Close Menu
  • Home
  • Android
    • News
    • Tips
  • Apple
    • iPad
      • News
      • Tips
    • iPhone
      • News
      • Tips
  • WINDOWS
    • News
    • Tips
  • Gaming
    • Game Review
    • PlayStation
    • Nintendo
    • Xbox & PC
    • Mobile
  • Gadget Reviews
    • Accessories
    • Devices
  • Wearable
  • EV Car
  • Miscellaneous
    • News
    • Tips
  • Tips and Tricks
  • Video
  • Cooky Policies
  • ติดต่อโฆษณา
แอพดิสคัสแอพดิสคัส
  • Home
  • Android
    • Tips & Tricks
  • Apple
    • Tips & Tricks
  • Windows
    • Tips & Tricks
  • Gaming
    • Game Review
    • In Spotlight
    • PlayStation
    • Xbox & PC
    • Nintendo
    • Mobile Games
  • Reviews
    • Mobiles & Tablets
    • Game Review
    • Accessories
  • EV Car
  • Miscellaneous
แอพดิสคัสแอพดิสคัส
คุณกำลังอ่าน :Home » Android » my SSO : แอปฯ ภาครัฐทำลายความไว้ใจอีกครั้ง ปล่อยข้อมูลส่วนตัวของประชาชน ไร้การป้องกัน
Android

my SSO : แอปฯ ภาครัฐทำลายความไว้ใจอีกครั้ง ปล่อยข้อมูลส่วนตัวของประชาชน ไร้การป้องกัน

4 ธันวาคม 20161 Min Read

 

สำหรับผู้อ่านหลาย ๆ ท่าน ผมเชื่อว่ามีความรู้และเข้าใจเพียงพอในการท่องอินเทอร์เน็ตหรือใช้งานแอปพลิเคชันต่าง ๆ ที่ต้องระมัดระวังการสูญหายหรือขโมยข้อมูลส่วนบุคคล เพราะหากข้อมูลเหล่านั้นหลุดไปอยู่ในมือมิจฉาชีพ เขาอาจใช้ข้อมูลเหล่านั้นไปใช้ขโมยเบอร์โทรเราโดยขอซิมการ์ดใหม่ เปิดบัญชีธนาคารในชื่อของเรา หรือหลอกลวงคนใกล้ชิดและตัวของเราเองก็เป็นได้ ดังนั้นสิ่งสำคัญที่เราต้องคำนึงก็คือ ใช้แอปพลิเคชันหรือเข้าเว็บไซต์ที่น่าเชื่อถือ

 

แต่มันก็น่าขำเสียนี่กระไร? แอปพลิเคชันจากแหล่งที่น่าเชื่อถือที่สุดอย่างแอปพลิเคชันของภาครัฐ ที่ออกโดยหน่วยงานของรัฐ กลับเป็นตัวปล่อยข้อมูลของเราให้ถูกขโมยได้ง่าย ๆ แม้จะไม่ใช่เพราะความตั้งใจ แต่มันแสดงให้เห็นถึงความไม่ใส่ใจและไร้คุณภาพของผู้พัฒนา รวมถึงหน่วยงานเจ้าของแอปฯ นั้น ๆ

Advertisement
Advertisement
Advertisement

 

เกิดปัญหาอะไรขึ้นกับ my SSO ?

