แอปสวดมนต์อย่างเป็นทางการของวาติกันได้ปล่อยให้ข้อมูลส่วนบุคคลของผู้ใช้งานกว่า 700,000 ราย รั่วไหลเป็นเวลานานหลายเดือน และทางคริสตจักรคาทอลิกใช้เวลาถึงประมาณหกเดือนกว่าจะออกมายอมรับถึงปัญหาที่เกิดขึ้น
แอปดังกล่าวคือ Click to Pray ซึ่งเป็นแพลตฟอร์มสวดมนต์บนมือถือที่ได้รับการรับรองอย่างเป็นทางการจากโป๊ป ข้อมูลที่รั่วไหลออกมาประกอบด้วยชื่อผู้ใช้และที่อยู่อีเมลในระดับที่อาจทำให้เหล่านักพัฒนาแอปส่วนใหญ่ต้องเหงื่อตก และที่สำคัญคือเหตุการณ์นี้เกิดขึ้นอย่างเงียบเชียบโดยไม่มีการแจ้งเตือนต่อสาธารณะหรือผู้ที่ได้รับผลกระทบในทันที

รับสิทธิ์สมาชิก GTA+ ฟรี 1 เดือนเมื่อสั่งซื้อล่วงหน้า
สั่งซื้อล่วงหน้า GTA 6 ได้แล้ววันนี้
ข้อมูลส่วนใดที่รั่วไหล
ข้อมูลที่รั่วไหลประกอบด้วยชื่อและที่อยู่อีเมลของผู้ใช้งานที่ลงทะเบียนไว้กว่า 700,000 รายทั่วโลก แม้ตัวเลขนี้อาจดูไม่มากนักเมื่อเทียบกับการรั่วไหลระดับเก้าร้อยล้านที่เคยเกิดขึ้นกับแพลตฟอร์มเกมหรือโซเชียลเน็ตเวิร์กรายใหญ่ แต่ประเด็นสำคัญคือ ผู้คนที่ดาวน์โหลดแอปสวดมนต์เพื่อยึดเหนี่ยวจิตใจนั้น ไม่ได้คาดคิดเลยว่าข้อมูลส่วนตัวของพวกเขาจะถูกทิ้งไว้ในสถานะที่เสี่ยงต่อการรั่วไหลนานหลายเดือนเช่นนี้
ลักษณะของการรั่วไหลนี้หมายความว่าผู้ใช้งานที่ได้รับผลกระทบอาจเผชิญกับการพยายามทำ Phishing, แคมเปญสแปม หรือการโจมตีแบบ Social Engineering ที่มุ่งเป้าเฉพาะบุคคล การที่ที่อยู่อีเมลถูกผูกไว้กับแอปทางศาสนาทำให้ผู้ไม่หวังดีทราบข้อมูลเฉพาะเจาะจงเกี่ยวกับเจ้าของบัญชี ซึ่งทำให้ข้อมูลดังกล่าวมีมูลค่าและนำไปใช้ประโยชน์ได้มากกว่าการหลุดของข้อมูลทั่วไป
ความเงียบงันหกเดือนจากวาติกัน
ไทม์ไลน์การตอบสนองคือสิ่งที่ทำให้เรื่องนี้น่ากังวลอย่างแท้จริง ระยะเวลาหกเดือนระหว่างการตรวจพบข้อมูลรั่วไหลกับการที่วาติกันออกมาจัดการอย่างเป็นทางการถือเป็นช่วงเวลาที่ยาวนานมากในโลกของความปลอดภัยทางข้อมูล เขตอำนาจศาลส่วนใหญ่ที่มีกฎหมายคุ้มครองข้อมูลที่เข้มงวด รวมถึงกรอบ GDPR ของสหภาพยุโรป ต่างกำหนดให้ต้องมีการแจ้งเตือนการรั่วไหลภายใน 72 ชั่วโมงหลังจากตรวจพบ ซึ่งหกเดือนนั้นไม่ใช่ 72 ชั่วโมง
