เป็นข่าวใกล้เคียงกับ ผลวิจัยชี้ โปรแกรมบน Android หลายตัวแอบส่งข้อมูล GPS โดยไม่แจ้งให้ทราบ และเป็นข้อพึงระวังสำหรับผู้ใช้สมาร์ทโฟนทุกค่ายในเรื่องข้อมูลส่วนตัว
Eric Smith นักวิจัยด้านความปลอดภัยจากบริษัท PKSL ได้ทดลองเก็บข้อมูลจากโปรแกรมแจกฟรียอดนิยมบน iPhone รวมทั้งหมด 57 ตัว และพบว่า 68% ของโปรแกรมเหล่านี้ได้ส่งหมายเลขประจำเครื่อง (UDID) ซึ่งไม่มีทางซ้ำกัน กลับไปยังผู้พัฒนาหรือเซิร์ฟเวอร์โฆษณา ส่วนอีก 32% ที่เหลือก็ใช่ว่าจะรอดทั้งหมด เพียงแต่บางส่วนส่งข้อมูลแบบเข้ารหัสผ่าน SSL ทำให้ผู้วิจัยไม่สามารถระบุได้ว่าส่ง UDID กลับไปด้วยหรือไม่
โปรแกรมบางตัวยังต้องล็อกอินก่อนใช้งาน ซึ่งทำให้ผู้พัฒนาโปรแกรมสามารถเชื่อม UDID กับข้อมูลส่วนบุคคลเข้าด้วยกัน และดูว่า iPhone เครื่องนี้เป็นของใครได้ด้วย
โปรแกรมบางตัวส่งข้อมูลมากกว่า UDID เช่น ชื่อจริงของเจ้าของเครื่อง, ชื่อเล่นของ iPhone, โหมดการทำงานว่าเชื่อมต่อผ่าน Wi-Fi หรือไม่ เป็นต้น
นอกจากนี้ ผู้วิจัยยังสาธิตการค้นหาตำแหน่งของ iPhone เครื่องใดๆ โดยนำหมายเลขไอพีที่ถูกส่งกลับไปยังผู้พัฒนา (ซึ่งผู้วิจัยดักทราฟฟิกมา) มาหาตำแหน่งผ่าน Geo IP Tool และพบว่าสามารถระบุตำแหน่งของ iPhone ได้ถูกต้อง
เปเปอร์ฉบับเต็มอ่านได้จาก iPhone Applications & Privacy Issues: An Analysis of Application Transmission of iPhone Unique Device Identifiers (UDIDs) รายชื่อโปรแกรมก็มีตัวดังๆ จากบริษัทใหญ่หลายตัว เช่น Amazon, BBC เป็นต้น
ที่มา - PKSL.us
Comments
ความเป็นส่วนตัวอยู่ที่ไหน ?
