ล่อมาล่อกลับไม่โกง Uber ใช้ Greyball เครื่องมือเพื่อปล่อยรถปลอมให้ตำรวจที่มาล่อใช้บริการ

เราเห็นข่าวเรื่องการติดตามข้อมูลส่วนบุคคลและที่ตั้งของ Uber มาเนืองๆ ขณะเดียวกันในช่วงไม่กี่วันที่ผ่านมาก็มีข่าวว่ากรมขนส่งของเชียงใหม่ ล่อซื้อ Uber ไปเพื่อปรับฐานให้บริการผิดกฎหมาย ซึ่งดูเหมือนในต่างประเทศการล่อจับ Uber ในลักษณะนี้มีมาซักระยแล้วเช่นกัน และ Uber เองก็มีมาตรการป้องกันและรับมืออยู่ด้วย

ข้อมูลนี้ถูกเปิดเผยโดยอดีตพนักงาน Uber กับทาง Wall Street Journal ซึ่งระบุว่า Uber มีโปรแกรมลับที่เรียกว่า Violation of Terms of Service (VTOS) สำหรับจัดการผู้ใช้ที่บริการของตนเองอย่างผิดที่ผิดทาง โดยหนึ่งในเครื่องมือของโปรแกรม VTOS มีชื่อเรียกว่า Greyball เพื่อหลอกเจ้าหน้าที่รัฐที่พยายามจะล่อซื้อ Uber

alt="Uber"

การทำงานของ Greyball จะเริ่มจากการกำหนดพื้นที่พิเศษ (Digital Parameter/GeoFence) รอบๆ สำนักงานของภาครัฐที่มีหน้าที่ตรวจสอบ Uber บนแผนที่ ก่อนจะตรวจจับว่าผู้ใช้คนไหนที่อยู่ในพื้นที่ใกล้ๆ พิเศษนั้น เปิดๆ ปิดๆ แอพอย่างน่าสงสัย (Uber เรียกกระบวนการนี้ว่า Eyeballing) ทำให้ Uber สมมติฐานว่าผู้ใช้คนนั้นน่าจะมีความเกี่ยวข้องกับเจ้าหน้าที่รัฐ

ส่วนวิธีในตรวจจับอื่นๆ ก็เช่นตรวจสอบจากข้อมูลบัตรเครดิต ว่าเกี่ยวโยงกับองค์กรภาครัฐอย่างเช่นสหกรณ์ออมทรัพย์ตำรวจหรือไม่ หรือไม่ก็ตรวจสอบจากโซเชียลมีเดีย โดยใช้ชื่อที่ปรากฎบนแอพ และเมื่อบุคคลต้องสงสัยเหล่านั้นเรียกรถ ทาง Uber ก็จะขึ้นว่าไม่มีรถอยู่ในบริเวณใกล้เคียงให้บริการ หรือไม่ก็แสดงรถที่ไม่มีอยู่จริง (Ghost Car) ขึ้นมาบนแอพ

alt="Image 12-23-2559 BE at 16.25"

แน่นอน Uber รอบคอบพอที่จะป้องกันการใช้งานสมาร์ทโฟนเครื่องใหม่ที่สามารถใช้แล้วทิ้งในการแอคเคาท์มาล่อซื้อ ด้วยการไปสำรวจตามร้านค้าสมาร์ทโฟน และดูรหัสของรุ่นที่มีราคาถูกและมักจะถูกเจ้าหน้าที่รัฐที่มีงบประมาณจำกัดซื้อมาใช้งาน

อย่างไรก็ตามด้าน Uber แถลงว่าโปรแกรมนี้มีเอาไว้สำหรับรับมือผู้ใช้ที่ไม่ปฏิบัติตามกฎของการให้บริการเท่านั้น (Terms of Service) ซึ่งไม่ทราบเหมือนกันว่าหลังมีข่าวการล่อซื้อจากขนส่งเชียงใหม่ Uber จะนำวิธีนี้เข้ามาใช้ในเมืองไทยหรือไม่

ที่มา - The New York Times



from Blognone https://www.blognone.com/node/90639
via IFTTT