Cybersecurity News Privacy

ชาวอังกฤษหลายพันคนต้องการให้เจ้าหน้าที่เก็บภาษีของสหราชอาณาจักร (UK) ลบข้อมูลเสียงของพวกเขา

หน่วยงานจัดเก็บภาษีของอังกฤษเก็บข้อมูลเสียงของผู้ชำระเงินภาษีโดยไม่ขออนุญาตให้ชัดเจน

ณ ตอนนี้ฐานข้อมูลเสียงที่บันทึกในกรมสรรพากรของอังกฤษมีบันทึกมากกว่า 7 ล้านไฟล์เสียง และกำลังเป็นที่ถกเถียงกันเกี่ยวกับความเป็นส่วนตัวของการเก็บข้อมูล

ในเดือนมิถุนายน 2018 กลุ่มรณรงค์ความเป็นส่วนตัว Big Brother Watch ของอังกฤษกล่าวหาหน่วยงานภาษีของอังกฤษว่า พวกเขาเก็บข้อมูลบันทึกการสนทนาเป็นไฟล์เสียงของประชากรนับล้านคนโดยไม่แจ้งให้ทราบโดยชัดเจน

ในเวลาประมาณ 6 เดือน มีคนจำนวน 162,000 คนที่เลือกไม่รับ Voice ID จาก Her Majesty’s Revenue and Customs (HMRC) และต้องการให้ลบข้อมูลของพวกเขา บวกกับคำร้องเกี่ยวกับกฎหมาย GDPR และสิทธิในการลบ (right to be forgotten) คนจำนวนเกือบ 2.1 ล้านคนเข้าร่วมโครงการต่อต้านนี้ในระหว่างเดือนมิถุนายน ถึงธันวาคม 2018 ทำให้มีจำนวนคนที่มีไฟล์เสียงมากถึง 7 ล้านคนอยู่ในโครงการ

แม้ว่าจะมีวิธีที่จะไม่รับ Voice ID ผ่านระบบอัตโนมัติแต่ถ้าจะทำอย่างนั้นก็ต้องตอบปฏิเสธไปถึงสามรอบ และไม่ค่อยชัดเจน และ HMRC ก็ใช้คำสั่งเสียงว่า “My voice is my password” 5 ครั้งเป็นการบันทึกเสียงไว้สำหรับใช้ยืนยันตัวตนในอนาคต

จากการยืนเรื่องของ Big Brother Watch ทำให้ HMRC ปรับปรุงให้การยกเลิกและลบข้อมูลบันทึกทำให้ได้ขึ้น และผู้ใช้ที่ปฏิเสธการใช้งาน Voice ID ก็สามารถใช้งานบัญชีของ HMRC ได้อย่างปกติ

ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์คุณ Jake Moore มองว่านี่เป็นข่าวดี แต่ก็เตือนให้ผู้ใช้ลบข้อมูลถ้าทำได้  ส่วนเรื่องการเก็บข้อมูลก็ควรจะเป็นทางเลือกให้ผู้ใช้ ถึงผู้ใช้จะคิดว่าข้อมูลได้รับการเข้ารหัสและเก็บรักษาอย่างดีก็ตาม

HMRC ไม่ได้เพิ่งนำระบบยืนยันตัวตนแบบนี้มาใช้ พวกเขามีการใช้งานบนแอนดรอยด์และ iOS และยังมีทางเลือกอื่นๆ อย่าง PIN code, หรือเป็นใบหน้าและลายนิ้วมือ

Author: Tomáš Foltýn
Source:
https://www.welivesecurity.com/2019/01/29/hear-me-out-thousands-uk-taxman-wipe-voice-ids/
Translated by: Worapon H.

%d bloggers like this: