นักวิจัยเผยระบบกู้ข้อมูล MySpace อ่อนปวกเปียก ใช้แค่ชื่อจริง โปรไฟล์และวันเกิด

by nismod
19 July 2017 - 07:32

"Myspace เปรียบเสมือนสุสานของข้อมูลส่วนบุคคลผู้ใช้" ประโยคข้างต้นเป็นคำวิจารณ์ต่อ Myspace ของ Leigh-Anne Galloway นักวิจัยด้านความปลอดภัย ที่ค้นพบว่าระบบกู้ข้อมูลของ Myspace นั้นอ่อนปวกเปียกขนาดว่า ใช้แค่ชื่อจริง โปรไฟล์และวันเกิด ซึ่งสามารถหาได้ทั่วไป ก็สามารถทำได้แล้ว โดยไม่ต้องมีการยืนยันผ่านอีเมล

เธอโพสต์ในบล็อกส่วนตัวว่า ถึงแม้ Myspace จะมีฟอร์มให้ใส่รายละเอียดส่วนบุคคลก่อนจะกู้แอคเคาท์หรือเปลี่ยนพาสเวิร์ด แต่ฟอร์มนั้นไม่จำเป็นต้องกรอกก็ได้ ขณะที่หลังจากเธอแจ้งเรื่องนี้ไปยัง Myspace สิ่งที่เธอได้รับตอบกลับมาเป็นเพียงอีเมลตอนกลับอัตโนมัติ และดูเหมือน Myspace ก็ไม่ได้ใส่ใจจะแก้ด้วยซ้ำ


ภาพจาก Pixabay

Galloway วิจารณ์ด้วยว่า Myspae เป็นตัวอย่างหนึ่งของเว็บไซต์ที่ไม่ให้ความสำคัญและอ่อนปวกเปียกในเรื่องของความปลอดภัยและข้อมูลส่วนบุคคล มีการจัดการที่ห่วยแตก ขาดการยืนยันตนของผู้ใช้ และไม่มีความรับผิดชอบ พร้อมแนะนำด้วยว่าใครก็ตามที่ยังมีแอคเคาท์ Myspace อยู่ให้ลบทิ้งไปเลย

ปีที่แล้วก็มีประเด็น รหัสผ่านบน Myspace รั่วกว่า 360 ล้านบัญชีด้วย

ที่มา - Register

Blognone Jobs Premium