NameTests ผู้สร้างแอพฯ Quiz บนเฟสบุ๊คทำข้อมูลผู้ใช้ 120 ล้านคนหลุดอีกระรอก!

หลังจากที่เงียบหายจากเรื่องดราม่าครั้งใหญ่อย่าง Cambridge Analytica เมื่อหลายเดือนก่อนหน้านี้ ทุกอย่างก็ดูน่าจะราบรื่นดี จนกระทั่งเมื่อวันที่ 28 มิถุนายนที่ผ่านมาได้มีโปรแกรมเมอร์รายนึงนามว่า Ceukelaire โพสบทความลงเว็บไซต์ The Medium ว่า นักพัฒนา Facebook Quiz ภายใต้ชื่อ NameTests.com ได้เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้งานเฟสบุ๊คจำนวนถึง 120 ล้านคน

Facebook Quiz ข้อมูลผู้ใช้ 120 ล้านรายหลุดจริงหรือ!?

Quiz

ตามรายงานจาก TechCrunch ให้ข้อมูลว่า แอพฯ ตอบคำถามอันโด่งดังอย่างควิซบนเฟสบุ๊คภายใต้การพัฒนาของบริษัท NameTests.com อาทิ “which Disney princess are you ? ” ได้ทำข้อมูลผู้ใช้แอพฯ ราว 120 ล้านคนทั่วโลกรั่วไหลสู่สาธารณะโดยไม่ได้มีการป้องกันข้อมูลแต่อย่างใด ซึ่งคาดว่าน่าจะมาจากความไม่รอบคอบของโปรแกรมเมอร์ เพราะข้อมูลนี้ได้ถูกค้นพบโดยโปรแกรมเมอร์ที่มีชื่อว่า Ceukelaire

ซึ่งนับว่าโชคดีมากที่แฮกเกอร์รายนี้ได้รายงานปัญหานี้กลับไปยังเฟสบุ๊ค และติดตามผลอย่างต่อเนื่อง โดยได้มีการอีเมลไปสอบถามเป็นระยะ ๆ จนกระทั่งเค้าได้สังเกตุเห็นว่า เนมเทสนั้นได้มีการเปลี่ยนวิธีการประมวลผลข้อมูลใหม่ ทำให้บุคคลที่สามไม่สามารถเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้แอพฯได้อีก เค้าจึงติดต่อกลับไปยังเนมเทสและบอกพวกเขาเกี่ยวกับบล็อกโพสต์นี้

Quiz

แน่นอนว่าการรายงานปัญหาให้กับทางเฟสบุ๊ครับทราบนั้นจะได้เงินรางวัลตอบแทนถึง $4,000 ซึ่งโปรแกรมเมอร์รายนี้ก็ได้ขอให้ทาง Nametest บริจาคเงินรางวัลทั้งหมดให้แก่มูลนิธิ  Freedom of the Press Foundation ซึ่งเป็นองค์กรที่ไม่มุ่งหวังผลกำไรอุทิศตนเพื่อช่วยเหลือและปกป้องการสื่อสารมวลชนที่มุ่งเน้นเรื่องการเปิดเผยการทุจริตคอร์รัปชั่นและการฝ่าฝืนกฎหมาย

และเนื่องจากเฟสบุ๊คเห็นว่าเป็นการขอให้บริจาคเพื่อสนับสนุนองค์กรไม่มุ่งหวังผลกำไร จึงเพิ่มเงินบริจาคให้อีกเท่านึงเป็นยอดบริจาค $8,000 เพื่อเป็นการขอบคุณโปรแกรมเมอร์รายนี้สำหรับการแจ้งปัญหาเข้ามาให้ทราบนั่นเอง

และหลังจากนั้นเค้าก็ได้รับการติดต่อกลับจากฝ่ายประชาสัมพันธ์ของเนมเทสว่า ตอนนี้ยังไม่พบหลักฐานการละเมิดข้อมูลผู้ใช้จากของบุคคลที่สามแต่อย่างใด และพวกเค้าก็ได้การทดสอบเพิ่มเติมเพื่อหาข้อบกพร่องดังกล่าวอย่างถี่ถ้วนอีกครั้งและทำการแก้ไขหาทางป้องกันไม่ให้เกิดข้อบกพร่องเช่นนี้อีกในอนาคต

ความคิดเห็นจากทีมงานล้ำหน้าโชว์

อย่างนึงที่รู้สึกดีใจคือทั้ง Facebook และ NameTests นั้นให้ความร่วมมือและแก้ไขปัญหาได้อย่างรวดเร็วดียอมรับผิดและพร้อมจะแก้ไข แต่ … ในทางกลับกันก็รับไม่ได้เรื่องที่ว่าข้อมูลของผู้ใช้หลายร้อยล้านคนถูกปล่อยออกมาได้อย่างง่ายดาย เพราะความไม่ถี่ถ้วนของบรรดานักพัฒนา

และจะแย่ไปกว่านี้หากมีบุคคลที่สามสามารถเข้าถึงข้อมูลและนำไปใช้ในทางที่ไม่ได้ ซึ่งปัญหาอันนี้เราควรต้องกังวลมากๆ เลยทีเดียว ฉะนั้นเราก็ควรต้องหาทางป้องกันตัวเองเอาไว้ด้วย อาทิเช่น อย่าไปกดอนุมัติอะไรสุ่มๆ ก่อนจะกดอนุมัติแอพฯให้เข้าถึงข้อมูลส่วนตัวก็ดูซะหน่อยว่าเข้าถึงข้อมูลส่วนไหนบ้างถ้ามากไปก็อย่าไปอนุมัติไม่ต้องไปใช้น่าจะดีสุด

ที่มา The Medium , Techcruch , The Verge