การรั่วไหลของข้อมูล Gyazo เปิดเผยบันทึกผู้ใช้ 23.6 ล้านรายการ

Gyazo เครื่องมือแชร์ภาพและแคปหน้าจอยอดนิยมที่บริหารโดย Helpfeel บริษัทสัญชาติญี่ปุ่น ได้ยืนยันการรั่วไหลของข้อมูลที่เปิดเผยบันทึกผู้ใช้ 23.62 ล้านรายการ พร้อมข้อมูลเมตาของภาพประมาณ 490 ล้านรายการ ขนาดของเหตุการณ์นี้จัดอยู่ในกลุ่มการรั่วไหลของแพลตฟอร์มครั้งใหญ่ที่สุดที่รายงานในปีนี้ และได้จุดคำถามใหม่เกี่ยวกับปริมาณข้อมูลที่ผู้ใช้มอบให้โดยไม่รู้ตัวเมื่อใช้เครื่องมือแคปหน้าจอและฝากภาพฟรี

Gyazo สร้างฐานผู้ใช้ขนาดใหญ่มาหลายปี โดยบริการรายงานว่ามีผู้ใช้ทั้งหมดประมาณ 23 ล้านคน เนื่องจากจำนวนบันทึกที่รั่วไหลใกล้เคียงกับจำนวนผู้ใช้ทั้งหมด จึงสมเหตุสมผลที่จะสันนิษฐานว่าผู้ใช้ส่วนใหญ่ของแพลตฟอร์มได้รับผลกระทบ แม้ว่าบันทึกผู้ใช้และบัญชีแต่ละบัญชีจะไม่ใช่การจับคู่แบบหนึ่งต่อหนึ่งเสมอไป Cybernews ซึ่งรายงานการรั่วไหลนี้เป็นรายแรก ระบุว่าได้ติดต่อ Helpfeel เพื่อclarifyจำนวนผู้ใช้ที่แตกต่างกันที่ได้รับผลกระทบอย่างแท้จริง

ข้อมูลใดบ้างที่รั่วไหล

ตามที่บริษัทระบุ ข้อมูลที่รั่วไหลรวมถึงรายละเอียดโปรไฟล์ที่ผู้ใช้กรอกเอง เช่น ชื่อหรือข้อความระบุตัวตนอื่นๆ ที่เจ้าของบัญชีพิมพ์ลงในโปรไฟล์ Gyazo ของตน นอกเหนือจากบันทึกผู้ใช้เองแล้ว การรั่วไหลยังเกี่ยวข้องกับข้อมูลเมตาของภาพจำนวนมหาศาล เกือบ 490 ล้านรายการ ที่เชื่อมโยงกับเนื้อหาที่อัปโหลดผ่านบริการ

ข้อมูลเมตาอาจฟังดูเป็นเพียงรายละเอียดทางเทคนิคเล็กน้อย แต่สามารถเปิดเผยข้อมูลเกี่ยวกับพฤติกรรมและกิจกรรมของบุคคลได้อย่างน่าประหลาดใจ ข้อมูลเมตาที่เชื่อมโยงกับแคปหน้าจอและภาพสามารถรวมถึงข้อมูลเกี่ยวกับเวลาที่เนื้อหาถูกสร้าง วิธีที่มันถูกแชร์ และรายละเอียดเชิงบริบทอื่นๆ ที่เมื่อรวมกับข้อมูลบัญชีแล้ว ช่วยสร้างภาพที่สมบูรณ์ยิ่งขึ้นเกี่ยวกับพฤติกรรมออนไลน์ของผู้ใช้ เมื่อข้อมูลเมตาในระดับนี้ถูกเปิดเผยพร้อมกับรายละเอียดบัญชี มันจะมีประโยชน์ต่อผู้ไม่ประสงค์ดีมากกว่าข้อมูลชุดใดชุดหนึ่งเพียงอย่างเดียว

ทำไมการรั่วไหลแบบนี้จึงสำคัญต่อความเป็นส่วนตัว

เครื่องมือแคปหน้าจอและฝากภาพอย่าง Gyazo ถูกใช้งานตลอดเวลา มักใช้สำหรับการแชร์อย่างรวดเร็วและไม่เป็นทางการ การสนับสนุนด้านเทคนิค มีม หรือเอกสารที่เกี่ยวข้องกับงาน เนื่องจากการใช้งานที่ไม่เป็นทางการนี้ ผู้คนจึงมักไม่คิดว่าแพลตฟอร์มเหล่านี้เก็บข้อมูลที่ละเอียดอ่อน แต่แคปหน้าจอมักจับภาพมากกว่าที่ตั้งใจไว้มาก แท็บเบราว์เซอร์ที่เปิดอยู่ ตัวอย่างอีเมล เอกสารภายใน หรือบทสนทนาส่วนตัว ล้วนสามารถปรากฏอยู่ในภาพที่ถูกอัปโหลดและลิงก์แบบสาธารณะหรือกึ่งสาธารณะได้

