Black Hat Asia 2021

ชาวเยอรมันขอข้อมูลส่วนตัวจาก Amazon ตามกฎ GDPR กลับได้ข้อมูลเสียงชายแปลกหน้าใน Alexa มาด้วย

กำลังเป็นข่าวใหญ่ในเยอรมนีตอนนี้ เมื่อชายชาวเยอรมันคนหนึ่งได้ร้องขอข้อมูลส่วนตัวของตนเองจาก Amazon ตามกฎที่ระบุไว้ใน GDPR ว่าทุกคนต้องสามารถขอข้อมูลที่เกี่ยวข้องกับตนเองจากเหล่าผู้ให้บริการได้ แต่ข้อมูลที่ Amazon ส่งมาให้เขานั้น นอกจากจะมีข้อมูลของตัวเขาเองแล้ว ยังมีไฟล์เสียงของชายหนุ่มคนอื่นที่ใช้คุยกับ Alexa ปนมาด้วย

Credit: Amazon

ไฟล์บันทึกเสียง Alexa กว่า 1,700 ไฟล์นี้ถูกส่งมาถึงเขา โดยไฟล์เหล่านี้เกิดจากการบันทึกเสียงที่ใช้พูดคุยกับ Amazon Echo ที่ใช้ Alexa เป็นเทคโนโลยีเบื้องหลัง เนื่องจากตัวเขาเองไม่เคยมี Amazon Echo ไว้ใช้งานมาก่อนไฟล์เหล่านี้จึงไม่ใช่ไฟล์ของเขาแน่ๆ และเสียงในไฟล์ที่บันทึกนี้ก็ไม่ใช่เสียงของเขาด้วย โดยในไฟล์ดังกล่าวได้มีทั้งข้อความเสียงที่ใช้สั่งให้เปิดเพลง, สอบถามสภาพอากาศ, สอบถามการจราจร, ตั้งข้อความแจ้งเตือน แถมยังมีข้อความที่ชายหนุ่มแปลกหน้าพูดถึงแฟนสาวของเขาอีกต่างหาก

เขาได้แจ้งไปทาง Amazon ทันทีถึงความผิดพลาดดังกล่าว ซึ่งถึงแม้ Amazon จะไม่ได้โต้ตอบอะไรเขากลับมา แล้วก็ได้ทำการลบไฟล์ดังกล่าวออกไป ทำให้ชายหนุ่มคนนี้ตัดสินใจนำเรื่องราวเหล่านี้ไปพูดคุยกับ Heise สื่อที่เยอรมนี จนติดตามสืบเสาะได้ว่าชายหนุ่มแปลกหน้าเจ้าของเสียงที่คุยกับ Amazon Echo คือใคร ซึ่งชายหนุ่มคนนั้นเองก็ตกใจกับเรื่องราวเหล่านี้ไม่แพ้กัน

ทาง Amazon ออกมาระบุว่าเหตุการณ์ดังกล่าวเป็นความผิดพลาดที่เกิดขึ้นจริง โดยเกิดจากความผิดพลาดของมนุษย์ และทาง Amazon เองก็ขอโทษต่อเหตุการณ์ที่เกิดขึ้น และจะมีการปรับปรุงการทำงานภายในเพื่อไม่ให้เหตุการณ์ดังกล่าวเกิดขึ้นซ้ำรอยอีก รวมถึงกำลังดำเนินการตามขั้นตอนทางกฎหมายเพื่อให้ทุกอย่างเป็นไปอย่างถูกต้อง

ที่มา: https://www.theregister.co.uk/2018/12/20/amazon_alexa_recordings_stranger/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

HP เปิดตัว EliteOne 800 G8 All-in-One PC

HP ประกาศเปิดตัว EliteOne 800 G8 All-in-One PC และ EliteDesk 800 G8 PC

[BHAsia 2021] 6 บทเรียนจากข้อมูลที่รั่วกว่า 11,000 ล้านรายการบน Have I Been Pwned

ภายในงานสัมมนา Black Hat Asia 2021 ที่กำลังจัดอยู่ในขณะนี้ Troy Hunt ผู้ก่อตั้งเว็บ Have I Been Pwned ได้มาบรรยายในเซสชัน Keynote …