You are here
Home > PC & Mobile > Internet > Facebook နှင့်ပတ်သက်၍ အရေးတကြီး သိထားသင့်သော အချက်(၁၀)ချက်

Facebook နှင့်ပတ်သက်၍ အရေးတကြီး သိထားသင့်သော အချက်(၁၀)ချက်

10 tips for Facebook's user

တကယ်လို့ သင်ဟာ သောကြာနေ့ (၂၈-၉-၂၀၁၈)ရက်နေ့က Facebook သုံးနေရာကနေ ထွက်လိုက်ရတာမျိုးု ကြုံခဲ့ရတယ်ဆိုရင် သင်တစ်ယောက်တည်း မဟုတ်ပါဘူး။ Facebook က သုံးစွဲသူ သန်း(၉၀)ကျော်ကို အတင်းအကြပ် ထွက်ခိုင်းလိုက်တာဖြစ်ပြီး ဒါကလည်း အလွန်များပြားလှတဲ့ ဒေတာကျိုးပေါက်မှုကို တုံ့ပြန်ဖို့အတွက် ဖြစ်ပါတယ်။

သောကြာနေ့ နေ့လည်ခင်းမှာ ဆိုရှယ်မီဒီယာကုမ္ပဏီကြီးက အမည်မသိဟက်ကာအချို့ဟာ သူ့ရဲ့ဆိုက်မှာရှိတဲ့ အားနည်းချက် (၃)ခုကို တိုက်ခိုက်ဖို့နဲ့ သုံးစွဲသူ သန်း(၅၀)ရဲ့ အချက်အလက်တွေကို ခိုးဖို့စီစဉ်ခဲ့ကြတယ်လို့ ထုတ်ဖော်ပြောကြားလိုက်ပြီး ကြိုတင်ကာကွယ်မှုအနေနဲ့ ကုမ္ပဏီက သုံးစွဲသူ သန်း(၉၀)ခန့်ရဲ့ Access token တွေကို ရှင်းပစ်လိုက်ပါတယ်။

Facebook နှင့်ပတ်သက်၍ အရေးတကြီး သိထားသင့်သော အချက်(၁၀)ချက်

ဘယ်လိုပဲဖြစ်ဖြစ်၊ သတင်းထောက်တွေနဲ့ ဖြေဆိုပြောကြားချက်များမှာတော့ Facebook ရဲ့ ထုတ်ကုန်ပိုင်းဆိုင်ရာ ဒုတိယဥက္ကဋ္ဌ ဖြစ်သူ Guy Rosen က Facebook ရဲ့ ရာဇဝင်မှာ အထင်ရှားဆုံး မမှားသင့်တဲ့ လုံခြုံရေးဆိုင်ရာ အမှားကြီးဖြစ်မယ်လို့ ယုံကြည်ရတဲ့ ထိတ်လန့်ဖွယ် အချက်အလက်ကျိုးပေါက်မှုနှင့်ပတ်သက်ပြီး အနည်းငယ်အသေးစိတ် မျှဝေခဲ့ပါတယ်။

အောက်မှာဖော်ပြထားတာတွေကတော့ Facebook ရဲ့ အချက်အလက်ကျိုးပေါက်မှုဖြစ်စဉ်နဲ့ ပတ်သက်ပြီး သင်သိသင့်တာတွေကို အကျဉ်းချုံးထားတာပါ။

(၁) Facebook က ပုံမှန်မဟုတ်သော ဒေတာအသွားအလာမြင့်တက်မှုကို သတိပြုပြီးနောက် ကျိုးပေါက်မှုကို စုံစမ်းသိရှိခြင်း။

ယခုရက်သတ္တပတ်အစောပိုင်းက Facebook လုံခြုံရေးအဖွဲ့အနေဖြင် သူတို့၏ဆာဗာတွေမှာ ပုံမှန်မဟုတ်တဲ့ ဒေတာအသွားအလာမြင့်တက်မှုကို သတိပြုမိခဲ့ပြီး Facebook သုံးစွဲသူတွေရဲ့ သန်းနှင့်ချီတဲ့ အချက်အလက်တွေကို ခိုးဖို့ကြံရွယ်တဲ့ စက်တင်ဘာ (၁၆)ရက်နေ့ကတည်းက ဖြစ်ပွားခဲ့တဲ့ ဆိုက်ဘာတိုက်ခိုက်မှုကို စုံစမ်းသိရှိခဲ့ပါတယ်။

