ข้อมูลส่วนตัวของผู้ใช้งาน Facebook กว่า 120 ล้านคนหลุดผ่านทาง Quiz App

NT cyfence
NT cyfenceทีมงาน NT cyfence ที่พร้อมให้คำปรึกษา และ ดูแลความปลอดภัยให้กับทุกองค์กร อย่างครบวงจร ด้วยทีมงานมืออาชีพ

ผู้ที่ใช้งาน Facebook ต้องเคยเห็น Quiz ต่าง ๆ ผ่านตากันบ้างบนแอปพลิเคชัน Facebook แต่รู้หรือไม่ว่า Quiz เหล่านี้บางครั้งอาจสร้างมาเพื่อเป้าหมายในการเก็บข้อมูลของเรา โดยที่เราไม่ทันได้รู้ตัว

Quiz App ที่มีชื่อว่า “Which Disney Princess Are You ?” มีผู้กดลิงก์เพื่อเข้าร่วมเล่นมากถึง 120 ล้านคน จากรูปแบบแอปพลิเคชันที่ดูสนุก และน่าสนใจผ่านทางตัวละครเจ้าหญิงต่าง ๆ ที่ดูไม่มีพิษมีภัย ส่งผลให้เจ้าแอปพลิเคชันจากเว็บไซต์ดังกล่าวสามารถรวบรวมข้อมูลของผู้ใช้งาน Facebook ได้มากมาย และที่สำคัญไม่ผิดกฎหมาย เพราะเกิดจากความยินยอมของผู้ใช้งานที่เปิดเผยข้อมูลเพื่อเล่นเกมตอบคำถามดังกล่าวเอง

นักวิจัยด้านความปลอดภัยจึงทำการทดสอบโดยเข้าไปตามลิงก์เพื่อตอบคำถามใน Quiz App ซึ่งภายในแอปพลิเคชัน จะสอบถาม และให้กรอกข้อมูลส่วนตัวต่าง ๆ ไม่ว่าจะเป็น ชื่อนามสกุล วันเดือนปีเกิด เพศ อายุ และรายละเอียดต่าง ๆ จากนั้นจะทำการเก็บบันทึกข้อมูลลงในไฟล์ ซึ่งนั่นหมายถึงว่าเว็บไซต์อื่นๆ ก็สามารถเข้าถึงข้อมูลเหล่านี้ผ่านการกระทำที่คล้ายกัน ส่งผลให้เว็บไซต์ที่ไม่ปลอดภัยทั้งหลายสามารถขโมยข้อมูลผู้ใช้งาน Facebook ได้โดยง่าย แม้ว่าผู้ใช้งานจะทำการลบแอปพลิเคชันแล้วก็ตาม นักวิจัยด้านความปลอดภัยจึงได้รายงานเกี่ยวกับปัญหาที่เขาค้นพบนี้ไปยัง Facebook ซึ่งทาง Facebook นั้นก็ตอบกลับมาว่าขอเวลาเพื่อใช้ในการตรวจสอบปัญหาดังกล่าวที่ได้รับตามรายงาน และหลังจากผ่านไป 2 เดือนมีการแจ้งกลับมาว่าได้แก้ไขปัญหาที่เกิดขึ้นเรียบร้อยแล้ว และจากการตรวจสอบแล้วนั้นไม่พบหลักฐานที่แสดงให้เห็นว่ามีการนำข้อมูลเหล่านี้ไปใช้ในทางที่ไม่ดีแต่อย่างใด

สาเหตุส่วนใหญ่ของการที่ข้อมูลรั่วไหลนั้นมักเกิดจากเรื่องใกล้ตัวในชีวิตประจำวันที่เรามองข้าม ไม่ระมัดระวัง หรือไม่สนใจ ซึ่งจากเหตุการณ์ที่ข้อมูลส่วนตัวสามารถหลุดรั่วไปนั้นแสดงให้เห็นถึงปัญหาของ Third Party แอปพลิเคชันของ Facebook ที่มี การขอสิทธิ์ในการเข้าถึงข้อมูลที่มากเกินไป ทำการหลอกเอาข้อมูลจากผู้ใช้งานที่ไม่เอะใจในการคลิกเข้าใช้งาน เพราะข้อมูลสามารถนำมาสร้างรายได้ได้ เหล่าแฮกเกอร์จึงคอยมองหาช่องทางหรือช่องโหว่เพื่อได้สิ่งที่พวกเขาต้องการ เราจึงควรอัพเดตข่าวสารเพื่อให้รู้เท่าทัน ป้องกันตนเองจากภัยทางออนไลน์ที่มีอย่างมากมายในปัจจุบัน และควรต้องใส่ใจรายละเอียดทุกครั้งที่ติดตั้งโปรแกรม หรือ แอปพลิเคชันเสริมต่างๆ ด้วยเช่นกัน

ข่าวจาก : https://www.cnet.com/news/popular-facebook-quiz-app-exposed-data-on-more-than-120-million-users/

บทความที่เกี่ยวข้อง