FBI เปิดเผยวิธีการเจาะระบบ iPhone ในคดีซานเบอร์นาร์ดิโนต่อวุฒิสมาชิกสหรัฐฯ

กลายเป็นประเด็นร้อนแรงในแวดวงเทคโนโลยีและความมั่นคง เมื่อมีรายงานว่า FBI (Federal Bureau of Investigation) หรือสำนักงานสอบสวนกลางของสหรัฐฯ ได้เริ่มเปิดเผยรายละเอียดเกี่ยวกับวิธีการปลดล็อก iPhone ที่เกี่ยวข้องกับคดีโจมตีที่ซานเบอร์นาร์ดิโน ซึ่งก่อนหน้านี้เป็นข้อพิพาททางกฎหมายครั้งสำคัญระหว่าง FBI และบริษัท Apple

ข้อมูลจาก National Journal ระบุว่า FBI ได้ให้ข้อมูลสรุปแก่ วุฒิสมาชิก Diane Feinstein และมีกำหนดการที่จะให้ข้อมูลแก่ วุฒิสมาชิก Richard Burr ในเร็วๆ นี้ โดยทั้งสองท่านกำลังร่วมกันร่างกฎหมายฉบับใหม่ที่มีเป้าหมายเพื่อจำกัดการใช้ Encryption หรือการเข้ารหัสข้อมูลในอุปกรณ์เทคโนโลยีสำหรับผู้บริโภค เพื่อให้เจ้าหน้าที่รัฐสามารถเข้าถึงข้อมูลได้ง่ายขึ้นในกรณีจำเป็น

ความขัดแย้งระหว่างความมั่นคงและความเป็นส่วนตัว

การเปิดเผยข้อมูลครั้งนี้เกิดขึ้นท่ามกลางแรงกดดันจากกลุ่มผู้สนับสนุนด้านความเป็นส่วนตัวและองค์กรด้านเทคโนโลยีที่เรียกร้องให้มีการเปิดเผยวิธีการเจาะระบบสู่สาธารณะ เนื่องจากหาก FBI สามารถปลดล็อก iPhone ได้โดยไม่ต้องใช้รหัสผ่าน นั่นหมายถึงการค้นพบช่องโหว่ร้ายแรงในระบบรักษาความปลอดภัยของ Apple ซึ่งทางบริษัทจำเป็นต้องทราบเพื่อดำเนินการแก้ไขและป้องกันในอนาคต

ในทางกลับกัน หน่วยงานบังคับใช้กฎหมายย่อมต้องการเก็บวิธีการนี้ไว้เป็นความลับ เพื่อให้สามารถนำไปใช้เป็นเครื่องมือในการสืบสวนคดีอาชญากรรมอื่นๆ ที่อาจเกิดขึ้นในอนาคตได้อย่างมีประสิทธิภาพ

ข้อสงสัยทางเทคนิคและขอบเขตการใช้งาน

แม้จะมีการคาดเดาไปต่างๆ นานา แต่รายละเอียดเชิงลึกของวิธีการเจาะระบบยังคงเป็นปริศนา โดยเฉพาะประเด็นที่ว่าวิธีนี้สามารถใช้กับ iPhone รุ่นที่ใช้ ชิป A7 และระบบ Secure Enclave (พื้นที่จัดเก็บข้อมูลแยกส่วนที่มีความปลอดภัยสูงสำหรับเก็บรหัสผ่านและข้อมูลชีวมาตร) ซึ่งติดตั้งใน iPhone ทุกรุ่นที่ผลิตหลังรุ่น 5c ได้หรือไม่

หากวิธีการนี้สามารถใช้ได้กับ iPhone จำนวนมาก FBI อาจถูกบังคับให้เปิดเผยข้อมูลผ่าน Vulnerabilities Equities Process ซึ่งเป็นกระบวนการพิจารณาของรัฐบาลว่าจะเปิดเผยช่องโหว่ของซอฟต์แวร์เพื่อความปลอดภัยสาธารณะ หรือจะเก็บไว้ใช้ในภารกิจทางราชการ อย่างไรก็ตาม กระบวนการนี้มักมีความล่าช้าหากหน่วยงานประเมินว่าเครื่องมือนั้นมีค่าเกินกว่าจะเปิดเผย

ปัจจุบัน มีการยืนยันว่าวิธีการนี้ถูกนำมาใช้สำเร็จเพียงครั้งเดียวกับ iPhone 5c ในคดีซานเบอร์นาร์ดิโนเท่านั้น โดยเจ้าหน้าที่ FBI ให้ข้อมูลกับ USA Today ว่ายังไม่มีการนำวิธีนี้ไปใช้ในคดีอื่นได้สำเร็จ แม้จะมีความพยายามนำไปใช้ในคดีที่รัฐอาร์คันซอเมื่อสัปดาห์ก่อนก็ตาม

สรุปประเด็นสำคัญกรณี FBI เจาะระบบ iPhone
หัวข้อ รายละเอียด
อุปกรณ์ที่ถูกเจาะ iPhone 5c (คดีซานเบอร์นาร์ดิโน)
ผู้รับทราบข้อมูล วุฒิสมาชิก Diane Feinstein และ Richard Burr
เป้าหมายทางกฎหมาย ร่างกฎหมายจำกัดการเข้ารหัสข้อมูลในอุปกรณ์ผู้บริโภค
สถานะการใช้งาน ใช้สำเร็จเฉพาะคดีซานเบอร์นาร์ดิโนเท่านั้น

ข้อเท็จจริงสำคัญ

  • FBI ให้ข้อมูลวิธีการปลดล็อก iPhone แก่วุฒิสมาชิกเพื่อประกอบการร่างกฎหมายควบคุมการเข้ารหัสข้อมูล
  • การเจาะระบบครั้งนี้ถือเป็นการทำลายมาตรการความปลอดภัยของ Apple ในการป้องกันการเข้าถึงข้อมูลโดยไม่มีรหัสผ่าน
  • ยังไม่ชัดเจนว่าวิธีนี้ใช้ได้กับชิป A7 และระบบ Secure Enclave ใน iPhone รุ่นใหม่ๆ หรือไม่
  • จนถึงปัจจุบัน วิธีการนี้ยังไม่เคยถูกนำไปใช้สำเร็จในคดีอื่นนอกเหนือจากคดีซานเบอร์นาร์ดิโน

คำถามที่พบบ่อย

FBI เจาะระบบ iPhone รุ่นไหนได้สำเร็จ?

จากการรายงาน วิธีการนี้ถูกนำมาใช้และประสบความสำเร็จกับ iPhone 5c ที่เป็นหลักฐานในคดีโจมตีที่ซานเบอร์นาร์ดิโน

ทำไม FBI ถึงไม่เปิดเผยวิธีการเจาะระบบให้ Apple ทราบ?

เพราะหน่วยงานบังคับใช้กฎหมายต้องการเก็บวิธีการนี้ไว้เป็นความลับ เพื่อใช้เป็นเครื่องมือในการสืบสวนคดีอื่นๆ ในอนาคต

Secure Enclave คืออะไรและสำคัญอย่างไร?

Secure Enclave คือส่วนประกอบฮาร์ดแวร์แยกต่างหากในชิปของ Apple ที่ทำหน้าที่จัดการข้อมูลความปลอดภัย เช่น รหัสผ่าน และการสแกนลายนิ้วมือ ซึ่งทำให้การเจาะข้อมูลทำได้ยากขึ้นมาก

วุฒิสมาชิกสหรัฐฯ นำข้อมูลนี้ไปใช้ทำอะไร?

วุฒิสมาชิก Diane Feinstein และ Richard Burr กำลังใช้ข้อมูลนี้เพื่อร่างกฎหมายที่จำกัดการใช้การเข้ารหัสข้อมูล (Encryption) ในอุปกรณ์เทคโนโลยี เพื่อให้เจ้าหน้าที่รัฐเข้าถึงข้อมูลได้ง่ายขึ้น

Vulnerabilities Equities Process คืออะไร?

คือกระบวนการตัดสินใจของรัฐบาลสหรัฐฯ ในการเลือกว่าจะเปิดเผยช่องโหว่ทางซอฟต์แวร์ที่ค้นพบเพื่อให้ผู้ผลิตแก้ไข หรือจะเก็บไว้ใช้ในภารกิจด้านความมั่นคง