คอลัมน์ Think Tankโดย เสกขภูมิ วรรณปก
นักวิจัยด้านความมั่นคงของคอมพิวเตอร์เตือนว่าเว็บไซต์เครือข่ายสังคมออนไลน์นั้นเป็นสนามสำหรับแฮ็คเกอร์ซึ่งสามารถหาประโยชน์จากความไว้วางใจของผู้คนได้อย่างง่ายดาย โดยโอกาสที่จะสร้างปัญหามีมากมายจากการที่ผู้ใช้มักจะใส่ข้อมูลส่วนตัวลงไปในหน้าโปรไฟล์และทำการติดตั้งแอพลิเคชั่นเสริมที่สร้างขึ้นโดยคนแปลกหน้าที่บางครั้งไม่ได้ยึดถือหลักการเคารพสิทธิส่วนบุคคลอยู่ในหัวใจ
แนวคิดของเว็บไซต์เครือข่ายสังคมในการเปิดให้นักพัฒนาโปรแกรมจากภายนอกสร้างแอพพลิเคชั่นหรือซอฟต์แวร์ที่สนุกสนาน ทันสมัยและใช้ประโยชน์ได้ที่สามารถเพิ่มเข้ามายังหน้าโปรไฟล์ได้ที่เริ่มต้นโดยเฟซบุ๊กนั้นประสบความสำเร็จเป็นอย่างสูง แต่รหัสในการเขียนโปรแกรมที่ไม่ประสงค์ดีสามารถซ่อนไว้ในแอพพลิเคชั่นเหล่านี้ได้
นาธาน แฮมีล ที่ปรึกษาด้านความปลอดภัยของไอเดีย อินฟอร์เมชั่น ซีเคียวริตี้ ระบุว่า ผู้คนมีแนวโน้มที่จะเชื่อถือในแอพพลิเคชั่นบนเว็บไซต์ที่ส่งมาจากเพื่อนของตน และเพิ่มแอพพลิเคชั่นที่พวกเขาไม่ต้องการเข้าไปในโปรไฟล์ ซึ่งในการทำเช่นนั้นเป็นการแสดงความเชื่อใจในผู้ที่เขียนแอพพลิเคชั่นนั้นขึ้นมาโดยปริยาย และคนส่วนใหญ่ก็ไม่รู้ว่าคนที่เขียนโปรแกรมเหล่านั้นเป็นใคร
การโพสท์คอมเมนท์หลอกที่แนะนำให้อัพเดตซอฟต์แวร์เป็นอีกหนทางในการหลอกล่อให้ผู้ใช้เว็บไซต์เครือข่ายสังคมติดตั้งซอฟต์แวร์มุ่งร้ายที่ทำให้ผู้ไม่หวังดีสามารถเข้ามาควบคุมเครื่องคอมพิวเตอร์ของเราได้ ซึ่งเว็บไซต์เครือข่ายสังคมเหล่านี้ไม่ได้สนใจว่าผู้ใช้จะตกอยู่ในความเสี่ยงที่จะตกเป็นเหยื่อหรือเป็นเครื่องมือในการประพฤติมิชอบหรือไม่
ผู้คนรู้ว่าหากพวกเขาใช้คอมพิวเตอร์ดาวน์โหลดโปรแกรมจากอินเตอร์เน็ต อาจจะทำให้ติดไวรัสได้ แต่พวกเขาไม่ได้มีมุมมองอย่างเดียวกันว่ามันจะเป็นอันตรายได้มากแค่ไหนบนเว็บไซต์เครือข่ายสังคม แฮ็คเกอร์สามารถเขียนโปรแกรมที่ดูเหมือนว่าจะไม่มีพิษภัยแต่กลายเป็นโปรแกรมอันตรายไปได้หลังจากที่โปรแกรมได้รับการเผยแพร่ไปยังผู้ใช้จำนวนมากแล้ว
แฮมีลระบุว่า นี่ไม่ใช่ปัญหาของเว็บไซต์ใดเว็บไซต์หนึ่ง แต่เป็นปัญหาโดยทั่วไปของเว็บไซต์เครือข่ายสังคม และถึงแม้ว่าแอพพลิเคชั่นเหล่านี้จะถูกลบออกไป แต่ข้อมูลในหน้าโปรไฟล์นั้นอาจจะถูกคัดลอกไปเก็บไว้ที่อื่นแล้ว
ส่วนผู้ที่คิดว่าจะปลอดภัยจากการที่ไม่มีหน้าโปรไฟล์บนเว็บไซต์เครือข่ายสังคมนั้นก็ยังคงมีโอกาสพบกับปัญหาได้จากการที่มีผู้อื่นสร้างโปรไฟล์ปลอมของคนอื่นขึ้นมาโดยใช้ข้อมูลส่วนตัวที่หาได้จากอินเตอร์เน็ตแล้วใช้เป็นเครื่องมือในการมุ่งร้ายต่อผู้อื่น
ชอว์น โมเยอร์ ผู้เชี่ยวชาญด้านระบบความปลอดภัยของคอมพิวเตอร์แนะนำว่า คุณควรจะสร้างโปรไฟล์ของคุณขึ้นมาเองก่อนที่จะมีคนอื่นสร้างขึ้น และใส่เฉพาะข้อมูลส่วนตัวที่คุณคิดว่าสามารถเปิดเผยได้เท่านั้น
หน้า 32
ข้อมูลจาก มติชน
