เว็บไซต์ expatvac.consular.go.th เป็นเว็บสำหรับรับลงทะเบียนฉีดวัคซีนโควิด-19 สำหรับชาวต่างชาติของกระทรวงต่างประเทศ ได้มีผู้ใช้งานทวิตเตอร์ @RichardBarrow ค้นพบว่า ในเว็บไซต์ลงทะเบียนดังกล่าวได้มีการแสดงรายชื่อ อีเมล ของผู้ลงทะเบียน และมีบางคนค้นพบว่า สามารถเข้าดูข้อมูลส่วนบุคคลภายในได้ โดยเพียงแค่แก้ไข URL
‼️WARNING: If you are using the https://t.co/9Qa8Aizb6T website to register for vaccination, your name and email can be seen by everyone. So far, I can see that 21,236 people have registered #Thailand pic.twitter.com/OnISq4WQ2C
— Richard Barrow (@RichardBarrow) August 1, 2021
Someone sent me this screenshot. He told me he was able to view the personal data of anyone in the database. He said it wasn’t a hack. He just entered a certain address to see it.UPDATE: Looks like they’ve now closed the loophole to stop outsiders viewing the database. pic.twitter.com/3xPVOJLM1D
— Richard Barrow (@RichardBarrow) August 1, 2021
ล่าสุด ได้รับการแก้ไขเรียบร้อยแล้ว
ที่มา: @RichardBarrow
from Blognone https://www.blognone.com/node/124005
via IFTTT

