Skip to main content
x

Facebook ၏ လုံခြုံရေးကျိုးပေါက်မှုဖြစ်စဉ်နှင့် ပတ်သက်သည့် အရေးပေါ် ထုတ်ပြန်ချက်

ယနေ့ နံနက်ပိုင်းတွင် Facebook က သန်း(၃၀)သော သုံစွဲသူများ၏ အချက်အလက်များ ပေါက်ကြားမှုဖြစ်စဉ်နှင့် ပတ်သက်သော စုံစမ်းတွေ့ရှိချက်များကို ကြေညာခဲ့ပါသည်။
.
စက်တင်ဘာ (၂၅)ရက်နေ့တွင် Facebook မှ တွေ့ရှိချက်အရ ဟက်ကာများသည် Facebook ၏ လုံခြုံရေးအားနည်းချက် (၃)ခုကို တိုက်ခိုက်ခဲ့ခြင်းဖြစ်ကြောင်း၊ Facebook အနေဖြင့် တိုက်ခိုက်ခံရရန် အလားအလာရှိသော၊ ဟက်ကာများက Access token ရရှိသွားသည်ဟု ယူဆရသော အကောင့်ပေါင်း သန်း(၉၀)ကို ဟက်ကာများ၏ အချက်အလက်ခိုးယူခြင်းမှ ကာကွယ်ရန်အတွက် logout လုပ်ပစ်ခဲ့ကြောင်း၊ သုံးစွဲသူများအနေဖြင့် မိမိတို့၏ လက်ရှိသုံးနေသော စကားဝှက်များကိုမူ ပြောင်းရန်မလိုကြောင်း၊ စက်တင်ဘာ(၂၈)ရက်နေ့မှစ၍ အကောင့်များကို ထွက်ခိုင်းခဲ့ကြောင်း၊ ထိုအချက်အလက်ပေါက်ကြားမှုအခြေအနေအား စတင်အသိပေးခဲ့သည့်အချိန်၌ Facebook အနေဖြင့် စုံစမ်းစစ်ဆေးဆဲဖြစ်၍ ဟက်ကာများက မည်သည့်အချက်အလက်များကို ရရှိသွားသည်ကို မသိရှိသေးပါကြောင်း၊ Facebook အနေဖြင့် စုံစမ်းသိရှိရသည်မှာ ဟက်ကာများ၏ တိုက်ခိုက်မှုများသည် စက်တင်ဘာ (၁၄)နှင့် စက်တင်ဘာ (၂၇)အကြားတွင်း ဖြစ်ပွားခဲ့ပါကြောင်း၊ ဟက်ကာများသည် Facebook ၏ အကောင့်အချက်အလက်နှင့်သက်ဆိုင်သော access token များကို ရရှိရန် လုပ်ဆောင်ခဲ့ကြပါကြောင်း၊ တိုက်ခိုက်မှုလုပ်ဆောင်ခဲ့ကြပုံအား ပိုမိုသိရှိရန်အတွက် အောက်ပါလင့်တွင် လေ့လာနိုင်ပါကြောင်း ပြောကြားခဲ့ပါသည်။
.
https://newsroom.fb.com/news/2018/10/update-on-security-issue/
.
ဤတိုက်ခိုက်မှုဖြစ်စဉ်တွင် ဟက်ကာများအနေဖြင့် Facebook သုံးစွဲသူများ၏ အောက်ပါအချက်အလက်များကို ရရှိသွားပါသည်။
(၁) နာမည်
(၂) Primary e-mail လိပ်စာ
(၃) နောက်ဆုံး ဖြည့်ထားသော ဖုန်းနံပါတ်
.
အလားတူ ဟက်ကာများသည် အောက်ပါအချက်အလက်များကိုလည်း ရရှိသွားပါသည်။
(၁) သုံးစွဲသူ၏ အမည်
(၂) မွေးနေ့
(၃) ကျား/မ (လိင်)
(၄) Facebook ကို ဝင်ရောက်ရာတွင် အသုံးပြုခဲ့သော device များအားလုံး (ဖုန်းအမျိုးအစား၊ ကွန်ပျူတာ browser အမျိုးအစားများ)
(၅) Facebook ကိုအသုံးပြုရာတွင် ရွေးချယ်ထားသော ဘာသာစကား။ (မြန်မာ၊ အင်္ဂလိပ် စသည်)
.
