ชิปเข้ารหัส Hualan กับช่องโหว่ความมั่นคงในเครือข่ายรัฐบาลตะวันตก

ท่ามกลางความตึงเครียดระหว่างสหรัฐอเมริกาและจีนที่ทวีความรุนแรงขึ้น ส่งผลให้รัฐบาลสหรัฐฯ และหน่วยงานความมั่นคงเพิ่มความระมัดระวังในการใช้เทคโนโลยีจากบริษัทจีนอย่างเข้มงวด อย่างไรก็ตาม ความซับซ้อนของ ห่วงโซ่อุปทานฮาร์ดแวร์ (Hardware Supply Chain) กลับกลายเป็นช่องโหว่สำคัญที่ทำให้ชิปเข้ารหัสจากบริษัทลูกของ Hualan Microelectronics ซึ่งถูกขึ้นบัญชีดำโดยกระทรวงพาณิชย์สหรัฐฯ สามารถเล็ดลอดเข้าไปอยู่ในอุปกรณ์จัดเก็บข้อมูลของหน่วยงานข่าวกรองและกองทัพในโลกตะวันตกได้อย่างน่าตกใจ

จุดเริ่มต้นของความเสี่ยง: จากบัญชีดำสู่เครือข่ายความมั่นคง

เมื่อเดือนกรกฎาคม 2021 สำนักงานอุตสาหกรรมและความปลอดภัย (BIS) สังกัดกระทรวงพาณิชย์สหรัฐฯ ได้บรรจุชื่อ Hualan Microelectronics (หรือ Sage Microelectronics) จากเมืองหางโจว ลงใน Entity List ซึ่งเป็นรายการจำกัดการค้าสำหรับบริษัทที่ดำเนินกิจกรรมขัดต่อผลประโยชน์ด้านนโยบายต่างประเทศของสหรัฐฯ โดยระบุว่า Hualan พยายามจัดหาอุปกรณ์จากสหรัฐฯ เพื่อสนับสนุนการปรับปรุงกองทัพปลดแอกประชาชนจีน (PLA)

แต่สิ่งที่น่ากังวลคือ Initio ซึ่งเป็นบริษัทลูกที่ Hualan เข้าซื้อกิจการในปี 2016 และเดิมทีมีสำนักงานใหญ่ในไต้หวัน ยังคงส่งออกชิปไมโครคอนโทรลเลอร์สำหรับเข้ารหัสให้กับผู้ผลิตฮาร์ดไดรฟ์ในตะวันตก ซึ่งผู้ผลิตเหล่านี้มีลูกค้าเป็นหน่วยงานระดับสูง เช่น NASA, NATO รวมถึงกองทัพสหรัฐฯ และสหราชอาณาจักร นอกจากนี้ บันทึกการจัดซื้อของรัฐบาลสหรัฐฯ ยังพบว่าหน่วยงานอย่าง FAA, DEA และกองทัพเรือสหรัฐฯ ได้มีการจัดซื้อฮาร์ดไดรฟ์ที่ใช้ชิปจาก Initio ด้วยเช่นกัน

Closeup of a computer motherboard with a computer chip in the center red color overlay applied.

กลไกการทำงานและภัยเงียบที่ตรวจจับได้ยาก

ชิปของ Initio ทำหน้าที่เป็น Bridge Controller หรือตัวควบคุมสะพานเชื่อม ซึ่งวางอยู่ระหว่างการเชื่อมต่อ USB และหน่วยความจำ ทำหน้าที่หลักในการเข้ารหัสและถอดรหัสข้อมูลในแฟลชไดรฟ์หรือฮาร์ดไดรฟ์ภายนอก ผู้ผลิตชื่อดังอย่าง Lenovo, Western Digital, Verbatim และ Zalman ต่างเคยใช้ชิปนี้ในผลิตภัณฑ์ของตน

ผู้เชี่ยวชาญด้านความปลอดภัยกังวลว่า การที่บริษัทแม่เป็นของจีนอาจนำไปสู่การติดตั้ง Backdoor หรือประตูหลัง ซึ่งเป็นช่องทางลับที่อนุญาตให้รัฐบาลจีนสามารถถอดรหัสข้อมูลลับของหน่วยงานตะวันตกได้โดยไม่ถูกตรวจพบ แม้ปัจจุบันจะยังไม่มีการยืนยันการพบ Backdoor แต่ Matthias Deeg นักวิจัยจากบริษัท Syss ระบุว่าไมโครคอนโทรลเลอร์เหล่านี้เปรียบเสมือน "กล่องดำ" ที่ยากต่อการตรวจสอบอย่างละเอียด

ความเปราะบางที่ถูกค้นพบ

จากการวิเคราะห์เฟิร์มแวร์ของแฟลชไดรฟ์ Verbatim ที่ใช้ชิป Initio นาย Deeg พบช่องโหว่ร้ายแรงสองจุด คือการข้ามระบบสแกนลายนิ้วมือหรือ PIN เพื่อเข้าถึงรหัสผ่านผู้ดูแลระบบ และการใช้เทคนิค Brute-force เพื่อถอดรหัสข้อมูลได้ภายใน 36 ชั่วโมง แม้ Initio จะแก้ไขช่องโหว่เหล่านี้แล้ว แต่ความไม่โปร่งใสของเอกสารประกอบทำให้การค้นหา Backdoor ในระดับฮาร์ดแวร์แทบจะเป็นไปไม่ได้

