ณ ตอนนี้ฐานข้อมูลเสียงที่บันทึกในกรมสรรพากรของอังกฤษมีบันทึกมากกว่า 7 ล้านไฟล์เสียง และกำลังเป็นที่ถกเถียงกันเกี่ยวกับความเป็นส่วนตัวของการเก็บข้อมูล
ในเดือนมิถุนายน 2018 กลุ่มรณรงค์ความเป็นส่วนตัว Big Brother Watch ของอังกฤษกล่าวหาหน่วยงานภาษีของอังกฤษว่า พวกเขาเก็บข้อมูลบันทึกการสนทนาเป็นไฟล์เสียงของประชากรนับล้านคนโดยไม่แจ้งให้ทราบโดยชัดเจน
ในเวลาประมาณ 6 เดือน มีคนจำนวน 162,000 คนที่เลือกไม่รับ Voice ID จาก Her Majesty’s Revenue and Customs (HMRC) และต้องการให้ลบข้อมูลของพวกเขา บวกกับคำร้องเกี่ยวกับกฎหมาย GDPR และสิทธิในการลบ (right to be forgotten) คนจำนวนเกือบ 2.1 ล้านคนเข้าร่วมโครงการต่อต้านนี้ในระหว่างเดือนมิถุนายน ถึงธันวาคม 2018 ทำให้มีจำนวนคนที่มีไฟล์เสียงมากถึง 7 ล้านคนอยู่ในโครงการ
แม้ว่าจะมีวิธีที่จะไม่รับ Voice ID ผ่านระบบอัตโนมัติแต่ถ้าจะทำอย่างนั้นก็ต้องตอบปฏิเสธไปถึงสามรอบ และไม่ค่อยชัดเจน และ HMRC ก็ใช้คำสั่งเสียงว่า “My voice is my password” 5 ครั้งเป็นการบันทึกเสียงไว้สำหรับใช้ยืนยันตัวตนในอนาคต
จากการยืนเรื่องของ Big Brother Watch ทำให้ HMRC ปรับปรุงให้การยกเลิกและลบข้อมูลบันทึกทำให้ได้ขึ้น และผู้ใช้ที่ปฏิเสธการใช้งาน Voice ID ก็สามารถใช้งานบัญชีของ HMRC ได้อย่างปกติ
ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์คุณ Jake Moore มองว่านี่เป็นข่าวดี แต่ก็เตือนให้ผู้ใช้ลบข้อมูลถ้าทำได้ ส่วนเรื่องการเก็บข้อมูลก็ควรจะเป็นทางเลือกให้ผู้ใช้ ถึงผู้ใช้จะคิดว่าข้อมูลได้รับการเข้ารหัสและเก็บรักษาอย่างดีก็ตาม
HMRC ไม่ได้เพิ่งนำระบบยืนยันตัวตนแบบนี้มาใช้ พวกเขามีการใช้งานบนแอนดรอยด์และ iOS และยังมีทางเลือกอื่นๆ อย่าง PIN code, หรือเป็นใบหน้าและลายนิ้วมือ
Author: Tomáš Foltýn
Source: https://www.welivesecurity.com/2019/01/29/hear-me-out-thousands-uk-taxman-wipe-voice-ids/
Translated by: Worapon H.
ณ ตอนนี้ฐานข้อมูลเสียงที่บันทึกในกรมสรรพากรของอังกฤษมีบันทึกมากกว่า 7 ล้านไฟล์เสียง และกำลังเป็นที่ถกเถียงกันเกี่ยวกับความเป็นส่วนตัวของการเก็บข้อมูล
ในเดือนมิถุนายน 2018 กลุ่มรณรงค์ความเป็นส่วนตัว Big Brother Watch ของอังกฤษกล่าวหาหน่วยงานภาษีของอังกฤษว่า พวกเขาเก็บข้อมูลบันทึกการสนทนาเป็นไฟล์เสียงของประชากรนับล้านคนโดยไม่แจ้งให้ทราบโดยชัดเจน
ในเวลาประมาณ 6 เดือน มีคนจำนวน 162,000 คนที่เลือกไม่รับ Voice ID จาก Her Majesty’s Revenue and Customs (HMRC) และต้องการให้ลบข้อมูลของพวกเขา บวกกับคำร้องเกี่ยวกับกฎหมาย GDPR และสิทธิในการลบ (right to be forgotten) คนจำนวนเกือบ 2.1 ล้านคนเข้าร่วมโครงการต่อต้านนี้ในระหว่างเดือนมิถุนายน ถึงธันวาคม 2018 ทำให้มีจำนวนคนที่มีไฟล์เสียงมากถึง 7 ล้านคนอยู่ในโครงการ
แม้ว่าจะมีวิธีที่จะไม่รับ Voice ID ผ่านระบบอัตโนมัติแต่ถ้าจะทำอย่างนั้นก็ต้องตอบปฏิเสธไปถึงสามรอบ และไม่ค่อยชัดเจน และ HMRC ก็ใช้คำสั่งเสียงว่า “My voice is my password” 5 ครั้งเป็นการบันทึกเสียงไว้สำหรับใช้ยืนยันตัวตนในอนาคต
จากการยืนเรื่องของ Big Brother Watch ทำให้ HMRC ปรับปรุงให้การยกเลิกและลบข้อมูลบันทึกทำให้ได้ขึ้น และผู้ใช้ที่ปฏิเสธการใช้งาน Voice ID ก็สามารถใช้งานบัญชีของ HMRC ได้อย่างปกติ
ผู้เชี่ยวชาญด้านความปลอดภัยไซเบอร์คุณ Jake Moore มองว่านี่เป็นข่าวดี แต่ก็เตือนให้ผู้ใช้ลบข้อมูลถ้าทำได้ ส่วนเรื่องการเก็บข้อมูลก็ควรจะเป็นทางเลือกให้ผู้ใช้ ถึงผู้ใช้จะคิดว่าข้อมูลได้รับการเข้ารหัสและเก็บรักษาอย่างดีก็ตาม
HMRC ไม่ได้เพิ่งนำระบบยืนยันตัวตนแบบนี้มาใช้ พวกเขามีการใช้งานบนแอนดรอยด์และ iOS และยังมีทางเลือกอื่นๆ อย่าง PIN code, หรือเป็นใบหน้าและลายนิ้วมือ
Author: Tomáš Foltýn
Source: https://www.welivesecurity.com/2019/01/29/hear-me-out-thousands-uk-taxman-wipe-voice-ids/
Translated by: Worapon H.
แบ่งปันสิ่งนี้: