อัพเดทคำตอบ 12 กรกฎาคม
ผมได้รับแจ้งเมื่อวันที่ 2 พฤษภาคมที่ผ่านมา และ AIS ให้คำอธิบายว่า
ปัจจุบันพบว่ามีลูกค้าจำนวนไม่น้อย ที่พิมพ์ชื่อ URL ผิดพลาด เช่น www.ais.co.co.th ซึ่งความผิดพลาดดังกล่าว ส่งผลให้ลูกค้าไม่ได้รับ response ของ website ที่ถูกต้อง ซึ่งพบว่ามีจำนวนกว่า 80 ล้านครั้ง ในแต่ละเดือน เพื่อเป็นการเพิ่มศักยภาพของระบบ network ของ AIS จึงได้ร่วมมือกับ partner เพื่อการพัฒนาบริการ Recommend Page เพื่อหา website ที่ถูกต้อง เป็นการสร้างความสะดวกให้แก่ลูกค้า และนอกจากนี้ ยังสามารถนำเสนอสินค้าและบริการที่ relate หรือตรงกับความต้องการของลูกค้าได้อีกด้วยค่ะ
ซึ่งหมายความว่า ระบบดังกล่าวเป็นการ Hijack จากเครือข่ายจริง แต่เป็นการกระทำที่อาจทำให้มองได้ว่าเป็นมัลแวร์ฝังตัวมาในระบบเครือข่ายได้เพราะการ redirect ดังกล่าวกระทำโดยไม่มีการแจ้งให้ทราบใด ๆ ว่าได้มีการเข้าถึงหน้าที่ HTTP 404 (ไม่มีหน้าดังกล่าว) และจะ Redirect หน้าดังกล่าวไปที่หน้าค้นหาพร้อมแสดงข้อความโฆษณา จึงขอแก้ไขกระทู้เพื่อแจ้งข้อมูลให้ทราบทั่วกันครับ
-----
อัพเดทคำตอบ 30 เมษายน
AIS ตอบกลับมาว่า
1. "จากปัญหาการใช้งานที่แจ้งเข้ามานั้น ปัจจุบันทางเจ้าหน้าที่ฝ่ายเทคนิคตรวจสอบโปรไฟล์ในการใช้งานปกติค่ะ"
2. "ในกรณีที่ใช้งานทุกพื้นที่ทุกแอปพลิเคชั่นและพบปัญหา แนะนำให้นำอุปกรณ์ติดต่อที่ AIS Shop เพื่อตรวจสอบได้เลยนะครับ เนื่องจากผลตรวจสอบแจ้งว่าสามารถใช้งานได้ตามปกติครับ"
แต่ภาพจับหน้าจอที่แนบมาข้างต้นที่จับไว้วันที่ 30 เมษายน แสดงให้เห็นว่าปัญหาดังกล่าวยังมีอยู่ ซึ่งหมายความว่า AIS ทำการ inject header และไม่น่าจะเรียกว่า "โปรไฟล์การใช้งานปกติ" อย่างที่พูดได้ครับ
-----
เมื่อวานผมใช้งานอินเตอร์เน็ต (โทรศัพท์มือถือ 4G) ของ AIS ตามปกติ ปรากฏว่าผมกดเข้าไปเจอหน้าเว็บที่ขึ้น Error 404 (Content Not Found) แทนที่หน้าเว็บดังกล่าวจะขึ้นเป็นหน้า Error ของ Google Chrome แต่หน้าเว็บกลับ redirect ไปที่เว็บไซต์
AIS Recommend พร้อมแสดงผลการค้นหาที่ดึงมาจาก Yahoo! โดยอัตโนมัติ
เนื่องจากผมไม่ได้ยินยอมกับการให้ AIS เปลี่ยนหน้า Error 404 โดยการเปลี่ยนทางเองเช่นนี้ ผมจึงไปอ่านข้อกำหนดการใช้งานตาม
หน้าข้อกำหนดการใช้งาน AIS Recommend ซึ่งพบว่าบริการนี้เป็นบริการที่ให้บริการจาก Matrix Internet & Wireless ซึ่งเป็นผู้ให้บริการของมาเลเซีย แม้ว่าบริการนี้จะสามารถ opt-out ได้โดยการกดปุ่มที่กำหนด แต่หากลบคุกกี้ การตั้งค่าของเว็บไซต์ดังกล่าวก็จะหายไป และหน้าเว็บก็จะกลับมาโดน Hijack เช่นนี้อีก นอกจากนี้ข้อกำหนดในภาษาไทยและภาษาอังกฤษก็มีความขัดแย้งกันเองด้วยเช่นกัน
แม้ว่าปัจจุบัน ณ เวลาที่ตั้งกระทู้จะไม่มีการ redirect เองแล้วก็ตาม แต่เพื่อความมั่นใจ จึงขอเรียนสอบถาม ดังนี้
1. มีสมาชิกท่านใดประสบกับการ redirect ไปยัง AIS Recommend เองไหมครับ หรือเป็นที่ผมคนเดียว
2. จำเป็นหรือไม่ที่ AIS ต้องเปิดระบบ AIS Recommend เช่นนี้ (ผมเองตอนที่หน้าเว็บ Redirect ไปเองก็เกิดความกังวลว่าเว็บไซต์ที่เข้าประสบปัญหาเรื่อง security breach หรืออื่น ๆ หรือไม่) และหากจำเป็นต้องเปิดระบบดังกล่าว จะมีวิธีที่เลิกใช้งานแบบถาวร (opt-out) หรือไม่ อย่างไร