သုံးစွဲသူအနေဖြင့် Facebook account နှင့်သက်ဆိုင်သော အောက်ပါအချက်အလက်များကို ထည့်သွင်းထားခဲ့လျှင် ၎င်းအချက်အလက်များကိုလည်း ဟက်ကာများက ရရှိသွားနိုင်ပါသည်။
(၁) Realationship အခြေအနေ
(၂) ကိုးကွယ်သည့်ဘာသာ
(၃) ဇာတိ
(၄) လက်ရှိနေထိုင်သည့်မြို့
(၅) အလုပ်အကိုင်
(၆) ပညာရေး
(၇) မိမိ၏ website
(၈) မကြာသေးခင်က သွားရောက်ခဲ့သည့် နေရာ (၁၀)ခု (သို့မဟုတ်) အခြားမိတ်ဆွေများ၏ TAG တွဲခြင်း ခံရသော နေရာ (၁၀)ခု။ (ဤနေရာများသည် သုံးစွဲသူ၏ device တည်နေရာရှိရာ နေရာများမဟုတ်ဘဲ စားသောက်ဆိုင်ကဲ့သို့သော နေရာတစ်ခုခုကိုသာ ပို့စ်တွင် တင်ခြင်းမျိုးကိစ္စကို ဆိုလိုခြင်း ဖြစ်ပါသည်။)
(၉) Facebook ၏ search box တွင် သင်နောက်ဆုံးရှာဖွေခဲ့သော အကြောင်းအရာ (၁၅)ခု။
(၁၀) သင် Follow လုပ်ထားသော လူများ (သို့မဟုတ်) Page များ
.
Facebook ၏ စုံစမ်းစစ်ဆေးမှုတွင် လေ့လာတွေ့ရှိချက်များအရ ဟက်ကာများသည် အောက်ပါအချက်အလက်များကို ရရှိသွားခြင်း မရှိကြပါ။
(၁) အကောင့် စကားဝှက်များ
(၂) ငွေပေးချေခြင်းနှင့်ပတ်သက်သည့် ကဒ်များ (သို့မဟုတ်) ကဒ်တွင် ဖော်ပြထားသော အချက်အလက်များ။
.
ဟက်ကာများမှ ထိုအချက်အလက်များကို ရရှိသွားလျှင် မည်သို့ကာကွယ်မည်နည်း။
.
အောက်ပါအချက်အလက်များက သုံးစွဲသူ၏ ကိုယ်ရေးအချက်အလက်များကို အလွဲသုံးစားလုပ်ခြင်းမှ ကာကွယ်နိုင်ပါသည်-
(၁) သင်မရှိသိသောသူမှ ဖုန်းခေါ်ခြင်း၊ message ပို့ခြင်း၊ အီးမေးလ်ပို့ခြင်း ကို သတိထားရန်။
(၂) သင်၏ ဖုန်းနံပါတ်နှင့် အီးမေးလ်တို့ကို ရရှိသွားသည့်အတွက် သင့်ဆီ spam မေးလ်များ ပို့ခြင်း၊ Phishing လုပ်ရန် ကြိုးစားခြင်းမျိုး ရှိလာနိုင်ပါသည်။
(၃) အကယ်၍ Facebook မှ မှနေ၍ message ပို့ခြင်း၊ email ပို့ခြင်းများ ရှိခဲ့လျှင် Facebook မှ တရားဝင် ပို့ခြင်းဟုတ်၊ မဟုတ် (Facebook အယောင်ဆောင်၍ ပို့ခြင်း မျိုး ဟုတ်၊ မဟုတ်) ကို စစ်ဆေးရန်။ Facebook မှ facebookmail.com နှင့်သာ မေးလ်ပို့ပါသည်။
(၄) သင့်ကို ရိုက်စားလုပ်ရန်၊ သင့်ဆီ ပုဂ္ဂိုလ်ရေးဆိုင်ရာ မေးလ်များ၊ စာတိုများပို့ရန် အတွက် အခြားသော အချက်အလက်များကိုလည်း အသုံးပြုနိုင်ပါသည်။
.
Facebook နှင့်ပတ်သက်သည့် ကိုယ်ရေးအချက်အလက်များ အလွဲသုံးစားခြင်း မခံရရေးအတွက် mmCERT မှ အရေးပေါ်ထုတ်ပြန်ကြေညာအပ်ပါသည်။
.
Myanmar Computer Emergency Response Team (မြန်မာနိုင်ငံကွန်ပျူတာအရေးပေါ်တုံ့ပြန်ရေးအဖွဲ့)