Tags:
Node Thumbnail

"Myspace เปรียบเสมือนสุสานของข้อมูลส่วนบุคคลผู้ใช้" ประโยคข้างต้นเป็นคำวิจารณ์ต่อ Myspace ของ Leigh-Anne Galloway นักวิจัยด้านความปลอดภัย ที่ค้นพบว่าระบบกู้ข้อมูลของ Myspace นั้นอ่อนปวกเปียกขนาดว่า ใช้แค่ชื่อจริง โปรไฟล์และวันเกิด ซึ่งสามารถหาได้ทั่วไป ก็สามารถทำได้แล้ว โดยไม่ต้องมีการยืนยันผ่านอีเมล

เธอโพสต์ในบล็อกส่วนตัวว่า ถึงแม้ Myspace จะมีฟอร์มให้ใส่รายละเอียดส่วนบุคคลก่อนจะกู้แอคเคาท์หรือเปลี่ยนพาสเวิร์ด แต่ฟอร์มนั้นไม่จำเป็นต้องกรอกก็ได้ ขณะที่หลังจากเธอแจ้งเรื่องนี้ไปยัง Myspace สิ่งที่เธอได้รับตอบกลับมาเป็นเพียงอีเมลตอนกลับอัตโนมัติ และดูเหมือน Myspace ก็ไม่ได้ใส่ใจจะแก้ด้วยซ้ำ

alt="laptop-868816_960_720"
ภาพจาก Pixabay

Galloway วิจารณ์ด้วยว่า Myspae เป็นตัวอย่างหนึ่งของเว็บไซต์ที่ไม่ให้ความสำคัญและอ่อนปวกเปียกในเรื่องของความปลอดภัยและข้อมูลส่วนบุคคล มีการจัดการที่ห่วยแตก ขาดการยืนยันตนของผู้ใช้ และไม่มีความรับผิดชอบ พร้อมแนะนำด้วยว่าใครก็ตามที่ยังมีแอคเคาท์ Myspace อยู่ให้ลบทิ้งไปเลย

ปีที่แล้วก็มีประเด็น รหัสผ่านบน Myspace รั่วกว่า 360 ล้านบัญชีด้วย

ที่มา - Register

Get latest news from Blognone

Comments

By: Jose
Windows PhoneAndroidSymbianUbuntu
on 19 July 2017 - 14:46 #998690
Jose's picture

อยากรู้จัง ยังมีเพื่อนๆ แถวๆ นี้ เล่นอยู่หรือเปล่า
เคยอยากกลับไปหลายรอบเหมือนกัน แต่ร้างมากกกก

By: panurat2000
ContributorSymbianUbuntuIn Love
on 19 July 2017 - 17:24 #998715
panurat2000's picture

เป็นเพียงอีเมลตอนกลับอัตโนมัติ

ตอนกลับ => ตอบกลับ

Myspae เป็นตัวอย่างหนึ่ง

Myspae => Myspace

By: fullstepmixsong
Contributor
on 19 July 2017 - 18:54 #998724

เข้าไปดูประวัติของเธอ สุดยอดจริงๆ สาวไอทีสายล้วงแคะแกะเกา

By: ZicmA
Android
on 20 July 2017 - 08:06 #998740

มันเป็นความคิดงี่เง่าของคนที่ไม่เข้าใจเรื่อง Privacy, Security และสนใจแต่เรื่อง User Flexibility อย่างเดียว
ผมเป็น Dev ที่มักจะเจอความคิดแบบนี้มาจากฝ่ายบริหาร(ที่ชอบอ้างตัวว่าเชี่ยว IT)
บางทีก็ต้องเถียงกันหนักมาก และต้องหาความพอดี
สุดท้ายระบบที่งี่เง่ามันมาจากคนที่งี่เง่าคิด และคนที่ลำบากใจที่สุดคือ Dev
แต่ถ้าตามข่าว Dev เป็นคนคิดแนะนำให้ไปทำอาชีพอื่นดีที่สุด

แถมอีกเรื่อง ระบบโง่ๆของ Netflix ที่ยอมให้เปลี่ยน E-Mail ที่ใช้ Login ได้
ก็สร้างปัญหาให้คนโดนแฮกมาแล้วเยอะแยะเช่นกัน