(၂) ဟက်ကာများက Facebook ၏ လုံခြုံရေးအားနည်းချက် (၃)ခုကို တိုက်ခိုက်ခြင်း။

တိုက်ခိုက်မှုကို Facebook က ၂၀၁၇ ခုနှစ်၊ ဇူလိုင်လမှာ မိတ်ဆက်ခဲ့တဲ့ ဗွီဒီယိုတင်တဲ့ လုပ်ဆောင်ချက်မှာရှိတဲ့ ကုဒ်အမှား (၃)ခုကနေတဆင့် တိုက်ခိုက်ခဲ့ခြင်းဖြစ်ပါတယ်။

ပထမ ကုဒ်အမှားကတော့ သုံးစွဲသူတွေက “View As” page အနေနဲ့ သုံးတဲ့အခါမှာ သူတို့ရဲ့ မိတ်ဆွေတွေကို “Happy Birthday” လို့ ဆုမွန်ကောင်းတောင်းလို့ရတဲ့ ပို့စ်တွေထဲမှာ ဗွီဒီယိုတွေကို တင်လို့ရစေတဲ့ လွဲမှားတဲ့ကမ်းလှမ်းချက် ဖြစ်ပါတယ်။

ဒုတိယ ကုဒ်အမှားကတော့ ဗွီဒီယိုကိုတင်တဲ့သူဆီမှာ ဖြစ်ပြီး ဒီအမှားက access token တစ်ခုကို လွဲမှားစွာ ထုတ်ပေးလိုက်လို့ ဝင်ခွင့်မပြုထားတဲ့ Facebook မိုဘိုင်း app ကို ဝင်ခွင့်ရသွားတာပါ။

တတိယကုဒ်အမှားကတော့ ထုတ်ပေးလိုက်တဲ့ access token ဟာ viewer နဲ့ဝင်ထားတဲ့ သင့်အတွက် မဟုတ်ပေမယ့် သင့်အကောင့်ကိုကြည့်ရှုနေတဲ့ အခြားသုံးစွဲသူအတွက်တော့ ဟက်ကာတွေက သူတို့လိုချင်နေတဲ့ဲ့လူရဲ့ အကောင့်ကို ရနိုင်ဖို့အတွက် ကီးတွေကို ခိုးလို့ရသွားစေပါတယ်။

(၃) ဟက်ကာများက အကောင့် သန်း(၅၀)၏ လျှို့ဝှက် access token များကို ခိုးသွားခြင်း။

တိုက်ခိုက်သူတွေက သန်း(၅၀)ခန့်သော Facebook သုံးစွဲသူတွေရဲ့ လျှို့ဝှက် access token ကို ခိုးသွားကြပြီး ဒီအကောင့်တွေကို နောင်အချိန်မှာ လွှဲယူအသုံးပြုနိုင်ပါတယ်။

Access token ဆိုတာကတော့ Facebook ကိုဝင်ရောက်ထားတဲ့သူတွေရဲ့ ဒစ်ဂျစ်တယ်ကီးတွေဖြစ်ကြပြီး ဒီကီးရှိထားရင် Facebook ကို ဝင်ရောက်တဲ့အခါတိုင်း စကားဝှက်ကို ပြန်လည်ရိုက်ထည့်ဖို့ မလိုတော့ပါဘူး။

(၄) သင့်ရဲ့ Facebook အကောင့် စကားဝှက်ကော မပါသွားဘူးလား။ စောင့်ကြည့်လိုက်ပါဦး။

သတင်းကောင်းတစ်ခုကတော့ သင့်ရဲ့ Facebook အကောင့်စကားဝှက်ကို မဖော်ပြကြတာပါပဲ။ ဒါပေမယ့် သတင်းဆိုးတစ်ခုကတော့ စကားဝှက်က မလိုကိုမလိုတာပါ။ Application တစ်ခုခုက (သို့မဟုတ်) တိုက်ခိုက်သူ တစ်ဦးဦးက API နဲ့ပရိုဂရမ်ရေးသားပြီး အကောင့်တွေကနေ အချက်အလက်တွေကို ရဖို့အတွက် သန်းနဲ့ချီတဲ့ လျှို့ဝှက် access token တွေကို အသုံးပြုနိုင်ပါတယ်။ ဒီအတွက် သင့်ရဲ့ စကားဝှက်ကို မလိုအပ်သလို နှစ်ဆင့်ခံဝင်ရောက်ရတဲ့ ကုဒ်လည်း လိုမှာ မဟုတ်ပါဘူး။

