เว็บไซต์ ThailandInterVac.com เป็นเว็บไซต์ของรัฐบาลไทยสำหรับชาวต่างชาติอายุเกิน 60 ปีหรือมีโรคประจำตัวที่ต้องการฉีดวัคซีน หลังจากเปิดมาได้เพียงสัปดาห์เดียวก็มีผู้พบว่าเว็บไซต์นี้มี URL เปิดเผยข้อมูลผู้ลงทะเบียนทั้งหมด
ทางเว็บ Coconut Media ระบุว่าพบไฟล์ profile-summary.php
แสดงรายชื่อผู้ลงทะเบียนล่าสุดและเปลี่ยนไปเรื่อยๆ โดยไม่ต้องล็อกอินแต่อย่างใด รวมถึงมีบาง URL ที่สามารถระบุหมายเลขผู้ใช้เพื่อดูข้อมูลผู้ลงทะเบียนคนอื่นๆ ได้
ตอนนี้ข้อมูลที่แสดงออกมาระบุชื่อ-นามสกุล, หมายเลขหนังสือเดินทาง ยังไม่มีชัดเจนว่ามีข้อมูลอื่นหรือไม่ และล่าสุดรัฐบาลก็ปิดเว็บไซต์ไปแล้ว
ที่มา - Coconuts
ภาพโดย qimono
Comments
งามหน้าแล้ว
งามไส้ด้วย
รีบเผางานแบบงานมักง่ายแหงๆ
หรือนี่คือโครงการ Open data
Very transparent.
Worst security is the best security.
ฟ้องเรียกค่าเสียหายได้ป่าวเนี่ย
จะมีใครเอาผิดได้ตาม GDPR ไหมเนี่ย น่าจะมีคนยุโรปอยู่ในนั้น
ผมนี่รอการ์ดโดนแฮคแบบค่ายโทรศัพท์ใหญ่เจ้าหนึ่งเลยครับ
อาจจะเป็น การ์ดเด็กฝึกงาน
ไทยร่วมใจขอเลขหลังบัตรประชาชนผมเลยเปลี่บนใจไม่ลงทะเบียนซะเลย
ไม่เข้าใจขออะไรมากมาย ใครจะอยากฉีดวัคซีนเล่น วันฉีดก็ดูบัตรฯ อยู่แล้ว
ตอนแรกว่าจะลง งงเลยขอเลขหลังบัตรทำไมก็ไม่รู้ไม่เข้าใจเลย
เข้าใจว่าจะเอาไปเช็คกับ dopa ว่าบัตรนี้มีอยู่จริง เพราะถ้าไม่ได้เสียบบัตรที่เครื่องต้องใช้ laser code ด้วย
เพราะว่ามีแค่เลขบัตรประชาชน ไม่ได้เป็นสิ่งยืนยันว่าคุณคือเจ้าตัวครับ เพราะเลขประจำตัวประชาชนจะติดตัวไปตลอดชีวิต เมื่อเลขเกิดหลุดออกไปมีคนอื่นรับรู้แล้ว คุณก็เปลี่ยนมันไม่ได้
ในขณะเดียวกัน เลขหลังบัตรจะเปลี่ยนไปตามตัวบัตรครับ (นั่นเป็นสาเหตุว่าทำไมเมื่อบัตรหายเราควรจะไปทำใหม่ เพื่อให้บัตรเดิมถูกยกเลิกจากระบบ) การตรวจเลขหลังบัตรด้วย ก็จะเพิ่มความมั่นใจของผู้ตรวจว่าคุณน่าจะเป็นเจ้าตัว (หรือมีบัตรที่ยังไม่หมดอายุและไม่ได้แจ้งหาย อยู่ในมือ) ครับ
อันนี้ผมก็งงท่านเจ้าของเม้นต์เหมือนกันว่าทำไมถึงกลัวการกรอกเลขหลังบัตรขนาดนั้น
ไม่น่าใช่การกลัวแต่เป็นความรำคาญมั้ง ผมเดานะ
ก็ไม่รู้นะ เคยอ่านจากเว็บธนาคารกรุงไทยเขาเตือนไม่ให้ให้ตัวเลขหรือถ่ายสำเนาด้านหลังบัตร
แต่อันนี้หน่วยงานรัฐ ที่ไม่ต้องเอาพวกนี้ไปเค้าก็น่าจะมีในฐานข้อมูลอยู่แล้วนะครับ ไม่ใช่ บ เอกชน
เข้าใจว่าไม่ไว้ใจสิ่งที่ รบ ทำ (ผมก็เหมือนกัน) แต่กรณีผมแค่รู้สึกว่าให้ไม่ให้มันก็ไม่ต่างกัน
ผมว่าเค้าไม่ได้กลัวว่ารัฐจะเอาไปทำอะไร แต่กลัวรัฐจะทำข้อมูลหลุด ไม่ว่าจะระหว่างทางหรือในถังข้อมูลหลังลงทะเบียนอ่ะครับ
ผมก็ไม่เข้าใจว่าทำไมต้องเช็ค กลัวคนอื่นจะอ้างสิทธิตัวเองโดยใช้บัตรประชาชนตัวเองลงทะเบียน... คนอ้างสิทธิก็ไปสวมรอยวันฉีดไม่ได้อยู่ดีสิครับ ถ้าอยากเช็คว่าบัตรหมดอายุหรือเปล่าก็..จะเช็คไปเพื่ออะไร บัตรหมดอายุแล้วไม่สามารถรับสิทธิสาธารณสุขขั้นพื้นฐานหรือไง
ก็ถ้ามีข่าวแบบนี้ออกมาก็ควรจะต้องกลัวนะครับ
๕๕๕๕๕๕
เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!
ดู PPTV มา ฝรั่งบ่นว่ากว่าจะลงทะเบียนได้ ใช้เวลา 3 วัน
และไม่มีการแจ้งยืนยันว่าจะได้ฉีดหรือไม่
ไม่พร้อมซักอย่าง พร้อมแต่กู้เงิน
...เข้ามาดู