รายงานข่าวใหม่ได้เปิดเผยข้อมูลเกี่ยวกับหนึ่งในคดีการแฮกอุปกรณ์โดยรัฐที่มีผลกระทบสำคัญที่สุดในความทรงจำช่วงไม่นานมานี้ จากการสืบสวนพบว่า สายลับไซเบอร์ฝรั่งเศสใช้มัลแวร์ที่นำมาจาก GitHub แพลตฟอร์มยอดนิยมสำหรับโฮสต์โค้ด เพื่อเจาะระบบเครือข่ายโทรศัพท์เข้ารหัส EncroChat ซึ่งเป็นระบบการสื่อสารที่กลุ่มอาชญากรรมองค์กรใช้กันอย่างแพร่หลาย การเปิดเผยครั้งนี้ให้มุมมองโดยละเอียดเป็นครั้งแรกว่าปฏิบัติการดังกล่าวถูกดำเนินการในทางเทคนิคอย่างไร และทำให้เกิดคำถามใหม่เกี่ยวกับเครื่องมือที่รัฐบาลใช้เมื่อแฮกอุปกรณ์เข้ารหัส แม้จะเป็นการไล่ล่าคดีอาชญากรรมที่ชอบด้วยกฎหมายก็ตาม
ปฏิบัติการแฮก EncroChat ถูกเปิดเผยว่าดำเนินไปอย่างไร
EncroChat โฆษณาตัวเองว่าเป็นผู้ให้บริการอุปกรณ์เคลื่อนที่เข้ารหัสที่ปลอดภัย แต่นักสืบพบว่าฐานผู้ใช้ของบริษัทเอียงไปทางเครือข่ายอาชญากรรมองค์กรที่ปฏิบัติการทั่วทวีปยุโรปอย่างหนัก เพื่อเจาะเข้าไปในเครือข่าย สายลับไซเบอร์ฝรั่งเศสถูกเปิดเผยว่าพึ่งพามัลแวร์ที่มีต้นกำเนิดจาก GitHub ซึ่งเป็นแพลตฟอร์มที่รู้จักกันดีในด้านการโฮสต์โปรเจกต์ซอฟต์แวร์โอเพนซอร์สมากกว่าเครื่องมือโจมตีทางไซเบอร์ ข้อเท็จจริงที่ว่าโค้ดที่เปิดเผยต่อสาธารณะหรือโค้ดที่ถูกดัดแปลงมีบทบาทในปฏิบัติการข่าวกรองที่ละเอียดอ่อนเช่นนี้เป็นสิ่งที่น่าสังเกต มันชี้ให้เห็นว่านักแสดงระดับรัฐไม่ได้พึ่งพาเฉพาะเครื่องมือที่สร้างขึ้นเองและเป็นความลับเสมอไป บางครั้งองค์ประกอบพื้นฐานของปฏิบัติการเฝ้าระวังขนาดใหญ่ก็ถูกดึงมาจากคลังเก็บโค้ดเปิดเดียวกันกับที่นักพัฒนาทั่วไปใช้กันทุกวัน
รายละเอียดว่ามัลแวร์ถูกใช้งานอย่างไรจริง ๆ เข้าถึงอะไรได้บ้าง และแพร่กระจายไปกว้างแค่ไหนในหมู่ผู้ใช้ EncroChat ยังคงเป็นประเด็นที่ถูกตรวจสอบอย่างต่อเนื่อง สิ่งที่ชัดเจนจากรายงานนี้คือปฏิบัติการประสบความสำเร็จในการเจาะเครือข่ายที่ผู้ใช้เชื่อว่าปลอดภัย ซึ่งเป็นข้อเท็จจริงที่มีนัยสำคัญเกินกว่าคดีอาชญากรรมที่มันถูกออกแบบมาเพื่อสนับสนุนอย่างมาก
นัยยะด้านความเป็นส่วนตัวของการแฮกโทรศัพท์โดยรัฐ
คดี EncroChat ตั้งอยู่ตรงจุดตัดอันไม่สบายใจระหว่างความจำเป็นในการบังคับใช้กฎหมายกับความเป็นส่วนตัวทางดิจิทัล ในด้านหนึ่ง เครือข่ายนี้ถูกเปิดเผยว่าถูกใช้อย่างกว้างขวางโดยกลุ่มอาชญากรรมองค์กร และการรื้อโครงสร้างพื้นฐานนั้นก็ตอบสนองวัตถุประสงค์ด้านความปลอดภัยสาธารณะที่ชัดเจน ในอีกด้านหนึ่ง วิธีการที่ใช้เพื่อทำเช่นนั้น การแฮกอุปกรณ์จำนวนมหาศาลด้วยมัลแวร์ ได้สร้างแบบอย่างที่ขยายออกไปไกลเกินกว่าเครือข่ายอาชญากรรมเครือข่ายใดเครือข่ายหนึ่ง