(၅) ဟက်ကာတွေက Facebook API အသုံးပြုပြီး သုံးစွဲသူများရဲ့ ကိုယ်ရေးကိစ္စများကို ရယူသိမ်းဆည်းသွားခြင်း။

ဟက်ကာတွေက အကောင့်ဘယ်လောက်နဲ့ ကိုယ်ရေးအချက်အလက်ဘယ်လောက် ရသွားလဲဆိုတာ ရှင်းရှင်းလင်းလင်း မသိရပေမယ့်လည်း Facebook က ဒီဖြစ်စဉ်ကို မသိခင်မှာ နှစ်နဲ့ချီပြီး ဖြစ်ခဲ့တဲ့ ဒီလုံခြုံရေးအားနည်းချက်တွေက သင့်ရဲ့ကိုယ်ရေးအချက်အလက်တွေ၊ နှစ်ကိုယ်ကြားစကားတွေ၊ ဓာတ်ပုံတွေ၊ ဗွီဒီယိုတွေက ဟက်ကာတွေအတွက် အတားအဆီး မရှိစေပါဘူး။

“စုံစမ်းမှုများကို အခုမှစတင်တာဖြစ်တဲ့အတွက် ဒီအကောင့်တွေကို အလွဲသုံးစား လုပ်ခံထားရလား၊ ဒါမှမဟုတ် အချက်အလက်တွေကို ရယူသွားလား ဆိုတာကိုတော့ စစ်ဆေးရဦးမှာ ဖြစ်ပါတယ်” လို့ ကုမ္ပဏီက ပြောပါတယ်။

(၆) သင့်ရဲ့ “Logged in as Facebook Accounts” ဆိုတဲ့ 3rd Party application နဲ့ Website တွေက အန္တရာယ်ရှိခြင်း။

လျှို့ဝှက် token တွေဟာ အကောင့်ပိုင်ရှင်ကိုယ်တိုင်လို တိုက်ခိုက်တဲ့သူကို အကောင့်တွေကို ရရှိစေနိုင်တာကြောင့် Facebook နဲ့ဝင်ရောက်ရတဲ့ အခြား 3rd Party application တွေကို ဟက်ကာတွေကလည်း ဝင်လို့ရနေမှာပါ။ ဒါဆိုရင် သင့်ရဲ့ Facebook အချက်အလက်တွေသုံးပြီး အခြားသော အွန်လိုင်းဝန်ဆောင်မှုတွေကို မှတ်ပုံတင်တာတို့၊ ဝင်ရောက်တာတို့ လုပ်နိုင်ပါတယ်။

(၇) Facebook က သန်း(၉၀)သော အကောင့်များရရဲ့ Access token တွေကို ရှင်းပစ်ခြင်း။

များစွာသော ဒေတာကျိုးပေါက်မှုကို တုံ့ပြန်တဲ့အနေတဲ့ Facebook က တိုက်ခိုက်ခံရနိုင်တဲ့ Facebook အကောင့် သန်း(၅၀)နီးပါးနဲ့ ကြိုတင်ကာကွယ်ဖို့လိုတဲ့ နောက်ထပ် သန်း(၄၀)ရဲ့ access token တွေကို ရှင်းပစ်လိုက်ပါတယ်။ ဆိုလိုတာက သောကြာနေ့မှာ သန်း(၉၀)သော Facebook အသုံးပြုသူတွေဟာ သူတို့ရဲ့ အကောင့်တွေ ထွက်ပစ်လိုက်ကြရပါတယ်။

(၈) Facebook မှာ လက်ရှိ session ကို စစ်ဆေးပြီး သင့်ရဲ့အကောင့် တိုက်ခိုက်ခံရခြင်း ရှိ၊ မရှိ စစ်လိုက်ပါ။

