การละเมิดข้อมูลที่ Stanford ทำให้ข้อมูลของนักเรียน ข้อมูลส่วนบุคคล อาจรั่วไหลออกไป
เผยแพร่เมื่อ: 22 ก.พ. 2562 · ห้องข่าว · 1 นาทีในการอ่าน

มีการเปิดเผยถึงบันทึกการรับสมัคร การถอดความ และข้อมูลส่วนบุคคลที่ละเอียดอ่อนของนักศึกษามหาวิทยาลัยสแตนฟอร์ด ซึ่งรวมไปถึง หมายเลขประกันสุขภาพ สัญชาติ สถานะ ทรัพย์สิน ที่อยู่ที่บ้าน สถานะการเป็นพลเมือง บันทึกอาชญากรรม และสภาพทางการเงิน อาจเกิดการรั่วไหลออกไป
มหาวิทยาลัยใช้ NolijWeb ซึ่งเป็นระบบจัดการเนื้อหาที่มีช่องโหว่มาประมาณ 10 ปีแล้ว แต่ตอนนี้ได้มีแผนที่จะหาแพลตฟอร์มอื่นเพื่อเป็นโฮสต์ไฟล์ทดแทน โดย NolijWeb เป็นแพลตฟอร์มที่ได้รับความนิยมอย่างสูงในหมู่โรงเรียน และมหาวิทยาลัยเพื่อให้นักเรียนเข้าถึงไฟล์ของโรงเรียน และสถาบันอื่นๆ อาจต้องเผชิญความเสี่ยงกับช่องโหว่เดียวกัน
เห็นได้ชัดว่าความผิดพลาดในช่องโหว่ ได้ทำให้เกิดปัญหาการรั่วไหลไฟล์ต่างๆ ของนักเรียน/นักศึกษา มาตั้งแต่ปี 2015 นักเรียนที่ส่งคำขอภายใต้รัฐบัญญัติการศึกษาและสิทธิส่วนบุคคลของครอบครัว (Family Educational Rights and Privacy Act, FERPA) ซึ่งไม่เพียงแต่จะเห็นบันทึกการศึกษาของตนเอง แต่เป็นของนักเรียนคนอื่นๆ อีกด้วย ช่องโหว่ถูกตรวจพบ และตรวจสอบโดยนักเรียนที่ได้รับการเข้าถึงข้อมูล โดยเพียงแค่เปลี่ยนรหัสตัวเลขใน URL และมันอาจถูกควบคุมโดยใครก็ตามที่มีประสบการณ์ในการพัฒนาเว็บไซต์ ตามที่นักเรียน/นักศึกษาได้อธิบาย
“มันไม่ได้ซับซ้อนอะไรเลย คุณเปลี่ยน ID เล็กน้อย และมันจะให้สิ่งที่ต้องการ เช่น เลขระเบียนของคุณกับคนอื่น” นักเรียนกล่าว
ในระหว่างการสอบสวนนักเรียนดูบันทึกของนักศึกษา 81 คนระหว่างวันที่ 28 ถึง 29 มกราคม แต่เหตุการณ์ความปลอดภัยได้รับการบรรเทาลงในระหว่างนี้ โดยรวมแล้วมีนักศึกษา 93 คนได้รับผลกระทบจากการฝ่าฝืนนี้ และได้รับแจ้งจากมหาวิทยาลัย
ตามที่โฆษกของ Stanford Brad Hayward กล่าวจนถึงขณะนี้ยังไม่มีการตรวจพบ "อินสแตนซ์ของการดูข้อมูลที่ไม่ได้รับอนุญาต" อื่นๆ
“การใช้ประโยชน์จากช่องโหว่นี้ ต้องมีการลงชื่อเข้าใช้ของนักศึกษาที่ผ่านการรับรอง และมีความรู้เฉพาะด้านที่เกี่ยวกับพฤติกรรมพื้นฐานของแอปพลิเคชัน” Hayward ได้บอกกับ The Stanford Daily ว่า “เราเชื่อว่านี่เป็นรายงานแรกของปัญหา เราเสียใจในช่องโหว่นี้ในระบบของเรา และขออภัยต่อผู้ที่มีการดูบันทึกอย่างไม่เหมาะสม เราทำงานเพื่อแก้ไขสถานการณ์โดยเร็วที่สุด และจะทำงานต่อไปเพื่อปกป้องระบบและข้อมูลของเราให้ดียิ่งขึ้น”
ทันทีที่ตรวจพบข้อผิดพลาด แพลตฟอร์มจะถูกปิดใช้งาน จนกว่าจะมีการแจ้งให้ทราบต่อไป
บทความที่เกี่ยวข้อง

ปกป้องครอบครัวของคุณจากมิจฉาชีพที่ใช้ AI ปลอมเสียง “ลูกร้องไห้”
เผยแพร่เมื่อ: 21 ก.ค. 2569

Data Breach คืออะไร? แล้วทำไม Bitdefender ถึงเป็นคำตอบที่ปลอดภัยที่สุด
เผยแพร่เมื่อ: 19 ก.ค. 2569

เทศกาลฟุตบอลฟีเวอร์: อย่าปล่อยให้มิจฉาชีพทำประตูทำลายความปลอดภัยทางดิจิทัลของคุณ
เผยแพร่เมื่อ: 15 มิ.ย. 2569

ใช้ Android ต้องดูด่วน! 3 วิธีตั้งค่าล็อกมือถือป้องกันแอปดูดเงินหมดบัญชี (อัปเดตล่าสุด)
เผยแพร่เมื่อ: 12 มิ.ย. 2569

แฮกเกอร์ไม่ได้พุ่งเป้าไปที่บริษัทขนาดใหญ่เท่านั้น แต่ธุรกิจของคุณคือสิ่งต่อไป
เผยแพร่เมื่อ: 29 พ.ค. 2569