wp_20161204_018

ล่าสุดผู้พัฒนาซอฟต์แวร์และนักความมั่นคงปลอดภัยของระบบสารสนเทศหลายรายก็ได้ออกมาเปิดเผยความหละหลวมของแอปฯ my SSO ที่พัฒนาโดย CAT Telecom Public Co., Ltd. หรือ กสท ซึ่งเป็นแอปพลิเคชันสำหรับผู้ประกันตนกับทางประกันสังคม ที่สามารถใช้เลขหมายบัตรประชาชนเพื่อเข้าไปตรวจสอบสถานะประกันสังคม ทั้งข้อมูลโรงพยาบาลและเงินสะสม ปัญหานี้ถูกค้นพบและรายงานปัญหากันในสังคมออนไลน์ ตั้งแต่วันที่ 2 ธันวาคม 2559 ที่ผ่านมา นั่นคือ การลงทะเบียนเข้าใช้งานในแอปฯ my SSO นั้น ไม่มีการยืนยันตัวบุคคลเลย ทำให้ใครก็ตามที่มีหมายเลขบัตรประจำตัวประชาชนก็สามารถเข้าถึงข้อมูลส่วนตัวเราได้เลย ซึ่งหมายเลขนี้มันไม่ได้หายากอะไรอยู่แล้ว ไม่ว่าจะดูจากสำเนาที่เราเคยถ่ายเอาไว้ หรือภาพบัตรประจำตัวประชาชนที่เราเคยสมัครสมาชิกออนไลน์บางตัว หรือแม้แต่การเดาสุ่มก็ยังทำได้ไม่ยาก เพราะใน Google บอกวิธีสร้างหมายเลขบัตรประจำตัวประชาชนเอาไว้แบบละเอียดเลย

สำหรับขั้นตอนการลงทะเบียนมีเพิ่มเติมนิดหน่อยหลังจากนั้น คือ เมื่อเราลงทะเบียนแล้ว จะได้เลขประจำตัวผู้ใช้งาน User ID มาหนึ่งตัว เป็นเลข 6 หลัก เพื่อความสะดวกในการใช้งาน โดยไม่ใส่ใจเรื่องความปลอดภัยเลย เพราะรหัส 6 ตัวนี้ไม่มีหลักป้องกันความปลอดภัยเลย สรุปว่าไม่ว่าจะทางไหนผู้ไม่หวังดีก็มีสิทธิ์เข้าถึงข้อมูลส่วนตัวเราได้ง่าย ๆ เลยครับ

 

Update: ล่าสุดในช่วงบ่ายของวันที่ 3 ธ.ค. 2559 พบว่าทีมงานผู้พัฒนาได้ปิดระบบแล้ว จนปัจจุบันยังใช้งานไม่ได้ครับ

Apple iPhone SEScreenshot_20160525-124704-horz

ปัญหาการละเลยเรื่องความปลอดภัยของแอปฯ และเว็บไซต์ของภาครัฐนี้มีมาให้เห็นได้ทุกวี่วัน ผู้พัฒนาและหน่วยงานที่รับผิดชอบควรระลึกเอาไว้ว่า อย่าใช้ความน่าเชื่อถือของตัวเองให้สิ้นเปลืองนัก ไม่เช่นนั้นสักวันมันจะหมดลงไปได้ ในส่วนที่เราตำหนิท่านไม่หวังจะกดให้จมดิน แต่หวังให้พัฒนาให้ดีขึ้น แถมเป็นกำลังใจให้ด้วยอีกต่างหาก หวังว่าเหตุการณ์เช่นนี้จะไม่เกิดขึ้นอีกในประเทศไทยนะครับ หรืออย่างน้อย ๆ แค่ไม่เกิดกับหน่วยงานเดิม แอปฯ เดิม เราก็ว่าดีมากแล้วจริง ๆ

 

บทความที่เกี่ยวข้อง:

1. ใครมีประกันสังคมโหลดแอพ MY SSO สามารถดูสิทธิได้ว่าเราอยู่ รพ.อะไร เงินเก็บสะสมมีเท่าไหร่แล้ว สะดวกมาก

2. จับเข่ามานั่งเคลียร์: อันตรายของระบบสแกนลายนิ้วมือ รูม่านตา และใบหน้า คำตอบที่ดีสุดตอนนี้คือการยืนยันตัวตน 2+ ขั้นตอน ใช่หรือไม่?