Facebook သုံးတဲ့သူ တော်တော်များများက ကိုယ်မသိတဲ့ နိုင်ငံခြားတိုင်းပြည်တွေက IP တွေကနေ သူတို့ရဲ့ အကောင့်တွေကို သုံးနေတယ်ဆိုတာ သတိပြုမိခဲ့ကြပါတယ်။

သင့်အနေနဲ့ စစ်ချင်တယ်ဆိုရင် “Account Settings -> Security and Login – Where You’re Logged In” ကိုရွေးပြီး သင့်ရဲ့ Facebook အကောင့်ကို ဘယ်သူက ဘယ်နေရာကနေ ဘယ်ကိရိယာ(ဖုန်း၊ ကွန်ပျူတာ)နဲ့ သုံးသွားတယ်ဆိုတာ စစ်ဆေးနိုင်ပါတယ်။

တကယ်လို့ သင်ဘယ်တုန်းကမှ မဝင်ရောက်ဖူးခဲ့တဲ့ မသင်္ကာစရာ session တစ်ခုတလေကို တွေ့ရမယ်ဆိုရင် တစ်ချက်နှိပ်လိုက်ရုံနဲ့ ဝင်ရောက်ထားတာကို ဖယ်ရှားလို့ရပါတယ်။

(၉) ဒေတာကျိုးပေါက်မှုဟာ ဇူကာဘတ်ရဲ့ အင်တာနက်စာမျက်နှာကို ဖျက်မယ်လို့ ကတိပေးထားတဲ့ ဟက်ကာနဲ့ ပတ်သက်ခြင်း မရှိပါဘူး။

အစောပိုင်းအပတ်တုန်းက တိုင်ဝမ်ဟက်ကာတစ်ဦးဖြစ်တဲ့ ချန်ချီယွမ်းက သူဟာ Facebook မှာရှိတဲ့ ဘယ်သူမှမတွေ့သေးတဲ့လုံခြုံရေးအားနည်းချက်ကို ထောက်ပြဖို့ တနင်္ဂနွေနေ့မှာ မာ့ခ်ဇူကာဘတ်ရဲ့ အင်တာနက်စာမျက်နှာကို တိုက်ခိုက်တာကို လွှင့်ပြမယ်လို့ ကြုံးဝါးခဲ့ပါတယ်။

ဘယ်လိုပဲဖြစ်ဖြစ် Facebook ရဲ့ ဒေတာကျိုးပေါက်မှုဟာ ချန် ရဲ့ တိုက်ခိုက်မှုနဲ့ ပတ်သက်မှုရှိ၊ မရှိ ရှင်းရှင်းလင်းလင်း မရှိပေမယ့်လည်း Facebook ကတော့ ချန် ရဲ့ တိုက်ခိုက်မှုလို့ မထင်ပါဘူး။

ဒါ့ပြင် ချန်ချီယွမ်းဟာ သောကြာနေ့မှာပဲ သူ လွှင့်မယ့်အစီအစဉ် ပယ်ဖျက်ကြောင်းပြောလိုက်ပြီး သူတွေ့ရှိတဲ့ ကုဒ်အမှားကိုလည်း Facebook ဆီ သတင်းပေးလိုက်ပါတယ်။

(၁၀) Facebook ဟာ တိုက်ခိုက်ခံရမှုအပေါ် တရားစွဲမှုနဲ့ ရင်ဆိုင်နေရပါတယ်။

ဒေတာပေါက်ကြားမှုသတင်းဟာ လူထုကြားပျံ့နှံ့အပြီးမှာပဲ ကာလီဖိုးနီးယားမှာ နေထိုင်သူ Carla Echavarria နဲ့ ဗာဂျီးနီးယားမှာ နေထိုင်သူတစ်ဦးတို့က ဆိုရှယ်မီဒီယာကုမ္ပဏီကြီးကို ကယ်လီဖိုးနီးယား မြောက်ပိုင်းခရိုင်တရားရုံးမှာ တိုင်ကြားခဲ့ပါတယ်။

