เบอร์โทรฯที่ Facebook อ้างให้ใช้เพื่อยืนยันตัวตน อาจไม่ private อย่างที่คิด

มีผู้ใช้งาน Twitter ชื่อ Jeremy Burge พูดถึงการระบุหมายเลขโทรศัพท์บน Facebook ว่า มันสามารถใช้เพื่อค้นหาบัญชีผู้ใช้งาน Facebook ได้ แถมมัน ” ไม่สามารถ disable ได้ ” อีกด้วย (Burge แนะนำว่า แม้จะ disable ไม่ได้ แต่ถ้าไม่ต้องการให้ทุกคนเห็น ผู้ใช้งานสามารถตั้งค่าจำกัดคนที่เข้าถึงเบอร์ได้ให้เห็นเฉพาะเพื่อนเท่านั้น)

เค้ายังเสริมอีกว่า เป็นไปได้ว่า ข้อมูลในส่วนเบอร์โทรศัพท์นี้ น่าจะใช้งานร่วมกันกับแอพฯในเครือของ Facebook อย่าง WhatsApp และ Instagram ซึ่งหากมองว่าเป็นแบบนี้แล้ว เบอร์โทรศัพท์จะถูกมองว่าเป็น unique ID ของผู้ใช้งานเลยก็ว่าได้

https://twitter.com/jeremyburge/status/1101402001907372032

ทาง Facebook ได้บอกกับทางสื่อ TechCrunch ว่าประเด็นนี้ เป็นเรื่องจริงอย่างที่ข้างต้นได้กล่าวมา และไม่ใช่เรื่องใหม่แต่อย่างใด โดยแฟลตฟอร์ม Facebook นั้น ใช้เบอร์โทรศัพท์ในการติดตามโฆษณา (Ad Tracking) ตั้งแต่เดือนกันยายน 2018 ที่ผ่านมา

ซึ่งบริษัทฯ (Facebook) ใช้เบอร์โทรศัพ์ท์เป็น unique ID ซึ่งมันสามารถใช้เพื่อทำการโฆษณาบน Facebook ได้

แต่เหมือนก่อนหน้านั้น Facebook ให้ใส่เบอร์โทรศัพท์เข้าไป ในเชิงของความปลอดภัยระบบ เพื่อใช้สำหรับการยืนยันตัวตน 2 ชั้น (two-factor authentication)

ถ้าเป็นแบบที่กล่าวมา เอาจริงๆ Facebook ไม่จำเป็นต้องเสนอให้ใส่เบอร์โทรศัพท์เพื่อใช้ในการยืนยันตัวตนก็ได้ เพราะ ระบบที่เป็น Third-party อย่างเช่น Google Authenticator และ Duo Security ก็สามารถเพิ่มเข้ามาอีกชั้นเพื่อป้องกันความปลอดภัยให้กับบัญชีใช้งานของผู้ใช้ได้

เมื่อความจริงที่ว่า เราสามารถใช้เบอร์โทรศัพท์ค้นหาบัญชี Facebook ได้แล้ว ทำให้ผู้ใช้งาน Facebook เริ่มกังวลเกี่ยวกับเรื่อง ความปลอดภัยของระบบ และความเป็นส่วนตัวขึ้นมา

ตามที่ Jeremy Burge บอกไว้ข้างต้นว่า มันตั้งค่าให้จำกัดการเห็นได้เฉพาะเพื่อนของเรา แต่ ค่าตั้งต้น (default) ของมัน ตั้งค่าให้ทุกคนสามารถเห็นได้ (everyone) ซึ่งถ้าไม่เข้าไปเปลี่ยนค่าให้จำกัดการค้นหาได้เฉพาะเพื่อน ก็ อาจจะเจอการค้นหาที่ไม่พึงประสงค์เข้าได้

SOURCE