Black Hat Asia 2023

Google+ ถูกสั่งปิดหลังข้อมูลผู้ใช้งานรั่วเกือบ 5 แสนราย บริการอื่นของ Google เริ่มจำกัดการเข้าถึงข้อมูลแล้ว

Wall Street Journal ได้ออกมารายงานถึงกรณีที่ข้อมูลของผู้ใช้งาน Google+ รั่วนับหลายแสนรายผ่านทางช่องโหว่ของ Software จน Google ได้ออกมาประกาศสั่งปิดบริการ Google+ for Consumer ไปเป็นที่เรียบร้อยแล้วในตอนนี้ และเริ่มมีการจำกัดการเข้าถึงข้อมูลใน Application อื่นๆ ของ Google เองด้วย

 

Google+ Logo

 

Wall Street Journal ได้ออกมารายงานว่ากรณีข้อมูลรั่วครั้งนี้เกิดขึ้นจากช่องโหว่ของ API ที่ทำให้เหล่านักพัฒนา Software สามารถเข้าถึงข้อมูลส่วนตัวของผู้ใช้งาน Google+ ตั้งแต่ปี 2015 – 2018 ได้ โดยสามารถเข้าถึงข้อมูลของเหยื่อและเพื่อนของเหยื่อได้ทั้งหมด และอ้างว่าทาง Google นั้นไม่สามารถตรวจสอบได้ว่ามีผู้นำช่องโหว่นี้ไปใช้งานหรือไม่ ในขณะที่ทาง Google เองได้ออกมาระบุว่าจากการตรวจสอบไม่พบว่ามีการนำช่องโหว่นี้ไปใช้โจมตีแต่อย่างใด โดยช่องโหว่ดังกล่าวนี้จะทำให้ผู้โจมตีสามารถเข้าถึงข้อมูลชื่อ, Email, ที่อยู่, วันเกิด, เพศ, ภาพโปรไฟล์, ที่อยู่อาศัย, อาชีพ และความสัมพันธ์ได้

Google ระบุว่าช่องโหว่นี้อาจกระทบกับผู้ใช้งานประมาณ 5 แสนราย แต่เนื่องจาก Google มีการจัดเก็บ Log ที่เกี่ยวข้องกับ API นี้ไว้เป็นเวลาเพียงแค่ 2 สัปดาห์เท่านั้น ทำให้ยากที่จะระบุว่าใครได้รับผลกระทบหรือไม่ได้รับผลกระทบจริงๆ บ้าง แต่ Google ก็ได้ยืนยันว่าข้อมูล Post, Message และเนื้อหาใน G Suite นั้นไม่ได้รับผลกระทบจากช่องโหว่ครั้งนี้อย่างแน่นอน

ทั้งนี้ Google เองก็ได้ออกมาประกาศปิดบริการ Google+ สำหรับผู้ใช้งานทั่วไปด้วย และให้เวลา 10 เดือนเพื่อให้ผู้ใช้งานทำการย้ายข้อมูลของตนเองออกไปยังบริการอื่นๆ ซึ่งกระบวนการปิดบริการนี้จะแล้วเสร็จภายในเดือนสิงหาคม 2018 และ Google จะหันไปให้บริการ Google+ สำหรับตลาดองค์กรเป็นหลักแทน

นอกจากนี้ Google เองก็ยังได้ออกอัปเดตให้กับ Developer Tool ใหม่ เพื่อให้ผู้ใช้งานสามารถควบคุมการเข้าถึงข้อมูลของตนเองผ่าน Application ต่างๆ ได้ดีขึ้นด้วย ทำให้ 3rd Party Application ต้องร้องขอสิทธิ์มากขึ้นเมื่อต้องการจะเข้าถึงข้อมูลใน Drive, Gmail หรือ Calendar เป็นต้น โดยการเปลี่ยนแปลงครั้งนี้จะเริ่มใช้งานกับผู้เข้าใช้งานใหม่ตั้งแต่ตุลาคม 2018 นี้ และจะบังคับใช้กับผู้ใช้งานเดิมภายในช่วงต้นปี 2019 ด้วย

 

ที่มา: https://www.wsj.com/articles/google-exposed-user-data-feared-repercussions-of-disclosing-to-public-1539017194?mod=hp_lead_pos1, https://www.engadget.com/2018/10/08/google-reportedly-exposed-data-for-hundreds-of-thousands-of-user/, https://www.engadget.com/2018/10/08/google-shutting-down-google-plus/, https://www.engadget.com/2018/10/08/google-limits-third-party-access-to-accounts/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ระบบการจัดการบน EnGenius Fit…เลือกแบบไหนดี [Guest Post]

EnGenius Fit โซลูชันที่มาพร้อมระบบการจัดการอุปกรณ์แบบใหม่

Salesforce เปิดตัว Einstein GPT

พลังของเทคโนโลยี OpenAI กับ CRM ด้วย Einstein GPT ลูกค้าของ Salesforce สามารถเชื่อมต่อข้อมูลนั้นกับโมเดล AI ขั้นสูงของ OpenAI ได้ทันที