวร์ใหม่โจมตีเว็บไซต์ WordPress เกือบ 2,000 แห่ง โดยแฮกเกอร์ใช้เทคนิคซ่อนคำสั่งควบคุมด้วยตัวอักษร Unicode ที่มองไม่เห็นบนโปรไฟล์ Steam เพื่อหลบเลี่ยงการตรวจจับ...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบมัลแวร์ Reaper บน macOS ใช้โดเมนปลอม Microsoft หลอกขโมยรหัสผ่าน และคริปโต

หน่วยวิจัย SentinelLABS จากบริษัทความปลอดภัยไซเบอร์ SentinelOne ได้เปิดเผยรายงานการพบมัลแวร์ตัวใหม่บนระบบปฏิบัติการ macOS ที่มีชื่อว่า Reaper ซึ่งเป็นสายพันธุ์ล่าสุดของมัลแวร์ขโมยข้อมูล (Infostealer)...

อ่านต่อ >
Scroll to Top