การโต้ตอบจากผู้ผลิตและข้อโต้แย้งทางเทคนิค

บริษัท iStorage ผู้ผลิตฮาร์ดไดรฟ์ในอังกฤษ ยืนยันว่าผลิตภัณฑ์ของตนปลอดภัย เนื่องจากใช้ชิปแยกจากผู้ผลิตในฝรั่งเศสในการสร้างและเก็บกุญแจรหัสลับ (Private Keys) ทำให้ชิป Initio ไม่สามารถเข้าถึงกุญแจนั้นได้ อย่างไรก็ตาม Matthew Green ศาสตราจารย์จากมหาวิทยาลัย Johns Hopkins แย้งว่า เนื่องจากชิป Bridge Controller เป็นตัวดำเนินการเข้ารหัส/ถอดรหัสโดยใช้กุญแจนั้น จึงมีความเป็นไปได้ที่จะแอบส่งกุญแจออกไปภายนอกหรือใช้กุญแจอื่นในการเข้ารหัสแทน

ในด้านกฎหมาย Initio อ้างว่าตนไม่ได้ถูกระบุชื่อใน Entity List โดยตรง แต่ผู้เชี่ยวชาญจาก Atlantic Council มองว่าการเป็นบริษัทลูกที่ถูกถือหุ้นทั้งหมดโดยบริษัทในบัญชีดำ ย่อมถือว่ามีความเสี่ยงในระดับเดียวกัน และการใช้ชื่อบริษัทลูกเป็นเพียงวิธีการหลบเลี่ยงข้อจำกัดทางการค้าเท่านั้น

สรุปความเชื่อมโยงและผลกระทบของชิป Initio/Hualan
หัวข้อ รายละเอียด
บริษัทที่เกี่ยวข้อง Hualan Microelectronics (บริษัทแม่) $\rightarrow$ Initio (บริษัทลูก)
สถานะทางกฎหมาย Hualan อยู่ใน Entity List ของกระทรวงพาณิชย์สหรัฐฯ
หน้าที่ของชิป Bridge Controller สำหรับเข้ารหัส/ถอดรหัสข้อมูลในอุปกรณ์จัดเก็บข้อมูล
หน่วยงานที่ได้รับผลกระทบ NASA, NATO, กองทัพสหรัฐฯ, กองทัพเรือสหรัฐฯ, FAA, DEA, กระทรวงกลาโหมอังกฤษ
ความเสี่ยงหลัก การติดตั้ง Backdoor ระดับฮาร์ดแวร์เพื่อจารกรรมข้อมูลลับ

ข้อเท็จจริงสำคัญ

  • Hualan Microelectronics ถูกขึ้นบัญชีดำเนื่องจากสนับสนุนการพัฒนาทางทหารของจีน
  • Initio เป็นบริษัทลูกที่ผลิตชิปควบคุมการเข้ารหัส ซึ่งถูกนำไปใช้ในอุปกรณ์ของหน่วยงานความมั่นคงระดับโลก
  • มาตรฐาน FIPS 140-2 ที่อุปกรณ์บางรุ่นได้รับ เป็นการตรวจสอบช่องโหว่โดยไม่ตั้งใจ แต่ไม่ได้ออกแบบมาเพื่อตรวจจับ Backdoor ที่จงใจสร้างขึ้น
  • ความซับซ้อนของ Supply Chain ทำให้หน่วยงานรัฐบาลไม่ทราบว่าอุปกรณ์ที่ซื้อมามีส่วนประกอบจากบริษัทที่ถูกสั่งห้าม

คำถามที่พบบ่อย

Entity List คืออะไรและส่งผลอย่างไร?

Entity List คือรายการควบคุมการส่งออกของสหรัฐฯ ที่ระบุชื่อบริษัทที่อาจเป็นภัยต่อความมั่นคงหรือนโยบายต่างประเทศ โดยปกติจะห้ามบริษัทสหรัฐฯ ส่งออกสินค้าหรือเทคโนโลยีให้บริษัทเหล่านี้ และถูกใช้เป็นสัญญาณเตือน (Red Flag) ให้หน่วยงานรัฐหลีกเลี่ยงการจัดซื้อสินค้าจากบริษัทดังกล่าว

ทำไมการตรวจพบ Backdoor ในชิปถึงทำได้ยาก?

เนื่องจากชิปไมโครคอนโทรลเลอร์มีโครงสร้างที่ซับซ้อนและไม่มีเอกสารสาธารณะเปิดเผย การตรวจสอบต้องใช้การวิเคราะห์ระดับกายภาพและเฟิร์มแวร์ ซึ่งหากผู้ผลิตจงใจซ่อนช่องทางลับไว้ในระดับการออกแบบวงจร จะแทบไม่มีทางตรวจพบได้ด้วยวิธีการตรวจสอบทั่วไป

มาตรฐาน FIPS 140-2 ช่วยรับประกันความปลอดภัยได้หรือไม่?

มาตรฐานนี้ช่วยยืนยันว่าการเข้ารหัสทำงานได้อย่างถูกต้องและไม่มีข้อผิดพลาดโดยไม่ตั้งใจ แต่ผู้เชี่ยวชาญระบุว่าการทดสอบนี้ไม่ได้ตั้งสมมติฐานว่าผู้ผลิตเป็นผู้ไม่น่าไว้วางใจ ดังนั้นจึงไม่สามารถรับประกันได้ว่าไม่มี Backdoor ที่ถูกสร้างขึ้นอย่างจงใจ

บริษัทผู้ผลิตฮาร์ดไดรฟ์มีแนวทางแก้ไขอย่างไร?

บางบริษัท เช่น iStorage อ้างว่าใช้สถาปัตยกรรมแยกชิปเก็บกุญแจรหัสลับออกจากชิปควบคุม ขณะที่ Secure Data ระบุว่าชิป Initio ที่ใช้อยู่เป็นล็อตเก่าที่ผลิตก่อนการเข้าซื้อกิจการโดย Hualan และยืนยันว่าจะไม่ใช้ชิปจากบริษัทนี้อีกในอนาคต