จุดตายสำคัญที่กูเกิลโดนเล่นงานบ่อยๆ คือความเป็นส่วนตัว และการรักษาความลับข้อมูลที่เก็บอยู่บนเซิร์ฟเวอร์ของกูเกิล แม้ตัวนโยบายจะฟังดูดีแต่ในทางปฏิบัติก็มีปัญหาอยู่เรื่อยๆ
กรณีล่าสุดคือเว็บไซต์ Gawker เปิดเผยว่า David Barksdale (อดีต) วิศวกรฝ่าย Site Reliability ของกูเกิลซึ่งมีสิทธิ์เข้าถึงข้อมูลของผู้ใช้ ได้เข้าไปดูข้อมูลของผู้เยาว์จำนวนอย่างน้อย 4 คน
ตัวอย่างหนึ่งคือ Barksdale ไปเป็นเพื่อนกับวัยรุ่นชายอายุ 15 ปีคนหนึ่ง โดยเขาเข้าไปดูประวัติการโทรศัพท์ในบัญชี Google Voice และพบว่าวัยรุ่นคนนี้สนทนากับแฟนสาวคนใหม่ Barksdale พยายามถามชื่อของผู้หญิงคนนี้ เมื่อได้รับการปฏิเสธ เขาก็ขู่ว่าจะโทรหาเธอถ้าหากไม่ยอมบอก
ส่วนอีกกรณีระบุว่า Barksdale อ่าน chat log กับเข้าถึง contact list และกรณีสุดท้ายคือเขาสั่ง unblock ชื่อตัวเองในรายชื่อของผู้ใช้ Gtalk
ข้อมูลยังไม่แน่ชัดว่าแรงจูงใจของ Barksdale คืออะไร แต่เท่าที่แหล่งข่าวของ Gawker บอกมานั้นไม่เกี่ยวกับการคุกคามทางเพศ แต่ก็มีการละเมิดความเป็นส่วนตัวของผู้อื่นเป็นอย่างมาก
ผู้ปกครองของผู้เยาว์จำนวนหนึ่งได้ติดต่อไปยังกูเกิล และเมื่อเรื่องแดงขึ้นมา Barksdale ก็โดนไล่ออกจากกูเกิลเมื่อเดือนกรกฎาคมที่ผ่านมา ทาง Gawker บอกว่าได้รับหลักฐานเป็นอีเมลฉบับหนึ่งของผู้บริหารฝ่ายวิศวกรรมของกูเกิล ว่ารับทราบปัญหานี้แล้ว
ที่มา - Gawker
ทางเว็บไซต์ TechCrunch ได้สอบถามไปยังกูเกิล และได้คำยืนยันว่า Barksdale ทำผิดจริงและถูกไล่ออกจากกูเกิลแล้ว ในแถลงการณ์ กูเกิลบอกเพียงสั้นๆ ว่าจะคุมเข้มพนักงานของตัวเองให้มากกว่านี้
TechCrunch ยังได้รับข้อมูลจากโฆษกของกูเกิลว่า เคยมีกรณีแบบเดียวกับ Barksdale เกิดขึ้นก่อนหน้านี้ เพียงแต่คราวก่อนไม่มีผู้เยาว์มาเกี่ยวข้องด้วย
ระหว่างที่กูเกิลยังไม่มีมาตรการอะไรเพิ่มเติม ก็ระวังข้อมูลส่วนตัวกันเองนะครับ กรณีนี้สอนให้เรารู้ว่า พนักงานของกูเกิลสามารถเข้าถึงข้อมูลของเราได้ง่ายๆ
ที่มา - TechCrunch
Comments
จริงๆ แล้วเรื่องนี้ ก็ขึ้นอยู่กับตัวบุคคลด้วย
ไม่น่าเหมารวม องค์กร ( เน้อะ )
