LastPass เผยโดนแฮ็กข้อมูลผู้ใช้ แต่รหัสที่ฝากไว้ยังอยู่ดี

Loading

  ย้อนกลับไปในเดือนสิงหาคม มีรายงานว่า LastPass ถูกมือดีแฮ็กระบบ โดยความเสียหายคือ ถูกขโมยซอร์สโค้ด (Source Code) และข้อมูลทางเทคนิคของบริษัทไปได้ ล่าสุดทางผู้ให้บริการจัดเก็บรหัสผ่านที่มีผู้ใช้ถึง 33 ล้านรายนี้ ออกมาแถลงความคืบหน้าแล้ว   LastPass เผยความคืบหน้าล่าสุด หลังถูกมือดีแฮ็กระบบ จนเข้าถึงข้อมูลทางเทคนิคของบริษัทได้ และยอมรับว่ามีข้อมูลผู้ใช้หรือลูกค้า ก็ถูกเข้าถึงได้เช่นกัน ทว่าข้อมูลลูกค้าที่เข้าถึงได้นั้น ก็เป็นเพียง [องค์ประกอบบางส่วน] เท่านั้น ส่วนข้อมูลรหัสผ่านต่าง ๆ ที่ลูกค้าฝากไว้ ยังไม่ถูกล่วงรู้   สืบเนื่องจาก Zero-Knowledge หรือการรับประกันข้อมูลส่วนตัวที่ปลอดภัยที่สุด ซึ่งทางบริษัทนำมาใช้นี้เอง ทำให้มีเฉพาะผู้ใช้เท่านั้น ที่รู้ว่าฝากรหัสอะไรไว้ และใช้ [รหัสผ่านหลัก] อะไรในการเข้าถึง ซึ่งทั้งหมดนี้ ทางบริษัทก็ยังไม่สามารถเข้าถึงได้   Karim Toubba ซีอีโอของ LastPass เผยทางบริษัทตรวจพบความผิดปกติภายในบริการจริง แต่ก็พิจารณาแล้วว่าข้อมูลที่หลุดออกไปนั้น ยังไม่ถึงขั้นทำให้ลูกค้าหมดความมั่นใจ   แต่ตั้งทั้งนี้ทั้งนั้น ก็ยังต้องมีการตรวจสอบต่อไป ว่ามีข้อมูลอะไรอีกบ้างที่ถูกขโมยได้ และยังได้มีการจ้าง Mandiant…

ฝรั่งเศส สั่งปรับเงิน Google และ Facebook กว่า 8 พันล้านบาท ในประเด็นการติดตามข้อมูลของผู้ใช้งาน

Loading

  หน่วยงานตรวจสอบความเป็นส่วนตัวในประเทศฝรั่งเศส สั่งปรับเงินกูเกิล (Google) และเฟซบุ๊ก (Facebook) รวมกันเป็นเงิน 210 ล้านยูโร ภายหลังทั้งสองบริษัทมีความพยายามขัดขวางผู้ใช้งานในกรณีที่ไม่ต้องการให้ติดตามพฤติกรรมและข้อมูลของผู้ใช้งานบนอินเทอร์เน็ต   Commission Nationale de l’Informatique et des Libertés หรือ CNIL ซึ่งเป็นหน่วยงานตรวจสอบความเป็นส่วนตัวในประเทศฝรั่งเศส เปิดเผยว่า หน่วยงานได้ลงดาบกูเกิล ยักษ์ใหญ่ด้านเสิร์ชเอนจินเป็นจำนวนเงิน 150 ล้านยูโร (ราว 5,800 ล้านบาท) เนื่องจากกูเกิล สร้างความยุ่งยากให้แก่ผู้ใช้งาน จนทำให้ผู้ใช้งานไม่สามารถปิดคุกกี้ (cookies) เพื่อหยุดการติดตามพฤติกรรมการใช้งานบนโลกไซเบอร์ เฟซบุ๊ก ก็ถูกหน่วยงานของประเทศฝรั่งเศสปรับด้วยเหตุผลเดียวกัน เพียงแต่ในรายของเฟซบุ๊ก ถือว่าเบากว่ากูเกิล เพราะโดนสั่งปรับเป็นเงิน 60 ล้านยูโร (ราว 2,300 ล้านบาท) เท่านั้น หน่วยงานตรวจสอบความเป็นส่วนตัว ยืนยันว่า การยอมรับการติดตามของคุกกี้ สามารถทำได้เพียงคลิกเดียว เพราะฉะนั้นแล้ว การที่จะปฏิเสธคุกกี้ ก็ต้องทำได้ง่ายพอๆ กับการกดยอมรับ ทั้งนี้ สิ่งที่กูเกิลและเฟซบุ๊กปฏิบัติกลับตรงกันข้าม…