နှစ်ဦးလုံးရဲ့ စွပ်စွဲချက်အရ ကုမ္ပဏီရဲ့ လုံခြုံရေးအားနည်းချက်ကြောင့် သူတို့ရဲ့၊ အခြားသော အလားအလာရှိသော သူတွေရဲ့ အချက်အလက်တွေဟာ မဆိုင်သူတွေ လက်ထဲ ရောက်ခဲ့ပြီး Facebook အနေနဲ့ ကာကွယ်ရန် ပျက်ကွက်ခဲ့တယ်လို့ ဆိုပါတယ်။

၈၇ သန်းသော Facebook သုံးစွဲသူတွေရဲ့ ပုဂ္ဂိုလ်ရေးအချက်အလက်တွေကို ရောင်းချခြင်းနဲ့ သူတို့ရဲ့ခွင့်ပြုချက်မရှိဘဲ အချက်အလက်တွေကို စုဆောင်းပြီး ဒေတာအလွဲသုံးစားလုပ်ခဲ့တဲ့ Cambridge Analytica အပုပ်နံ့ထွက်ပြီး နောက်ပိုင်းမှာ ဆိုရှယ်မီဒီယာကုမ္ပဏီကြီးဟာ သုံးစွဲသူတွေရဲ့ အချက်အလက်ပေါ်ကိုင်တွယ်မှုနဲ့ သူ့ရဲ့ ကိုယ်ရေးအချက်အလက်မူဝါဒနဲ့ ပတ်သက်တဲ့ အကြပ်အတည်းနဲ့ ရင်ဆိုင်နေရပါပြီ။

Facebook ဟာ သန်းဆယ်နဲ့ချီတဲ့ သုံးစွဲသူတွေရဲ့ အကောင့်ဝင်ရောက်ခွင့်ကို ဖယ်ရှားပြီးဖြစ်ပါတယ်။ ဒါ့ပြင် Instagram (သို့မဟုတ်) Oculus အကောင့်တွေကိုလည်း သူတို့ရဲ့ Facebook အကောင့်နဲ့ ချိတ်ထားတာ ဖယ်ဖို့၊ Acces token တွေကိုပြောင်းပြီးမှ ဒီအကောင့်တွေကို ပြန်ချိတ်ဖို့လည်း အကြံပြုထားပါတယ်။

ဟက်ကာတွေက တိုက်ခိုက်ခဲ့တဲ့ လုံခြုံရေးအားနည်းချက်တွေကိုတော့ ပြင်ပြီးသွားပါပြီ။ Facebook ဟာ FBI နဲ့အတူ ဒီလုံခြုံရေးဖြစ်စဉ်ကို စုံစမ်းဖို့ လုပ်နေပြီး Facebook ကို သုံးနေကြတဲ့ ၂ ဘီလီယံ ထဲက ၂.၅ ရာခိုင်နှုန်းလောက် ထိခိုက်သွားတာဖြစ်ပါတယ်။

စုံစမ်းစစ်ဆေးမှုတွေဟာ အစောပိုင်းအဆင့်မှာပဲ ရှိနေသေးတာမို့ Facebook ကတော့ အကောင့်ပေါင်း သန်း(၅၀)လောက်ရဲ့ အခိုးခံထားရတဲ့ access token တွေကို တိုက်ခိုက်သူတွေက လွဲမှားစွာ အသုံးပြုခဲ့တယ်၊ ဒါမှမဟုတ် အချက်အလက်တွေကို ရသွားတယ်ဆိုတာကိုတော့ မဆုံးဖြတ်နိုင်သေးပါဘူး။

The Hacker News ၏ “Facebook Hacked — 10 Important Updates You Need To Know About” ကို ဘာသာပြန်ဆိုပါသည်။

Source: Myanmar Computer Emergency Response Team – Mmcert

Facebook account တစ်ခုကို ဘယ်လို Hack မလဲ??

Thiha Bo Bo
Myanmar End User ကို အကောင်းဆုံးဖြစ်အောင် တင်ဆက်ပေးသွားပါ့မယ်... ကျွန်တော်နဲ့အတူ Blogger life ကို စိတ်ဝင်စားသူများ Guest blogger များကိုလည်း Myanmar End User မှာ ဝင်ရောက်ရေးသားဖို့ ဖိတ်ခေါ်ပါတယ်...
http://www.myanmarenduser.com

Similar Articles

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Top