ความปลอดภัยทางไซเบอร์และภัยคุกคามดิจิทัล: สรุปประเด็นร้อนระดับโลก
ในยุคที่เทคโนโลยีรุดหน้าอย่างรวดเร็ว ความเสี่ยงด้านความปลอดภัยทางดิจิทัลก็ทวีความรุนแรงขึ้นเช่นกัน ตั้งแต่การใช้ AI ในการโจมตีทางไซเบอร์ ไปจนถึงการสอดแนมโดยรัฐบาลและบริษัทเอกชน ข้อมูลล่าสุดเผยให้เห็นถึงช่องโหว่ที่น่ากังวลและการนำเทคโนโลยีมาใช้ในทางที่ผิด ซึ่งส่งผลกระทบต่อความเป็นส่วนตัวของผู้คนทั่วโลก
การละเมิดข้อมูลและความเสี่ยงจากแพลตฟอร์มพันธุกรรม
กรณีของ 23andMe บริษัทวิเคราะห์พันธุกรรมชื่อดัง กลายเป็นตัวอย่างที่น่าตกใจของการจัดการข้อมูลผู้ใช้ โดยมีการเปิดเผยว่าข้อมูลส่วนบุคคลของสมาชิกกว่า 6.9 ล้านรายถูกเข้าถึงโดยไม่ได้รับอนุญาต เหตุการณ์นี้เริ่มต้นจากการที่แฮกเกอร์เจาะเข้าบัญชีผู้ใช้ประมาณ 14,000 ราย และใช้ฟีเจอร์ DNA Relatives (ระบบค้นหาญาติทางสายเลือด) เพื่อเข้าถึงข้อมูลที่ผู้ใช้แชร์ไว้
แม้ทางบริษัทจะพยายามระบุว่าสาเหตุเกิดจากผู้ใช้ตั้งรหัสผ่านที่คาดเดาง่ายหรือใช้รหัสซ้ำ แต่เอกสารที่ยื่นต่อรัฐแคลิฟอร์เนียกลับเผยความจริงว่า การโจมตีเกิดขึ้นตั้งแต่เดือนเมษายนจนถึงกันยายน โดยที่บริษัทไม่สามารถตรวจพบกิจกรรมที่ผิดปกติได้เลย ทั้งที่มีการพยายามเดารหัสผ่านแบบ Brute-force (การสุ่มรหัสผ่านทุกความเป็นไปได้จนกว่าจะถูกต้อง)
การสอดแนมดิจิทัลและเครื่องมือติดตามระดับรัฐ
ความกังวลเรื่องความเป็นส่วนตัวพุ่งสูงขึ้นเมื่อมีการเปิดเผยว่า หน่วยงานข่าวกรองของสหรัฐฯ ได้จัดซื้อข้อมูลตำแหน่งที่ตั้งจากโทรศัพท์และข้อมูลเมทาดาตา (Metadata) ของอินเทอร์เน็ตจากพลเมืองอเมริกันโดยไม่มีหมายศาล นอกจากนี้ยังมีรายงานเรื่องการใช้ระบบจดจำใบหน้า (Facial Recognition) กับภาพจำลองใบหน้าผู้ต้องสงสัยที่สร้างขึ้นจากหลักฐาน DNA ซึ่งเป็นวิธีการที่สร้างความกังวลด้านสิทธิมนุษยชนอย่างมาก
ในภาคเอกชน บริการที่ชื่อว่า Patternz ถูกเปิดโปงว่าใช้ข้อมูลจากโฆษณาในแอปพลิเคชันยอดนิยมหลายแสนแอป เพื่อสร้างเครือข่ายสอดแนมระดับโลกและนำไปขายให้กับรัฐบาลต่างๆ โดยมีบริษัทโฆษณายักษ์ใหญ่อย่าง Google และ PubMatic เข้ามาเกี่ยวข้องในห่วงโซ่ข้อมูลนี้ ซึ่งปัจจุบันทั้งสองบริษัทได้ตัดการเชื่อมต่อกับบริษัทที่เกี่ยวข้องกับ Patternz แล้ว
สงครามไซเบอร์และภัยคุกคามจาก AI
กลุ่มแฮกเกอร์ Midnight Blizzard ที่ได้รับการสนับสนุนจากรัสเซีย กลับมาเป็นที่สนใจอีกครั้งหลังจากการเจาะระบบของ Microsoft และ Hewlett-Packard Enterprise ขณะที่กลุ่ม Predatory Sparrow ซึ่งมีความเชื่อมโยงกับอิสราเอล ได้เปิดฉากโจมตีทางไซเบอร์อย่างรุนแรงต่อเป้าหมายในอิหร่าน ส่งผลให้สถานีบริการน้ำมันหลายพันแห่งใช้งานไม่ได้และเกิดเหตุไฟไหม้ในโรงงานเหล็ก
ด้านเกาหลีเหนือเริ่มนำ Generative AI (ปัญญาประดิษฐ์ที่สามารถสร้างเนื้อหาใหม่ได้) มาใช้ในการค้นหาเป้าหมายและเทคโนโลยีเพื่อการแฮก แม้ว่าปัจจุบันจะยังไม่ได้นำมาใช้ในการโจมตีโดยตรง แต่หน่วยข่าวกรองเกาหลีใต้กำลังเฝ้าระวังอย่างใกล้ชิด