 


ที่มา:

  1. https://www.facebook.com/thainetizen/posts/10154834039958130:0
  2. https://www.facebook.com/thainetizen/posts/10154834039958130:0
  3. https://www.facebook.com/longhackz/photos/a.1560357644219017.1073741828.1559669844287797/1768143033440476/?type=3
  4. https://www.facebook.com/LookHin/posts/10154676435246067

Advertisement
Application My SSO ข้อมูล ข้อมูลส่วนบุคคล ความปลอดภัย ประกันสังคม แอปพลิเคชัน
Google News YouTube
Share. Facebook Twitter LinkedIn Email Copy Link
Avatar photo
ดร.อเสข ขันธวิชัย
  • Website
  • Facebook
  • X (Twitter)

อาจารย์มหาวิทยาลัยแห่งหนึ่ง ที่มีความสุขที่ได้ส่งต่อความรู้ให้คนอื่น ไม่อยากจำกัดเฉพาะนักศึกษาตัวเอง จึงได้ลงมือเขียนสิ่งที่ตนเองรู้ลงในเว็บไซต์ AppDisqus แห่งนี้ ด้วยความสุขและยินดีที่ได้เป็นส่งต่อและรับความรู้เพื่มจากผู้อ่าน มันช่างเป็นสถานที่แห่งการแลกเปลี่ยนเรียนรู้ที่ดีจริง ๆ //ขอบคุณ AppDisqus นะครับ

Advertisement
Advertisement
Advertisement

Related Posts

Android

แอป Emulator เล่นเกม Nintendo, Sega, PS สำหรับ Android โหลดใช้งานได้ฟรี

21 เมษายน 2024
Android

Google ปล่อย Youtube Create แอปสำหรับตัดคลิป Youtube Short โดยเฉพาะ เพลงฟรี ใช้งานง่าย ไม่โดนลิขสิทธิ์

19 มีนาคม 2024
Apple

Blued แอปหาคู่ของชาว LGBTQ+ อัปเกรดเป็นชุมชนออนไลน์ใหม่ในชื่อ HeeSay

5 มกราคม 2024
Android

แอปยอดเยี่ยมแห่งปี CapCut ตัดคลิปวีดีโอ แก้ไขภาพ แอปเดียวจบงานได้แบบยอดเยี่ยม

5 มกราคม 2024
Android

แอปพลิเคชันไทวัสดุ ซื้อเหล็กผ่านแอป ช้อปสินค้าวัสดุก่อสร้าง แอปเดียวครบจบเรื่องบ้าน

2 พฤศจิกายน 2022
Android

4 วิธีบันทึกเสียงการโทรสนทนาบน iPhone และ Android

14 ตุลาคม 2022
What Score?
8.1
Devices

รีวิว iQOO Neo 10 เกิดมาเพื่อเกมเมอร์ สเปกแรง! จัดเต็มแม็กซ์ 7000mAh

By Noppinij5 มิถุนายน 2025288 Views
7.6
Devices

รีวิว realme C71 สมาร์ตโฟนสุดคุ้ม บางเบา สวยงาม แบตอึดที่สุดในรุ่น

By Noppinij4 มิถุนายน 2025
8.4
Your Updates

รีวิวหัวชาร์จ CUKTECH AD1003 120W ชาร์จเร็วครบ! ทุกเรือธงแบรนด์จีน

By Noppinij14 พฤษภาคม 2025
48
Xbox & PC World

Review : Scarred เกมสยองขวัญจากสิงคโปรที่ยังขาดความน่ากลัว

By Teethasade Isarankura Na Ayudhaya6 พฤษภาคม 2025

On AppDisqus Channel

3 เหตุผลที่คุณไม่ควรพลาดดูงาน Apple WWDC 2025 คืนวันจันทร์นี้

Follow Us
  • Facebook
  • Twitter
  • YouTube
  • TikTok
Latest
Your Updates

เทคโนโลยีทะลุขีดจำกัด! สมองคอมพิวเตอร์บางระดับอะตอม ไร้ความหนาแบบ 2D มาแล้ว

By Noppinij15 มิถุนายน 2025

Sony ปลดล็อกภูมิภาค Steam สำหรับเกม PlayStation ที่พอร์ตลงแล้ว

14 มิถุนายน 2025

iOS 26 แปลภาษาสดได้ในสายสนทนา พร้อมทำงานได้แบบออฟไลน์

14 มิถุนายน 2025

iOS 26 ส่องฟีเจอร์ใหม่ที่ Android เคยมีมาก่อนแล้วหลายปี

14 มิถุนายน 2025

แท็บเล็ตเกมมิ่งรุ่นเล็ก Redmi K Pad โผล่บน Geekbench ใช้ชิป Dimensity 9400+ พร้อม Android 15