ยังไงจะรอข่าว WP, Bada และ Symbian นะ
เว็บ geoip ในข่าว พาผมไปอยู่แถวนครนายก -_-"
geoip วาร์ปผมไปอยู่ที่ Australia -_-"
ถือว่าเปนข้อดีของระบบ infra เมืองไทย .. ช่วยป้องกันเรื่อง privacy (มั้ง) =.="
ps. แว้บแรกอ่านชื่อผู้วิจัยว่า eric schmidt ;p
อ่านผ่านๆ นึกว่านักวิจัยชื่อ eric schmidt
UDID เอาไปใช้ทำอะไรได้หรอครับ
อคติทำให้คนรับเหตุผลด้านเดียว
อ่านเปเปอร์ครับ เขียนไว้ละเอียด
แล้วอะไรที่มันจะปลอดภัยละเนี่ย
สรุป ผมต้องไปหยอดตู้แล้วคุยครั้งละไม่เกิน 5 นาทีแบบในหนังสายลับสินะ
จะได้หาตำแหน่งไม่เจอ
ของจริงไม่ถึง 5 วิก็เจอแล้วครับ ทั้ง landline และ มือถือ
twitter.com/djnoly
ขอทดสอบได้มั้ยครับ
เข้าใจว่าเบอร์ fixed line ตัวเบอร์เองจะบอกโซนของพื้นที่อยู่แล้วครับ
เบอร์ landline มันระบุที่ตั้งชัดเจนอยู่แล้วล่ะครับ
อันนี้เข้าใจฮะ
ส่วนมือถือก็สามารถดูได้จาก cell site อีก
แต่อยากพิสูจน์ว่าทุกคนสามารถหาได้ตำแหน่งคนอื่นได้จริง ภายใน 5 วินาทีครับจากโทรศัพท์ทั้ง landline และมือถือ
เพิ่มเติม เดี๋ยวนี้โทรศัพท์สาธารณะก็เป็นเบอร์แบบ private ด้วยนะ
"ทุกคนสามารถหาได้ตำแหน่งคนอื่นได้จริง ภายใน 5 วินาทีครับจากโทรศัพท์ทั้ง landline และมือถือ"
จริงที่ว่า "ภายใน 5 วินาที"
ไม่จริงที่ว่า "ทุกคน"
เปลี่ยนคำว่า "ทุกคน" เป็นคำว่า "Provider" เท่านั้น จะเป็น Fact ทั้งประโยคครับ
ถ้าเทพมากๆ ตัดสายโทรศัพท์มาต่อตรงเลยละฮะ?
ของไทยคงต้องเอาซิมแจกฟรีมาใช้ สบายๆ ซิมหาง่าย โทรครั้งละนาที สองนาที ถึงจะรู้ว่าอยู่ไหน แต่มาตามจับไม่ทันแน่ๆ
iPAtS
ละเมิดกันหนัก อยากได้กันจังข้อมูลพวกนี้
อะไรๆก็ตกที่เงิน = =
ข้อมูลลูกค้าเอาไปทำการตลาดได้ครับ ถ้าไม่ทำเองก็ขายต่อ
เห็นข่าวเก่ามีคนบอกให้ไปใช้ iPhone แฮะ :D
ฮาเลย
สาวกก็งี้แหละครับ
คนวิจัยทำออกมาดักสาวกรึเปล่าครับเนี่ย ฮ่า
ไม่ยอมลากIphone มาก่อน
Blognone = 138.1 news/w เยอะมากๆ
จะใช้ Geo ip tool ให้วุ่นวายทำไมอ่ะ สู้ android ก็ไม่ได้ ส่งข้อมูล GPS เลย
= ='
แล้วโปรแกรมไม่ฟรีหล่ะครับ เก็บข้อมูลส่วนตัวไม๊เอ่ย อยากรู้จัง
เข้าใจว่าโปรแกรมฟรี เก็บข้อมูลเพราะต้องการค่าโฆษณา
เหลือ BB สินะ (ฮาาาาาาาาาา)
BB ก็ยอมให้รัฐบาลหลายๆ ประเทศดักจับข้อมูลไปแล้วไงครับ
โดนกันไปคนละดอก
แฟนพันธุ์แท้สตีฟจ็อบส์ | MacThai.com
เหลือ Windows Mobile กับ Symbian/MeeGo
ปล.เห็นไอ้ที่ลากครอบ จุด 4 จุดกับปุ่มเขียวๆ นึกถึงตอนใช้ Word จริงๆ - -"
ฮาอีริค สมิท
คำว่า เปเปอร์ ผมอยากให้เป็นเป็นคำว่า เอกสาร น่าจะเหมาะกว่านะครับ
เอกสาร = document นะครับ
paper กับ document เป็น synonym กันครับ คิดว่าน่าจะใช้ได้นะครับ
ในที่นี้หมายถึง research paper นะครับ
ก็อย่าไปใช้ของเขาสิ ก็สิ้นเรื่อง
Geo IP Tool พาฉานไปอยู่ รพ หัวเฉียว
ผิดแว้วววค๊าบบบบบ