รัฐโคโลราโดทำข้อมูลผู้เกี่ยวข้องกับคดีความกว่า 200,000 รายหลุดสู่อินเทอร์เน็ต

by lew
14 December 2010 - 18:40

เหตุการณ์ร้ายแรงบางด้านความปลอดภัยบางครั้งก็เกิดขึ้นได้ง่ายๆ เมื่อพนักงานของรัฐโคโลราโดเผลอสำรองข้อมูลผู้ที่เกี่ยวข้องกับคดีอาญาทั้งหมด รวมผู้เสียหาย, ผู้ต้องสงสัย, และพยาน กว่าสองแสนรายการไปวางไว้บนเว็บเซิร์ฟเวอร์จนถูกเสิร์ชเอนจินต์มาดูดข้อมูลไป

ข้อมูลที่หลุดออกมาได้แก่ ชื่อ, หมายเลขโทรศัพท์, ที่อยู่, หมายเลขประกันสังคม, ตลอดจนข้อมูลอื่นๆ ที่เกี่ยวข้องกับการสอบสวน

การหลุดของข้อมูลนี้ส่งผลร้ายแรงหลายด้าน นับแต่ความเป็นส่วนตัวของทุกคนรวมถึงผู้ต้องสงสัย, การที่ผู้ต้องสงสัยจะรู้ตัวว่าถูกตำรวจจับตามองอยู่, และพยานที่อาจมีอันตรายได้

การรั่วไหลของข้อมูลหลายครั้งไม่ได้เกิดจากการที่ผู้ร้ายพยายามเจาะเอาข้อมูลออกไปอย่างจงใจ แต่เป็นความผิดพลาดของพนักงานเองที่วางข้อมูลเหล่านั้นไว้ในที่สาธารณะ หรือเผลอทำโน้ตบุ๊กหายจนข้อมูลหลุดออกไปได้ในที่สุด

แต่กรณีผิดพลาดแบบนี้ต่อให้ Full Disk Encryption ทั้งลูกก็ไม่ช่วยอะไร

ที่มา - ArsTechnica

Blognone Jobs Premium