Tags:
Node Thumbnail

หลังจากแอปโซเชียลฝ่ายขวา Parler ถูกแบนจากบริษัทไอทีรายใหญ่ในสหรัฐฯ ล่าสุดก็มีรายงานว่าข้อมูลบนเว็บปริมาณมหาศาลถูกดูดมาเก็บไว้โดยยังไม่มีแนวทางชัดเจนว่าจะทำอะไรกับข้อมูลมหาศาลขนาดหลายเทราไบต์นี้

หนึ่งในผู้นำการแฮกครั้งนี้คือผู้ใช้ทวิตเตอร์ @donk_enby ที่พบว่าหลัง Twillo แบนบัญชี Parler ไปแล้ว ทาง Parler ก็ปล่อยให้ผู้ใช้สามารถล็อกอินโดยข้ามการยืนยันตัวตนด้วย SMS ไป ทำให้เกิดช่องโหว่ในระบบลงทะเบียนและรีเซ็ตรหัสผ่านที่ปล่อยให้ผู้ใช้รีเซ็ตรหัสผ่านของใครก็ได้ ทำให้ @donk_enby ล็อกอินเข้าระบบด้วยสิทธิ์ผู้ดูแลระบบและดูดข้อมูลทุกอย่างออกมาได้

ข้อมูลที่ดูดออกมาได้มีข้อมูลสำคัญหลายอย่าง เช่น โพสที่เคยลบไปแล้วก่อนหน้านี้, ข้อมูลตัวตนผู้ใช้ที่เคยส่งภาพบัตรประจำตัวให้ทีมงานของ Parler ยืนยันตัวตน ส่วนภาพและวิดีโอนั้นสามารถดาวน์โหลดภาพต้นฉบับที่ผู้ใช้อัพโหลดขึ้นไปโดยตรง ทำให้ข้อมูล EXIF ที่ระบุพิกัดภาพได้ด้วย

ที่มา - Gizmodo, Reddit

Get latest news from Blognone

Comments

By: xyz123 on 11 January 2021 - 23:22 #1193619
xyz123's picture

โพสที่เคยลบไปแล้วก่อนหน้านี้

คือมันแค่ซ่อน(ไม่ได้ลบจริง) หรือว่าไล่ตามเก็บจาก cache เหรอครับ

By: winit_a on 12 January 2021 - 08:37 #1193657

โพสทีลบไปแล้ว น่าจะเป็นกัอนดาต้าเบสก้อนใหญ่ของโพสทั้งหมดแค่เซ็ทฟิลลบไว้แลัวไม่แสดงในฟอรัม ถ้าออกแบบเป็นแบบที่ว่านะ ผู้ใช้ควรต้องกังวลแล้ว

By: poa
Android
on 12 January 2021 - 10:06 #1193687 Reply to:1193657

ผมว่าทุกเจ้าก็น่าจะใช้วิธีนี้นะ เผื่อมีปัญหาอะไรจะได้ตรวจสอบย้อนกลับได้ ไม่ได้หายไปเลย

By: trustme on 12 January 2021 - 13:42 #1193751

Data transfer มหาศาลขนาดนี้ ตอนบิลมานี่ปวดหัวแน่