นี่เป็นส่วนหนึ่งของรูปแบบที่กว้างขึ้นที่พบในการรั่วไหลครั้งล่าสุดที่เกี่ยวข้องกับเครื่องมือดิจิทัลในชีวิตประจำวันซึ่งสะสมข้อมูลผู้ใช้จำนวนมากอย่างเงียบๆ เมื่อเวลาผ่านไป พลวัตที่คล้ายกันเกิดขึ้นใน การรั่วไหลของผู้ให้บริการอีเมลฝรั่งเศสที่เปิดเผย 40 ล้านรายการ ซึ่งบริการที่รู้สึกเป็นเรื่องปกติสำหรับผู้ใช้กลับกลายเป็นว่าถือครองข้อมูลที่ละเอียดอ่อนจำนวนมหาศาล ในทั้งสองกรณี ความเสี่ยงไม่ได้อยู่ที่ฟังก์ชันหลักของแพลตฟอร์มเสมอไป แต่อยู่ที่ร่องรอยข้อมูลที่สะสมขึ้นจากการใช้งานปกติ

สำหรับ Gyazo โดยเฉพาะ การรวมกันของบันทึกบัญชีและรายการข้อมูลเมตาหลายร้อยล้านรายการหมายความว่าแม้แต่ผู้ใช้ที่ไม่เคยอัปโหลดสิ่งใดที่ละเอียดอ่อนเป็นพิเศษก็ยังอาจมีรูปแบบการใช้งาน รายละเอียดบัญชี และประวัติภาพของตนถูกเปิดเผยในแบบที่พวกเขาไม่ได้คาดคิด

สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ

หากคุณมีบัญชี Gyazo หรือใช้เครื่องมือแคปหน้าจอและแชร์ภาพที่คล้ายกัน การรั่วไหลนี้เป็นการเตือนที่มีประโยชน์ให้ดำเนินการเชิงปฏิบัติบางประการ ประการแรก ให้ถือว่าบัญชีใดก็ตามที่เชื่อมโยงกับ Gyazo อาจถูกเปิดเผยและเปลี่ยนรหัสผ่านของคุณ โดยเฉพาะอย่างยิ่งหากคุณใช้รหัสผ่านนั้นซ้ำที่อื่น รหัสผ่านที่ใช้ซ้ำเป็นหนึ่งในวิธีที่ง่ายที่สุดที่ผู้โจมตีใช้เปลี่ยนจาก breach หนึ่งไปยังบัญชีที่ไม่เกี่ยวข้อง

ประการที่สอง ตรวจสอบสิ่งที่คุณเคยอัปโหลดไปยังบริการแชร์ภาพ แคปหน้าจอเก่าอาจมีรายละเอียดส่วนตัวที่ถูกลืม หน้าจอล็อกอิน หรือบทสนทนาส่วนตัวที่คุณไม่อยากให้แพร่กระจาย การลบไฟล์อัปโหลดที่ล้าสมัย เมื่อทำได้ จะลดการเปิดเผยของคุณในอนาคต

สุดท้าย ระวังความพยายามฟิชชิง การรั่วไหลที่เกี่ยวข้องกับชื่อและข้อมูลเมตาของบัญชีมักนำไปสู่แคมเปญฟิชชิงแบบเจาะจง ซึ่งผู้โจมตีใช้รายละเอียดที่รั่วไหลทำให้ข้อความหลอกลวงดูน่าเชื่อถือมากขึ้น

ประเด็นสำคัญ

การรั่วไหลของข้อมูล Gyazo เป็นเครื่องเตือนใจว่าแม้แต่เครื่องมือที่สร้างขึ้นสำหรับการใช้งานอย่างรวดเร็วและไม่เป็นทางการก็สามารถสะสมข้อมูลผู้ใช้จำนวนมหาศาลเมื่อเวลาผ่านไป ข้อมูลที่กลายเป็นความรับผิดชอบทันทีที่การรั่วไหลเกิดขึ้น ด้วยบันทึกผู้ใช้ 23.6 ล้านรายการและรายการข้อมูลเมตาเกือบ 490 ล้านรายการที่ถูกรายงานว่าเปิดเผย ผู้ใช้ที่ได้รับผลกระทบควรถือว่าข้อมูลรับรอง Gyazo ของตนถูกบุกรุก

เปลี่ยนรหัสผ่านของคุณทันทีหากคุณมีบัญชี Gyazo หลีกเลี่ยงการใช้รหัสผ่านนั้นซ้ำที่อื่น และตรวจสอบภาพใดๆ ที่คุณอัปโหลดเพื่อหเนื้อหาที่ละเอียดอ่อนที่คุณต้องการลบ ในขณะที่รายละเอียดเพิ่มเติมเกี่ยวกับขอบเขตของการรั่วไหลปรากฏออกมาจาก Helpfeel การดำเนินการเชิงรุกตอนนี้คือการป้องกันที่ดีที่สุดต่อสิ่งที่อาจเกิดขึ้นต่อไป