14 มิถุนายน 2025
เรื่องที่เกี่ยวข้อง
Your Updates

เทคโนโลยีทะลุขีดจำกัด! สมองคอมพิวเตอร์บางระดับอะตอม ไร้ความหนาแบบ 2D มาแล้ว

15 มิถุนายน 2025
Gaming

Sony ปลดล็อกภูมิภาค Steam สำหรับเกม PlayStation ที่พอร์ตลงแล้ว

14 มิถุนายน 2025
Apple

iOS 26 แปลภาษาสดได้ในสายสนทนา พร้อมทำงานได้แบบออฟไลน์

14 มิถุนายน 2025
Android

iOS 26 ส่องฟีเจอร์ใหม่ที่ Android เคยมีมาก่อนแล้วหลายปี

14 มิถุนายน 2025
แอพดิสคัส
Facebook X (Twitter) Instagram YouTube TikTok
  • Home
  • ติดต่อโฆษณา
  • Cookies Policy & Settings
© 2025 APPDISQUS.COM APPDISQUS : A Source You Can Trust.

Type above and press Enter to search. Press Esc to cancel.

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ ดูเพิ่มเติมที่ นโยบายความเป็นส่วนตัว
ตั้งค่าคุกกี้อนุญาตทั้งหมด
ตั้งค่าความยินยอม

Privacy Overview

AppDisqus.com ใช้คุกกี้เพื่อพัฒนาประสบการณ์การใช้งานในขณะที่คุณกำลังอ่านและรับชมคอนเทนต์ต่างๆ ผ่านทางหน้าเว็บไซต์ โดยในบรรดาคุกกี้เหล่านี้ คุกกี้ประเภทข้อมูลที่จำเป็นนั้นจะถูกจัดเก็บเอาไว้บนอุปกรณ์ส่วนตัวของคุณเองที่ใช้สำหรับการเข้าชมเว็บไซต์เนื่องด้วยเหตุผลที่ว่าคุกกี้เหล่านี้เป็นคุกกี้ที่จำเป็นเพื่อให้เว็บไซต์สามารถทำงานได้อย่างถูกต้องและสมบูรณ์ นอกจากนี้เรายังใช้คุกกี้บุคคลที่สามเพื่อให้เราสามารถวิเคราะห์และเข้าใจการใช้งานเว็บไซต์ AppDisqus.com ของคุณมากยิ่งขึ้น โดยคุกกี้เหล่านี้จะถูกจัดเก็บเอาไว้บนอุปกรณ์ของคุณเท่านั้น และจะจัดเก็บได้ก็ต่อเมื่อคุณได้การอนุญาต ทั้งนี้คุณสามารถจัดการกับการตั้งค่าคุกกี้ของคุณได้เสมอผ่านทางเมนูการตั้งค่านี้

อย่างไรก็ตาม การปิดการใช้งานคุกกี้บางประเภทอาจทำให้เว็บไซต์ไม่สามารถทำงานได้อย่างสมบูรณ์ ส่งผลต่อประสบการณ์การใช้งานของคุณได้
ข้อมูลจำเป็น
Always Enabled
คุกกี้บางประเภทนั้นจำเป็นที่จะต้องนำมาใช้งานเพื่อทำให้เว็บไซต์สามารถมอบประสบการณ์การใช้งานที่ครบฟังก์ชั่นกับผู้ใช้งานได้ โดยคุกกี้ประเภทนี้จะช่วยให้เราคงเซ็สชั่นการเข้าถึงเว็บไซต์ของคุณเอาไว้ ตลอดจนป้องกันสิ่งต่างๆ ที่มีผลต่อความปลอดภัยในการใช้งานเว็บไซต์ AppDisqus.com ทั้งนี้ คุกกี้ประเภทนี้จะไม่มีการเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้งานแต่อย่างใด ยกตัวอย่างเช่น คุกกี้ประเภทนี้จะใช้เพื่อให้คุณสามารถเข้าสู่ระบบและคงสถานะการเข้าระบบของคุณบนเว็บเว็บไซต์เราเอาไว้ได้นั่นเอง
CookieDurationDescription
AWSALBCORS7 daysAmazon Web Services ใข้คุกกี้นี้เพื่อเป็นการใช้งานฟังก์ชั่น load balancing หรือการกระจายโหลดเซิร์ฟเวอร์
cf_use_obpastCloudflare ใช้คุกกี้นี้เพื่อการเพิ่มประสิทธิภาพความรวดเร็วในการโหลดหน้าเว็บไซต์ เพื่อประสบการณ์การใช้งานของผู้เข้าชม
cookielawinfo-checkbox-analytics11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ข้อมูลสถิติ"
cookielawinfo-checkbox-functional11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ฟังก์ชั่นการทำงาน"
cookielawinfo-checkbox-necessary11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "จำเป็น"
cookielawinfo-checkbox-others11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "อื่นๆ"
cookielawinfo-checkbox-performance11 monthsคุกกี้นี้จัดเก็บความยินยอมของผู้ใช้งานให้กับคุกกี้ในหมวดประเภท "ประสิทธิภาพ"
JSESSIONIDsessionคุกกี้ JSESSIONID ถูกใช้โดย New Relic เพื่อเป็นการเก็บไอดีจำเพราะในการเข้าใช้งานของผู้ใช้งานเพื่อให้ New Relic สามารถติดตามและตรวจนับเซ็ตชั่นการเข้าใช้งานเว็บไซต์ได้
viewed_cookie_policy11 monthsคุกกี้นี้ใช้เพื่อเป็นการเก็บความยินยอมในการอนุญาตให้จัดเก็บและใช้งานคุกกี้ของผู้ใช้งาน โดยไม่มีการจัดเก็บข้อมูลส่วนตัวใดๆ ของผู้ใช้งานแม้แต่น้อย
ข้อมูลเพื่อฟังก์ชั่นการทำงาน
คุกกี้ประเภทนี้จะเก็บข้อมูลเพื่อฟังก์ชั่นการทำงานที่อาจไม่ได้จำเป็นที่สุดบนหน้าเว็บไซต์ AppDisqus.com ยกตัวอย่างเช่นฟังก์ชั่นการฝังสื่อประเภทวิดีโอและปุ่มการแชร์บทความไปยังโซเชียลมีเดียต่างๆ บนเว็บไซต์เป็นต้น
ข้อมูลประสิทธิภาพ
คุกกี้ประสิทธิภาพใช้เพื่อวิเคราะห์ความเข้าใจในประสบการณ์การทำงานของเว็บไซต์ต่อผู้ใช้งาน เพื่อให้เราสามารถปรับปรุงเว็บไซต์ให้มีความเหมาะสมต่อการใช้งานมากยิ่งขึ้น
ข้อมูลสถิติ
