TeleMessage ประสบปัญหาความปลอดภัยขั้นรุนแรง กระทบหน่วยงานความมั่นคงสหรัฐฯ

กลายเป็นประเด็นร้อนด้านความปลอดภัยทางไซเบอร์ เมื่อ TeleMessage ผู้ให้บริการแอปพลิเคชันสื่อสารที่สร้างเวอร์ชันเลียนแบบ (Clone) ของแอปยอดนิยมอย่าง Signal และ WhatsApp เพื่อให้หน่วยงานรัฐสามารถจัดเก็บข้อมูลย้อนหลังตามกฎหมายได้ ถูกตรวจพบว่ามีช่องโหว่ร้ายแรงจนนำไปสู่การรั่วไหลของข้อมูลสำคัญ

เหตุการณ์นี้สร้างความกังวลอย่างมาก เนื่องจากมีรายงานว่าเจ้าหน้าที่ระดับสูงของรัฐบาลสหรัฐฯ หลายท่าน รวมถึงอดีตที่ปรึกษาด้านความมั่นคงแห่งชาติ Mike Waltz ได้ใช้งานแอปพลิเคชันนี้ในการติดต่อสื่อสารกับบุคคลสำคัญ เช่น รองประธานาธิบดี JD Vance, ผู้อำนวยการข่าวกรองแห่งชาติ Tulsi Gabbard และรัฐมนตรีว่าการกระทรวงการต่างประเทศ Marco Rubio

การตอบสนองจากหน่วยงานรัฐและผู้ให้บริการ

ทางด้าน CBP (Customs and Border Protection) หรือหน่วยงานศุลกากรและป้องกันชายแดนของสหรัฐฯ ได้ออกมายอมรับว่ามีการใช้งานแอปพลิเคชันของ TeleMessage จริง และได้สั่งระงับการใช้งานทันทีเพื่อเป็นมาตรการป้องกันหลังจากตรวจพบเหตุการณ์ทางไซเบอร์ โดยขณะนี้กำลังอยู่ในขั้นตอนการตรวจสอบขอบเขตของความเสียหาย

ในขณะเดียวกัน Smarsh บริษัทสัญชาติอเมริกันที่เข้าซื้อกิจการ TeleMessage (บริษัทจากอิสราเอล) เมื่อปีที่ผ่านมา ได้ประกาศระงับการให้บริการผลิตภัณฑ์ทั้งหมดของ TeleMessage ชั่วคราว เพื่อให้บริษัทรักษาความปลอดภัยทางไซเบอร์จากภายนอกเข้ามาตรวจสอบหาสาเหตุและแก้ไขปัญหาที่เกิดขึ้น

Image 9

วิกฤตความเชื่อมั่นและช่องโหว่ทางเทคนิค

จากการวิเคราะห์ซอร์สโค้ด (Source Code) หรือชุดคำสั่งต้นฉบับของแอปพลิเคชันบนระบบ Android พบว่าโครงสร้างความปลอดภัยของ TeleMessage มีข้อบกพร่องขั้นพื้นฐาน ซึ่งสอดคล้องกับเหตุการณ์ข้อมูลรั่วไหลที่เกิดขึ้นอย่างต่อเนื่องในช่วงไม่กี่วันที่ผ่านมา

ประเด็นนี้ลุกลามไปถึงระดับการเมือง เมื่อวุฒิสมาชิก Ron Wyden ได้ส่งจดหมายถึงกระทรวงยุติธรรมเพื่อเรียกร้องให้มีการสอบสวน โดยระบุว่า TeleMessage เป็น ภัยคุกคามร้ายแรงต่อความมั่นคงแห่งชาติ เนื่องจากซอฟต์แวร์นี้ไม่ได้ผ่านการรับรองจาก FedRAMP (Federal Risk and Authorization Management Program) ซึ่งเป็นมาตรฐานการจัดการความเสี่ยงและอนุญาตให้ใช้งานซอฟต์แวร์ในหน่วยงานรัฐบาลกลางของสหรัฐฯ

สรุปประเด็นสำคัญกรณี TeleMessage รั่วไหล
หัวข้อ รายละเอียด
ลักษณะบริการ สร้างแอปเลียนแบบ Signal/WhatsApp เพื่อการจัดเก็บข้อมูล (Archiving)
ปัญหาที่พบ ข้อมูลรั่วไหลและพบข้อบกพร่องในซอร์สโค้ด Android
สถานะปัจจุบัน ระงับการให้บริการชั่วคราวเพื่อตรวจสอบ
สถานะการรับรอง ไม่ผ่านการรับรองมาตรฐาน FedRAMP

ข้อเท็จจริงสำคัญ

  • CBP ยืนยันการใช้งานและสั่งปิดระบบทันทีหลังพบเหตุผิดปกติ
  • พบหลักฐานว่าเจ้าหน้าที่ระดับสูงของสหรัฐฯ ใช้แอปนี้สื่อสารในที่ประชุมคณะรัฐมนตรี
  • Smarsh ผู้ถือหุ้นใหญ่สั่งหยุดบริการ TeleMessage ทั้งหมดเพื่อความปลอดภัย
  • วุฒิสมาชิกสหรัฐฯ มองว่าการขายซอฟต์แวร์ที่ไม่ปลอดภัยให้รัฐบาลเป็นเรื่องร้ายแรง
  • ยังไม่มีการเปิดเผยรายชื่อหน่วยงานรัฐทั้งหมดที่ใช้งานซอฟต์แวร์นี้

คำถามที่พบบ่อย

TeleMessage คือแอปพลิเคชันประเภทใด?

เป็นบริการที่สร้างแอปพลิเคชันเลียนแบบ (Clone) จาก Signal และ WhatsApp โดยเพิ่มระบบจัดเก็บข้อมูล (Archiving) เพื่อให้หน่วยงานที่ต้องปฏิบัติตามกฎระเบียบการเก็บรักษาบันทึกข้อมูลสามารถใช้งานได้

ทำไมการไม่ผ่าน FedRAMP ถึงเป็นเรื่องสำคัญ?

FedRAMP คือมาตรฐานความปลอดภัยที่รัฐบาลสหรัฐฯ ใช้ตรวจสอบซอฟต์แวร์ก่อนอนุญาตให้ใช้งานในหน่วยงานรัฐ การที่ TeleMessage ไม่ผ่านการรับรองนี้หมายความว่าระบบอาจไม่มีมาตรฐานความปลอดภัยเพียงพอสำหรับข้อมูลระดับชาติ

หน่วยงานใดบ้างที่ได้รับผลกระทบ?

หน่วยงานที่ยืนยันแล้วคือ CBP (Customs and Border Protection) และมีรายงานว่าเจ้าหน้าที่ระดับสูงในทำเนียบขาวและหน่วยงานรัฐบาลกลางอื่นๆ ได้ใช้งานด้วยเช่นกัน

ปัจจุบันสถานะของแอปพลิเคชันเป็นอย่างไร?

ทางบริษัท Smarsh ได้สั่งระงับการให้บริการผลิตภัณฑ์ของ TeleMessage ทั้งหมดเป็นการชั่วคราว เพื่อให้ผู้เชี่ยวชาญด้านไซเบอร์ตรวจสอบและแก้ไขช่องโหว่