"Myspace เปรียบเสมือนสุสานของข้อมูลส่วนบุคคลผู้ใช้" ประโยคข้างต้นเป็นคำวิจารณ์ต่อ Myspace ของ Leigh-Anne Galloway นักวิจัยด้านความปลอดภัย ที่ค้นพบว่าระบบกู้ข้อมูลของ Myspace นั้นอ่อนปวกเปียกขนาดว่า ใช้แค่ชื่อจริง โปรไฟล์และวันเกิด ซึ่งสามารถหาได้ทั่วไป ก็สามารถทำได้แล้ว โดยไม่ต้องมีการยืนยันผ่านอีเมล
เธอโพสต์ในบล็อกส่วนตัวว่า ถึงแม้ Myspace จะมีฟอร์มให้ใส่รายละเอียดส่วนบุคคลก่อนจะกู้แอคเคาท์หรือเปลี่ยนพาสเวิร์ด แต่ฟอร์มนั้นไม่จำเป็นต้องกรอกก็ได้ ขณะที่หลังจากเธอแจ้งเรื่องนี้ไปยัง Myspace สิ่งที่เธอได้รับตอบกลับมาเป็นเพียงอีเมลตอนกลับอัตโนมัติ และดูเหมือน Myspace ก็ไม่ได้ใส่ใจจะแก้ด้วยซ้ำ
ภาพจาก Pixabay
Galloway วิจารณ์ด้วยว่า Myspae เป็นตัวอย่างหนึ่งของเว็บไซต์ที่ไม่ให้ความสำคัญและอ่อนปวกเปียกในเรื่องของความปลอดภัยและข้อมูลส่วนบุคคล มีการจัดการที่ห่วยแตก ขาดการยืนยันตนของผู้ใช้ และไม่มีความรับผิดชอบ พร้อมแนะนำด้วยว่าใครก็ตามที่ยังมีแอคเคาท์ Myspace อยู่ให้ลบทิ้งไปเลย
ปีที่แล้วก็มีประเด็น รหัสผ่านบน Myspace รั่วกว่า 360 ล้านบัญชีด้วย
ที่มา - Register
Comments
อยากรู้จัง ยังมีเพื่อนๆ แถวๆ นี้ เล่นอยู่หรือเปล่า
เคยอยากกลับไปหลายรอบเหมือนกัน แต่ร้างมากกกก
ตอนกลับ => ตอบกลับ
Myspae => Myspace
เข้าไปดูประวัติของเธอ สุดยอดจริงๆ สาวไอทีสายล้วงแคะแกะเกา
มันเป็นความคิดงี่เง่าของคนที่ไม่เข้าใจเรื่อง Privacy, Security และสนใจแต่เรื่อง User Flexibility อย่างเดียว
ผมเป็น Dev ที่มักจะเจอความคิดแบบนี้มาจากฝ่ายบริหาร(ที่ชอบอ้างตัวว่าเชี่ยว IT)
บางทีก็ต้องเถียงกันหนักมาก และต้องหาความพอดี
สุดท้ายระบบที่งี่เง่ามันมาจากคนที่งี่เง่าคิด และคนที่ลำบากใจที่สุดคือ Dev
แต่ถ้าตามข่าว Dev เป็นคนคิดแนะนำให้ไปทำอาชีพอื่นดีที่สุด
แถมอีกเรื่อง ระบบโง่ๆของ Netflix ที่ยอมให้เปลี่ยน E-Mail ที่ใช้ Login ได้
ก็สร้างปัญหาให้คนโดนแฮกมาแล้วเยอะแยะเช่นกัน