ความล่าช้านี้ทำให้เกิดคำถามสำคัญเกี่ยวกับโครงสร้างพื้นฐานด้านความปลอดภัยภายในและกระบวนการรับมือเหตุการณ์ของวาติกัน แม้องค์กรขนาดใหญ่ที่มีทีมรักษาความปลอดภัยโดยเฉพาะยังอาจพลาดเรื่องการเปิดเผยข้อมูลรั่วไหล แต่การทิ้งช่วงนานถึงหกเดือนบ่งชี้ว่าอาจเกิดจากการตรวจพบที่ล่าช้ามาก หรือกระบวนการภายในที่เชื่องช้าเกินไป หรืออาจเป็นทั้งสองอย่าง
ทำไมเรื่องนี้ถึงสำคัญมากกว่าแค่พาดหัวข่าว
การรั่วไหลของข้อมูลที่กระทบต่อแอปทางศาสนา สุขภาพ หรือสุขภาพจิตนั้นมีน้ำหนักที่ต่างจากการที่บัญชีเกมถูกแฮ็ก กุญแจสำคัญอยู่ที่บริบท เมื่อมีคนสมัครใช้งาน Click to Pray พวกเขากำลังแบ่งปันข้อมูลส่วนตัวในสภาพแวดล้อมที่พวกเขารู้สึกถึงความเชื่อใจและจิตวิญญาณ ไม่ใช่แพลตฟอร์มออนไลน์ที่มีการแข่งขันสูงซึ่งความเสี่ยงด้านข้อมูลเป็นสิ่งที่คาดเดาได้มากกว่า
สำหรับเกมเมอร์และผู้อ่านที่คุ้นเคยกับเทคโนโลยี บทเรียนที่กว้างกว่านั้นคือเรื่องเดิมๆ: ไม่มีแอปประเภทใดที่ปลอดภัยโดยสมบูรณ์ ไม่ว่าคุณจะล็อกอินเข้าเล่นเกมมือถือแนว RPG, ติดตามการออกกำลังกาย หรือใช้แพลตฟอร์มสวดมนต์ แนวทางปฏิบัติในการรักษาความปลอดภัยข้อมูลของนักพัฒนาคือตัวกำหนดความเสี่ยงที่แท้จริงของคุณ ตราสัญลักษณ์บน App Store หรือการรับรองจากสถาบันต่างๆ ไม่สามารถการันตีความปลอดภัยของระบบหลังบ้านได้
คุณควรใช้หลักสุขอนามัยทางไซเบอร์แบบเดียวกับที่ใช้หลังได้รับแจ้งเตือนการรั่วไหลของข้อมูล: ตรวจสอบว่าอีเมลของคุณปรากฏในฐานข้อมูลการรั่วไหลที่ทราบกันหรือไม่, คอยสังเกตความพยายามในการล็อกอินที่ผิดปกติในบัญชีที่เชื่อมโยงกัน และระมัดระวังอีเมลที่ไม่ได้รับเชิญที่อ้างถึงบัญชี Click to Pray ของคุณ
สำหรับเคล็ดลับเพิ่มเติมในการท่องโลกเกมและเทคโนโลยีอย่างปลอดภัย ส่วน คู่มือเกม (gaming guides) ของเราครอบคลุมทุกเรื่องตั้งแต่พื้นฐานความปลอดภัยของบัญชีไปจนถึงกลยุทธ์เฉพาะของแต่ละแพลตฟอร์ม และหากคุณกำลังมองหาอะไรที่เบาสมองหลังจากอ่านข่าวหนักๆ ลองดู คู่มือการร่ายเวทมนตร์ของ YAPYAP และ คู่มือพิชิต Achievement ของ OPUS: Prism Peak ซึ่งน่าสนใจไม่น้อย
ทางวาติกันยังไม่ได้ยืนยันต่อสาธารณะว่ามีขั้นตอนใดบ้างที่จะใช้ป้องกันไม่ให้เกิดเหตุการณ์ซ้ำรอย ดังนั้นเรื่องนี้อาจยังมีบทต่อไปให้ติดตาม