เมื่อหน่วยงานรัฐพัฒนาหรือนำเครื่องมือแฮกกลับมาใช้ใหม่เพื่อเจาะแพลตฟอร์มการสื่อสารที่เข้ารหัส เทคนิคและช่องโหว่เดียวกันนั้นสามารถถูกดัดแปลงสำหรับเป้าหมายอื่น ๆ ในหลักการได้ รวมถึงนักข่าว นักเคลื่อนไหว หรือประชาชนทั่วไปที่ไม่เคยคาดคิดว่าจะตกอยู่ในแหจับปลาขนาดใหญ่ การใช้มัลแวร์ที่มาจาก GitHub ยังเน้นให้เห็นว่าเส้นแบ่งระหว่างเครื่องมือที่สร้างขึ้นเพื่อการวิจัยความปลอดภัยที่ชอบด้วยกฎหมายกับเครื่องมือที่ถูกทำให้เป็นอาวุธเพื่อการเฝ้าระวังนั้นบางเพียงใด นี่ไม่ใช่ครั้งแรกที่นักแสดงที่เชื่อมโยงกับรัฐใช้ช่องโหว่หรือโค้ดที่มีอยู่แล้วเพื่อปฏิบัติการลับ พลวัตที่คล้ายคลึงกันเกิดขึ้นที่อื่น เช่นเมื่อกลุ่มที่เชื่อมโยงกับรัฐรัสเซียใช้ประโยชน์จากช่องโหว่ Zimbra เพื่อขโมยรหัสยืนยันสองขั้นตอน ซึ่งแสดงให้เห็นว่าทั้งปฏิบัติการไซเบอร์เชิงรุกและเชิงรับดึงมาจากแหล่งเทคนิคการโจมตีร่วมกันและมักเป็นสาธารณะมากขึ้นเรื่อย ๆ
สำหรับนักรณรงค์ด้านความเป็นส่วนตัว การเปิดเผยข้อมูล EncroChat ตอกย้ำความกังวลที่มีมายาวนาน: แพลตฟอร์มการสื่อสารที่เข้ารหัสจะปลอดภัยเท่ากับโครงสร้างพื้นฐานและจุดปลายทางที่รองรับเท่านั้น แม้แต่การเข้ารหัสที่แข็งแกร่งก็สามารถถูกบ่อนทำลายได้หากตัวอุปกรณ์ถูกบุกรุกก่อนหรือหลังข้อความถูกเข้ารหัสหรือถอดรหัส
สิ่งนี้หมายความว่าอย่างไรสำหรับคุณ
คนส่วนใหญ่ไม่ได้เป็นลูกค้าของบริการอย่าง EncroChat แต่บทเรียนในวงกว้างใช้ได้กับทุกคนที่พึ่งพาการส่งข้อความที่เข้ารหัสหรืออุปกรณ์ที่ปลอดภัย คดีนี้เป็นเครื่องเตือนใจว่าการเข้ารหัสปกป้องข้อมูลระหว่างการส่งผ่าน ไม่จำเป็นต้องปกป้องอุปกรณ์ที่สร้างหรือรับข้อมูลนั้น หากมัลแวร์ ไม่ว่าจะมาจากรัฐหรือจากอาชญากร เข้าถึงโทรศัพท์ได้ การเข้ารหัสเพียงอย่างเดียวจะไม่หยุดยั้งการบุกรุกนั้น
มันยังตอกย้ำว่าทำไมสุขอนามัยของอุปกรณ์จึงสำคัญพอ ๆ กับเครื่องมือความเป็นส่วนตัวที่คุณเลือก การอัปเดตซอฟต์แวร์อยู่เสมอ หลีกเลี่ยงแอปที่โหลดจากภายนอกหรือไม่ผ่านการตรวจสอบ และระมัดระวังเกี่ยวกับสิทธิ์ที่มอบให้กับแอปพลิเคชันใด ๆ ล้วนลดพื้นที่การโจมตีที่นักแสดงประสงค์ร้ายสามารถใช้ได้ ไม่ว่าจะเป็นแฮกเกอร์อาชญากรหรือเจ้าหน้าที่รัฐที่มีอำนาจตามกฎหมาย
สุดท้าย เรื่องนี้เป็นกรณีศึกษาที่มีประโยชน์ว่าทำไมเครื่องมือปฏิบัติการไซเบอร์ถึงวิวัฒนาการอย่างรวดเร็ว มัลแวร์ที่มาจากแพลตฟอร์มเปิดอย่าง GitHub แสดงให้เห็นว่าปฏิบัติการที่ดูซับซ้อนไม่ได้ต้องการช่องโหว่ที่แปลกใหม่และสร้างขึ้นเองเสมอไป สิ่งนี้ควรกระตุ้นให้ทั้งบุคคลและองค์กรให้ความสำคัญกับพื้นฐานความปลอดภัยอย่างจริงจัง แทนที่จะสมมติว่าภัยคุกคามมาจากการโจมตีที่สั่งทำพิเศษและมีทรัพยากรสูงเท่านั้น
ประเด็นสำคัญ
การแฮก EncroChat เป็นตัวอย่างที่ชัดเจนว่านักแสดงระดับรัฐจะไปไกลแค่ไหนเพื่อเจาะเครือข่ายที่เข้ารหัส และเครื่องมือที่เกี่ยวข้อง ในกรณีนี้คือมัลแวร์ที่มาจาก GitHub สามารถทำให้เส้นแบ่งระหว่างซอฟต์แวร์โอเพนซอร์สกับความสามารถในการโจมตีทางไซเบอร์เลือนรางได้อย่างไร ในขณะที่รายละเอียดเพิ่มเติมยังคงเปิดเผยออกมา ผู้อ่านควรถือว่านี่เป็นสิ่งกระตุ้นให้ประเมินแนวทางปฏิบัติด้านความปลอดภัยของอุปกรณ์ของตนเองใหม่ มากกว่าเป็นเหตุผลให้ไม่ไว้วางใจการเข้ารหัสด้วยตัวมันเอง อัปเดตอุปกรณ์อยู่เสมอ ตรวจสอบแหล่งที่มาของแอปอย่างละเอียด และจำไว้ว่าความปลอดภัยของการสื่อสารที่เข้ารหัสใด ๆ ขึ้นอยู่กับความสมบูรณ์ของอุปกรณ์ที่ใช้รันมัน ไม่ใช่แค่ความแข็งแกร่งของอัลกอริทึมการเข้ารหัสเท่านั้น