ไม่ว่าจะองค์กรไหน ผู้ดูแล ก็ต้องเข้าถึงระบบและข้อมูลได้อยู่แล้ว (จริงๆ แล้วผู้ใช้ทุกคนก็รู้ข้อเท็จจริงนี้อยู่แล้วนี่เน้อะ)
ผมถือว่าองค์กรณ์ผิดพลาดครับ ไม่ไช่ตังบุคคล ผิดตั้งแต่คัดเลือกคนนี้เข้ามาทำงาน
ผิดตั้งแต่ไม่มีมาตรการป้องกันการเข้าถึงข้อมูลสำหรับคนกลุ่มนี้
ผิดตั้งแต่ที่ ไม่ตรวจสอบการเข้าถึงข้อมูลของพนักงาน
ผิดตั้งแต่...เยอะครับ
ปัญหาคือระบบออกแบบมายังไงให้สามารถเข้าไปอ่านข้อมูลคนอื่นได้นี่สิครับ น่าสงสัยทำไมไม่เข้ารหัสหรือมีวิธีอื่นให้เข้าไปอ่านไม่ได้ เพราะบางองค์กรข้อมูลพวกนี้ผู้ดูแลระบบก็เปิดดูไม่ได้นะครับเข้ารหัสไว้ทำได้แค่สำรองข้อมูล
ในต้นข่าวมีอธิบายหน้าที่ของ Site Reliability Engineer อยู่หน่อยครับ
จริงๆ ไม่น่าเหมารวมทั้งองค์กรนะครับ
มีอำนาจอยู่ในมือ ผมเชื่อว่าใครๆ ก็ทำ
สำหรับเคสนี้ต้องบอกว่า "ไอ้โลลิค่อน"
I need healing.
ขอกด + ตรง "ไอ้โลลิค่อน" ซักร้อยครั้ง
ปลาเน่าตัวเดียวเหม็นทั่งเข้ง
Android ที่ต้องผูกหลาย ๆ อย่างกับกูเกิล ...
แต่ก็ใช่ว่าบริษัทอื่น ๆ จะทำแบบนี้ไม่ได้
@TonsTweetings
ก็อย่างที่เคยบอกในหลายๆทีแหละครับ
แม้แต่ข้อความใน gmail ของคนอื่นยังเปิดให้ดูหราบน search engine อยู่เลย(เรื่องเก่า)
ต้องเพิ่มมาตรการทั้งตัวระบบ และตัวบุคคลด้วย พร้อมๆกัน
เหอๆ...น่ากลัวจริงๆ
ไม่ทันขาดคำเลยน้อ
หมู่นี้ รู้สึกไม่เป็นส่วนตัว เอาซะเลย...
อ่านข้อกฎหมายความเป็นส่วนตัวของพี่กูเกิลจนตาลายไปหมด แต่ก็ดันมีข่าวแบบนี้ อย่างนี้เค้าเรียกว่า ผิด!จ้า
=_= อืมใช้ชีวิตแบบ Low profile ในเน็ตแสนลำบากจริงๆ มันไม่มีกฏหมายเรื่องความเป็นส่วนตัวเลยหรือไร
Blognone = 138.1 news/w เยอะมากๆ
น่าจะช่วยกันหาทางแก้ปัญหาครับ
เรื่อบแบบนี้พูดยาก เหมือนตำรวจมีกฏหมายในมือ วิศวกรก็มี password อยู่ในมือ ต่อให้คัดคนเข้ามาดีแค่ไหน กิเลศมันก็ยังเกิดได้ คนเราก็ทำบาปได้อยู่ดี
เก็บ log - อันนี้คงเยอะเกิน ไม่มีใครมานั่ง review
ใช้ password สองคนขึ้นไป - อันนี้คงทำงานกันลำบาก
สรุปแก้ปัญหาทีี่ต้นเหตุ ไม่ควรเก็บข้อมูลส่วนตัวไว้ "ที่สาธารณะ" อย่างอินเตอร์เน็ทครับ
ตอนนี้คิดได้เท่านี้ มีใครเห็นอย่างอื่นบ้างครับ?