คุกกี้ประเภทนี้จะจัดเก็บข้อมูลประเภทสถิติ เช่นตัวเลขผู้เข้าชมเว็บไซต์ ตัวเลข UIP หรือผู้ใช้งานที่นับต่อ IP ข้อมูลหน้าเว็บไซต์ที่ถูกเข้าถึงบ่อยที่สุด ข้อมูลแหล่งที่มาของการเข้าถึง และอื่นๆ ในลักษณะเดียวกัน โดยข้อมูลเหล่านี้จะช่วยให้เราสามารถเข้าใจและวิเคราะห์ประสิทธิภาพของเว็บไซต์เราได้ดียิ่งขึ้น ตลอดจนชี้ให้เห็นว่าเราควรปรับปรุงในเรื่องใดเพื่อประสบการณ์ที่ดีขึ้นของผู้ใช้งาน
CookieDurationDescription
_ga_CE4TLMWX4S2 yearsคุกกี้ถูกติดตั้งโดย Google Analytics เพื่อเป็นการเก็บข้อมูลจำนวนผู้เข้าชมเว็บไซต์
_gid1 dayติดตั้งโดย Google Analytics โดย คุกกี้ _gid นี้ใช้สำหรับการเก็บข้อมูลการใช้งานเว็บไซต์ของผู้เข้าชม ในขณะเดียวกันก็ยังใช้ในการจัดทำสถิติสำหรับการวิเคราะห์ข้อมูลประสิทธิภาพของเว็บไซต์ด้วย โดยข้อมูลที่เก็บนั้นยกตัวอย่างเช่นจำนวนผู้เข้าชม แหล่งที่มา และหน้าที่ผู้เข้าชมเปิดอ่านโดยไม่เปิดเผยตัวตนของผู้เข้าชม
ข้อมูลเพื่อการโฆษณา
คุกกี้ประเภทโฆษณาจะช่วยให้เราสามารถเผยแพร่โฆษณาที่เหมาะสมและตรงกับความต้องการของผู้เข้าชมเว็บไซต์มากยิ่งขึ้น โดยคุกกี้ประเภทนี้จะติดตามการใช้งานในเว็บไซต์ AppDisqus เท่านั้นเพื่อการเผยแพร่โฆษณาได้อย่างตรงความต้องการของผู้ใช้งานต่อไป
CookieDurationDescription
IDE1 year 24 daysคุกกี้จาก Google DoubleClick IDE นี้ติดตั้งโดย Google เพื่อเก็บข้อมูลการใช้งานของผู้เข้าชมเว็บไซต์เพื่อกำหนดมาตรฐานในการเลือกโฆษณาที่ตรงความต้องการของผู้ใช้งานมาแสดงบนหน้าเว็บไซต์
test_cookie15 minutesคุกกี้นี้ถูกติดตั้งโดย Doubleclick.net (Google) เพื่อเป็นการตรวจสอบว่าบราวเซอร์ที่ผู้เข้าชมเว็บไซต์ใช้งานอยู่รองรับคุกกี้หรือไม่
VISITOR_INFO1_LIVE5 months 27 daysคุกกี้นี้ถูกใช้งานโดย Youtube เพื่อตรวจสอบแบนด์วิดธ์ที่ผู้ใช้งานใช้ในการเปิดดูวิดีโอ เพื่อเป็นการระบุเวอร์ชั่นของตัวเล่นวิดีโอว่าเป็นเวอร์ชั่นใหม่หรือเก่า
YSCsessionคุกกี้ YSC ถูกติดตั้งและใช้งานโดย Youtube โดยใช้เพื่อเป็นการดึงเอาข้อมูลวิดีโอจากเว็บไซต์ Youtube ขึ้นมาแสดงในหน้าที่ดึงเอาวิดีโอนั้นๆ มาแสดง
yt-remote-connected-devicesneverYoutube ติดตั้งคุกกี้นี้เพื่อเป็นการเก็บข้อมูลการตั้งค่าการเล่นวิดีโอของ Youtube บนเว็บไซต์นี้เพื่อใช้ในการมอบประสบการณ์ที่ดีที่สุดให้กับผู้เข้าชมเว็บไซต์
yt-remote-device-idneverYoutube ติดตั้งคุกกี้นี้เพื่อเป็นการเก็บข้อมูลการตั้งค่าการเล่นวิดีโอของ Youtube บนเว็บไซต์นี้เพื่อใช้ในการมอบประสบการณ์ที่ดีที่สุดให้กับผู้เข้าชมเว็บไซต์
yt.innertube::nextIdneverคุกกี้จาก Youtube ประเภทนี้ใช้สำหรับการสร้างเลขไอดีจำเพาะเพื่อเก็บข้อมูลของวิดีโอที่ผู้เข้าชมเพิ่งรับชมไปในเว็บไซต์นี้
yt.innertube::requestsneverคุกกี้จาก Youtube ประเภทนี้ใช้สำหรับการสร้างเลขไอดีจำเพาะเพื่อเก็บข้อมูลของวิดีโอที่ผู้เข้าชมเพิ่งรับชมไปในเว็บไซต์นี้
ข้อมูลอื่นๆ
คุกกี้ประเภทอื่นๆ ที่ไม่ได้มีการระบุหมวดหมู่ประเภทเอาไว้ แต่อาจมีผลต่อประสบการณ์การใช้งานเว็บไซต์
SAVE & ACCEPT
Powered by CookieYes Logo