ปัญหาการโจรกรรมความเป็นตัวบุคคล (Identity Theft) กำลังเป็นปัญหาที่หนักขี้นเรื่อยๆ โดยเฉพาะในโลกออนไลน์ที่การตรวจสอบนั้นน้อยลงเรื่อยๆ ส่วนแฮกเกอร์นั้นสามารถทดสอบตัวบุคคลที่ปลอมแปลงขึ้นได้ง่ายขึ้น
แต่สำหรับในสหรัฐฯ นั้น ปราการด่านแรกคือการปลอมแปลงหมายหมายเลขประกันสังคม (Social Security Number - SSN) ที่ทำได้ค่อนข้างยากเนื่องจากมีหมายเลข PIN กำกับไว้สามหลัก อีกทั้งไม่สามารถการคาดเดาหมายเลขนี้แบบเจาะจงตัวบุคคลนั้นยิ่งทำได้ยากมากขึ้น แต่งานวิจัยล่าสุดก็เตือนให้ประชาชนสหรัฐฯ ต้องระวังตัวกันมากขึ้น
งานวิจัยจากมหาวิทยาลัยคาร์เนกีย์ เมลลอนได้อธิบายถึงความเสี่ยงของการคาดเดาหมายเลขประกันสังคมโดยอาศัยเพียงสถานที่เกิด และวันเกิดของบุคคลเป้าหมาย โดยโอกาสที่แฮกเกอร์จะสามารถคาดเดาหมายเลขประจำตัวประชาชนได้นั้นอยู่ที่ร้อยละ 0.08 ไปจนถึงร้อยละ 10 แล้วแต่พื้นที่
ทุกวันนี้ประชาชนสหรัฐฯ ประมาณสิบล้านคนมีการเปิดเผยข้อมูลวันเกิดไว้ในโลกออนไลน์
ไม่แน่ชัดว่าประชาชนคนไทยนั้นมีความเสี่ยงในรูปแบบเดียวกันนี้มากแค่ไหน เพราะข้อมูลในหมายเลขบัตรประชาชนนั้นมีรวมเอาข้อมูลหมวดหมู่ของประชาชนเข้าไปด้วย แต่ส่วนข้อมูลเรื่องสถานที่นั้นดูจะคล้ายกับเลข SSN ของสหรัฐฯ
แต่หมายเลข PIN 3 หลักของสหรัฐฯ หรือจะหมายเลขตรวจสอบหนึ่งหลักของบ้านเรานั้นก็ดูจะไม่ต่างกันเมื่อเจอกับคอมพิวเตอร์สมัยนี้
ที่มา - InformationWeek
Comments
ที่อเมริกา Social Security Number น่าจะเป็น หมายเลขประกันสังคมนะครับ ส่วนเขาจะมีหมายเลขประจำตัวประชาชนอีกอันนึงครับซึ่งเป็นอันเดียวกับหมายเลขใบขับขี่ (ในกรณีที่สอบใบขับขี่ได้)
SSN คือ หมายเลขประกันสังคมตามที่คุณ Iowan บอกครับ แต่หมายเลขในใบขับขี่ก็ไม่ใช่หมายเลขประจำตัวประชาชนครับ คนอเมริกันไม่มีทะเบียนบ้าน และไม่มีหมายเลขประจำตัวประชาชนครับ
+1 อ่านหัวข่าวแล้วตกใจเล็กน้อย
@TonsTweetings
แก้ไขแล้วนะครับ
LewCPE
lewcpe.com, @wasonliw
ผมเคยอยู่ที่อเมริกาพักนึงครับ และได้ไปขอไอดีการ์ดกับเพื่อน ๆ พวกเพื่อน ๆ เขาสอบขอใบขับขี่(ภาคข้อเขียน และสอบขับรถด้วย)ผ่านก็เลยได้ใบขับขี่ซึ่งด้านหลังบัตรจะมีเครื่องหมายติ๊กเอาไว้สองที่ว่าเป็นไอดีการ์ด และใบขับขี่ ส่วนผมไม่ได้สอบเพราะขับรถไม่เป็นแต่ก็ขอไอดีการ์ดได้โดยด้านหลังบัตรจะติ๊กเครื่องหมายว่าเป็นไอดีการ์ดอย่างเดียวครับ
เมื่อราวปลายเดือนที่แล้วผมได้รับการติดต่อจากบริษัทบัตรเครดิตแห่งหนึ่ง ซื่งมีข้อมูลส่วนตัวของผมครบถ้วน แม้กระทั่งเงินเดือนที่ได้รับ อต่ที่ผิดปกติคือเงินเดือนมันไม่ตรงกับที่ผมรับจรง แต่ดันไปตรงกับข้อม้อมูลเงินเดือนที่ส่งเงินประกันสังคม (หากใครได้รับเงินเดือนเกิน 15,000 บาทจะต้องส่งเพียง 15,000 บาท) ซึ่งก็พอจะเดาออกว่ามาจากใหน? มาตรฐานการรักษาข้อมูลส่วนบุคคลของภาครัฐคืออะไไกันกันเนี่ย
คุณได้เงินเดือนทางธนาคารหรือปล่าว
ถ้าได้นั้นอาจเป็นแหล่งขายข้อมูลให้คนอื่นเลยน่ะครับ
ผมไปเปิดบัญชี ณ ธนาคารแห่งหนึ่ง เอ้อถามทุกอย่างเลยว่า
ทำที่ไหนอยุ่อย่างไง เงินเดือนเท่าไหร เบอร์โทรด้วย แล้วก็บลาๆๆๆๆ..
เอ้อผมมาฝากเงินคุณน่ะ เอาสำเนาบัตรประชาชนไปก็พอแล้ว สมุดบัญชีก็ไม่ได้ใส่ละเอียดอะไรมากมาย
หลังจากที่ผมไปเปิดสมุดบัญชีใหม่ จะมีเบอร์แปลกมาโทรขายโน้นขายนี้ให้ผมอยู่เนื่องๆ
เอาเหมือนคนแก่เลยเรามาบ่นไรว่ะเนี้ย
<mOkin>ไม่รู้โลกกว้างไป หรือใจฉันแคบลง<mOkin/>
เงินเดือนรับทางธนาคารครับ แต่มันไม่ตรงกับข้อมูล เพราะว่าเงินเดือนที่ส่งสรรพากรกับธนาคารมันเป้นอีกตัวเลขนึง เพราะว่าประกันสังคมมันจำกัดแค่ 15,000 บาท
ทำให้นึกถึงการตรวจสอบดูยอดหนี้ของกองทุน กยส. ที่สามารถเข้าไปตรวจสอบยอดได้เพียงแค่รู้ "หมายเลขบัตรประชาชน" และ "วัน/เดือน/ปีเกิด" ก็สามารถเข้าไปดูได้แล้ว ซึ่งในเมืองไทย ข้อมูล 2 อย่างนี้มันแทบจะไม่เป็นความลับเลย เพราะสำเนาบัตรประชาชนของคนไทยนั้นปลิวว่อนอยู่ทั่วไปหมด ไม่ว่าจะทำอะไรสักหน่อยก็มีการขอสำเนาบัตรประชาชน