อนึ่ง ผมตั้งกระทู้นี้เพื่อถามเป็นการทั่วไปนะครับ ดังนั้นผมจึงไม่เห็นว่ามีความจำเป็นที่จะต้องให้เบอร์โทรศัพท์เพื่อการดูแลเป็นพิเศษแต่อย่างใด
ขอขอบคุณล่วงหน้าครับ
-----
AIS Recommend กับการ Hijack หน้า Error 404
ผมได้รับแจ้งเมื่อวันที่ 2 พฤษภาคมที่ผ่านมา และ AIS ให้คำอธิบายว่า
ซึ่งหมายความว่า ระบบดังกล่าวเป็นการ Hijack จากเครือข่ายจริง แต่เป็นการกระทำที่อาจทำให้มองได้ว่าเป็นมัลแวร์ฝังตัวมาในระบบเครือข่ายได้เพราะการ redirect ดังกล่าวกระทำโดยไม่มีการแจ้งให้ทราบใด ๆ ว่าได้มีการเข้าถึงหน้าที่ HTTP 404 (ไม่มีหน้าดังกล่าว) และจะ Redirect หน้าดังกล่าวไปที่หน้าค้นหาพร้อมแสดงข้อความโฆษณา จึงขอแก้ไขกระทู้เพื่อแจ้งข้อมูลให้ทราบทั่วกันครับ
-----
อัพเดทคำตอบ 30 เมษายน
AIS ตอบกลับมาว่า
1. "จากปัญหาการใช้งานที่แจ้งเข้ามานั้น ปัจจุบันทางเจ้าหน้าที่ฝ่ายเทคนิคตรวจสอบโปรไฟล์ในการใช้งานปกติค่ะ"
2. "ในกรณีที่ใช้งานทุกพื้นที่ทุกแอปพลิเคชั่นและพบปัญหา แนะนำให้นำอุปกรณ์ติดต่อที่ AIS Shop เพื่อตรวจสอบได้เลยนะครับ เนื่องจากผลตรวจสอบแจ้งว่าสามารถใช้งานได้ตามปกติครับ"
แต่ภาพจับหน้าจอที่แนบมาข้างต้นที่จับไว้วันที่ 30 เมษายน แสดงให้เห็นว่าปัญหาดังกล่าวยังมีอยู่ ซึ่งหมายความว่า AIS ทำการ inject header และไม่น่าจะเรียกว่า "โปรไฟล์การใช้งานปกติ" อย่างที่พูดได้ครับ
-----
เมื่อวานผมใช้งานอินเตอร์เน็ต (โทรศัพท์มือถือ 4G) ของ AIS ตามปกติ ปรากฏว่าผมกดเข้าไปเจอหน้าเว็บที่ขึ้น Error 404 (Content Not Found) แทนที่หน้าเว็บดังกล่าวจะขึ้นเป็นหน้า Error ของ Google Chrome แต่หน้าเว็บกลับ redirect ไปที่เว็บไซต์ AIS Recommend พร้อมแสดงผลการค้นหาที่ดึงมาจาก Yahoo! โดยอัตโนมัติ
เนื่องจากผมไม่ได้ยินยอมกับการให้ AIS เปลี่ยนหน้า Error 404 โดยการเปลี่ยนทางเองเช่นนี้ ผมจึงไปอ่านข้อกำหนดการใช้งานตาม หน้าข้อกำหนดการใช้งาน AIS Recommend ซึ่งพบว่าบริการนี้เป็นบริการที่ให้บริการจาก Matrix Internet & Wireless ซึ่งเป็นผู้ให้บริการของมาเลเซีย แม้ว่าบริการนี้จะสามารถ opt-out ได้โดยการกดปุ่มที่กำหนด แต่หากลบคุกกี้ การตั้งค่าของเว็บไซต์ดังกล่าวก็จะหายไป และหน้าเว็บก็จะกลับมาโดน Hijack เช่นนี้อีก นอกจากนี้ข้อกำหนดในภาษาไทยและภาษาอังกฤษก็มีความขัดแย้งกันเองด้วยเช่นกัน
แม้ว่าปัจจุบัน ณ เวลาที่ตั้งกระทู้จะไม่มีการ redirect เองแล้วก็ตาม แต่เพื่อความมั่นใจ จึงขอเรียนสอบถาม ดังนี้
1. มีสมาชิกท่านใดประสบกับการ redirect ไปยัง AIS Recommend เองไหมครับ หรือเป็นที่ผมคนเดียว
2. จำเป็นหรือไม่ที่ AIS ต้องเปิดระบบ AIS Recommend เช่นนี้ (ผมเองตอนที่หน้าเว็บ Redirect ไปเองก็เกิดความกังวลว่าเว็บไซต์ที่เข้าประสบปัญหาเรื่อง security breach หรืออื่น ๆ หรือไม่) และหากจำเป็นต้องเปิดระบบดังกล่าว จะมีวิธีที่เลิกใช้งานแบบถาวร (opt-out) หรือไม่ อย่างไร
อนึ่ง ผมตั้งกระทู้นี้เพื่อถามเป็นการทั่วไปนะครับ ดังนั้นผมจึงไม่เห็นว่ามีความจำเป็นที่จะต้องให้เบอร์โทรศัพท์เพื่อการดูแลเป็นพิเศษแต่อย่างใด
ขอขอบคุณล่วงหน้าครับ
-----