นวัตกรรมที่กลายเป็นดาบสองคม
นักวิจัยจาก MIT ได้ค้นพบวิธีเปลี่ยน Ambient Light Sensor (เซนเซอร์วัดแสงโดยรอบที่ใช้ปรับความสว่างหน้าจออัตโนมัติ) ให้กลายเป็นเครื่องมือสอดแนม โดยการใช้อัลกอริทึมแปลงข้อมูลแสงให้เป็นภาพเหตุการณ์ตรงหน้าอุปกรณ์ เนื่องจากเซนเซอร์นี้มักได้รับอนุญาตให้เข้าถึงข้อมูลได้โดยไม่ต้องขอคำยินยอมจากผู้ใช้ จึงเป็นช่องโหว่ให้ผู้ไม่หวังดีนำไปใช้แอบถ่ายภาพได้
นอกจากนี้ NSO Group ผู้พัฒนาสปายแวร์ Pegasus กำลังพยายามกลับมามีบทบาทอีกครั้ง โดยการทุ่มเงินล็อบบี้ในวอชิงตันและใช้สถานการณ์สงครามอิสราเอล-ฮามาส เพื่อผลักดันให้ผลิตภัณฑ์ของตนกลายเป็นสิ่งจำเป็นด้านความมั่นคง
ข้อเท็จจริงสำคัญ
- 23andMe: ข้อมูลผู้ใช้ 6.9 ล้านรายรั่วไหลจากการโจมตีแบบ Brute-force และช่องโหว่ในฟีเจอร์ DNA Relatives
- การสอดแนม: มีการใช้ข้อมูลโฆษณาจากแอปพลิเคชันและข้อมูลตำแหน่งโทรศัพท์เพื่อการติดตามโดยรัฐบาล
- AI และแฮกเกอร์: เกาหลีเหนือใช้ Generative AI ช่วยหาเป้าหมายโจมตีทางไซเบอร์
- ความปลอดภัย iOS: Apple แนะนำให้ผู้ใช้ iOS 17.3 เปิดใช้งาน Stolen Device Protection เพื่อป้องกันการยึดบัญชี
- Ring: ยกเลิกฟีเจอร์ที่อนุญาตให้ตำรวจขอคลิปวิดีโอจากผู้ใช้ได้โดยไม่ต้องมีหมายศาล
| หน่วยงาน/กลุ่ม | เหตุการณ์/เครื่องมือ | ผลกระทบ/เป้าหมาย |
|---|---|---|
| 23andMe | ข้อมูลรั่วไหล | ผู้ใช้ 6.9 ล้านราย |
| Midnight Blizzard | จารกรรมไซเบอร์ | Microsoft และ HP Enterprise |
| Predatory Sparrow | การโจมตีเชิงรุก | โครงสร้างพื้นฐานในอิหร่าน |
| NSO Group | Pegasus Spyware | การสอดแนมระดับโลก |
| Patternz | Ad-based Surveillance | ผู้ใช้แอปพลิเคชันทั่วไป |
คำถามที่พบบ่อย
ฟีเจอร์ Stolen Device Protection ของ Apple ช่วยอะไรได้บ้าง?
เป็นฟีเจอร์ใน iOS 17.3 ที่ออกแบบมาเพื่อป้องกันไม่ให้หัวขโมยที่รู้รหัสปลดล็อคเครื่องสามารถเปลี่ยนรหัสผ่านหรือเข้าถึงบัญชีสำคัญได้โดยง่าย ช่วยเพิ่มชั้นความปลอดภัยเมื่ออุปกรณ์อยู่นอกสถานที่ที่คุ้นเคย
การโจมตีแบบ Brute-force คืออะไร?
คือวิธีการแฮกที่ใช้โปรแกรมสุ่มรหัสผ่านไปเรื่อยๆ ทุกรูปแบบที่เป็นไปได้จนกว่าจะเจอตัวที่ถูกต้อง ซึ่งเป็นสาเหตุหนึ่งที่ทำให้บัญชีผู้ใช้ 23andMe ถูกเจาะระบบ
ทำไมเซนเซอร์วัดแสงถึงกลายเป็นเครื่องมือสอดแนมได้?
เพราะเซนเซอร์วัดแสง (Ambient Light Sensor) มักไม่ถูกมองว่าเป็นข้อมูลที่ละเอียดอ่อน ระบบปฏิบัติการจึงอนุญาตให้แอปเข้าถึงได้โดยไม่ต้องขออนุญาตผู้ใช้ นักวิจัยจึงสามารถใช้อัลกอริทึมแปลงค่าแสงเหล่านั้นให้กลายเป็นภาพจำลองของสิ่งที่อยู่หน้าจอได้
กรณีของ Ring มีการเปลี่ยนแปลงอย่างไร?
Ring ได้ปิดการทำงานของฟีเจอร์ในแอป Neighbors ที่เคยอนุญาตให้เจ้าหน้าที่บังคับใช้กฎหมายสามารถขอเข้าถึงฟุตเทจวิดีโอจากผู้ใช้งานได้โดยตรงโดยไม่ต้องใช้หมายศาล เพื่อเพิ่มความเป็นส่วนตัวให้กับผู้ใช้



