TeleMessage Signal กับช่องโหว่ความมั่นคงในทำเนียบขาว กรณีอดีตที่ปรึกษาความมั่นคงสหรัฐฯ
กลายเป็นประเด็นร้อนแรงในแวดวงความมั่นคงระดับโลก เมื่อภาพถ่ายจากสำนักข่าว Reuters เผยให้เห็น Mike Waltz อดีตที่ปรึกษาด้านความมั่นคงแห่งชาติของสหรัฐฯ กำลังใช้งานแอปพลิเคชันบนสมาร์ทโฟนระหว่างการประชุมคณะรัฐมนตรีของประธานาธิบดีทรัมป์ แม้ในตอนแรกจะดูเหมือนว่าเขาใช้ Signal ซึ่งเป็นแอปส่งข้อความที่มีการเข้ารหัสขั้นสูง แต่เมื่อซูมดูรายละเอียดกลับพบชื่อแอปว่า “TM SGNL” หรือ TeleMessage Signal ซึ่งเป็นซอฟต์แวร์ที่พัฒนาโดยบริษัทจากประเทศอิสราเอล
การค้นพบนี้สร้างความกังวลอย่างมาก เนื่องจากมีรายงานว่า Waltz ใช้แอปดังกล่าวสื่อสารกับเจ้าหน้าที่ระดับสูงของสหรัฐฯ หลายท่าน เช่น JD Vance, Marco Rubio และ Tulsi Gabbard ซึ่งเป็นการใช้งานที่ทับซ้อนกับเหตุการณ์อื้อฉาวที่เรียกว่า “SignalGate”
ย้อนรอย SignalGate: เมื่อความลับรั่วไหลผ่านแชทกลุ่ม
เหตุการณ์ SignalGate เกิดขึ้นเมื่อสมาชิกอาวุโสในรัฐบาลทรัมป์ใช้ฟีเจอร์ข้อความหายอัตโนมัติ (Vanishing Messages) ของ Signal เพื่อประสานงานการโจมตีทางทหารในเยเมนเมื่อเดือนมีนาคม แต่ความผิดพลาดครั้งใหญ่เกิดขึ้นเมื่อมีการดึงตัวบรรณาธิการบริหารของ The Atlantic เข้ามาในกลุ่มแชทโดยไม่ตั้งใจ
เหตุการณ์นี้ไม่เพียงแต่สะท้อนถึงความหละหลวมด้าน Operational Security (OPSEC) หรือระเบียบปฏิบัติเพื่อความปลอดภัยในการดำเนินงาน แต่ยังขัดต่อกฎหมายการจัดเก็บเอกสารของรัฐบาลกลาง ซึ่ง Mike Waltz ยอมรับผิดในฐานะผู้สร้างกลุ่มแชท "Houthi PC Small Group" ก่อนที่จะถูกปลดจากตำแหน่งที่ปรึกษาความมั่นคงแห่งชาติในเวลาต่อมา
ความแตกต่างระหว่าง Signal และ TeleMessage Signal
ต้องทำความเข้าใจก่อนว่า Signal แบบมาตรฐานนั้นมีความปลอดภัยสูงมาก เพราะใช้การเข้ารหัสแบบ End-to-End Encryption (E2EE) ซึ่งหมายความว่ามีเพียงผู้ส่งและผู้รับเท่านั้นที่อ่านข้อความได้ และตัวแอปจะเก็บข้อมูลผู้ใช้น้อยที่สุด ทำให้แฮกเกอร์เข้าถึงข้อมูลได้ยากหากไม่สามารถเจาะเข้าเครื่องโทรศัพท์โดยตรง
อย่างไรก็ตาม TeleMessage Signal ถูกออกแบบมาเพื่อตอบโจทย์องค์กรที่ต้องการ "จัดเก็บข้อมูล" (Archiving) โดยบริษัท TeleMessage (ก่อตั้งในอิสราเอลปี 1999 และถูกซื้อโดย Smarsh ในภายหลัง) ได้สร้างเครื่องมือที่สามารถคัดลอกและบันทึกข้อความ การโทร และไฟล์ต่างๆ จากแอปอย่าง Signal, WhatsApp หรือ Telegram เพื่อนำไปเก็บไว้ในคลังข้อมูลของบริษัท

จุดนี้เองที่เป็นปัญหาใหญ่ เพราะการมี "คลังข้อมูลส่วนกลาง" (Corporate Archive) ทำให้หลักการของ E2EE ถูกทำลายลง และกลายเป็นเป้าหมายชั้นดีสำหรับสายลับหรือแฮกเกอร์ระดับรัฐชาติที่ต้องการเข้าถึงข้อมูลความลับของสหรัฐฯ ผ่านช่องทางของบริษัทตัวกลาง
| คุณสมบัติ | Signal (มาตรฐาน) | TeleMessage Signal |
|---|---|---|
| การเข้ารหัส | End-to-End (สมบูรณ์) | End-to-End (แต่มีจุดเก็บข้อมูลกลาง) |
| การจัดเก็บข้อมูล | ไม่เก็บข้อมูลผู้ใช้/ข้อความ | บันทึกและจัดเก็บเพื่อการตรวจสอบ (Archive) |
| วัตถุประสงค์หลัก | ความเป็นส่วนตัวสูงสุด | การปฏิบัติตามกฎระเบียบองค์กร (Compliance) |
| การรับรองจากรัฐบาล | ได้รับอนุมัติให้ใช้ในรัฐบาลสหรัฐฯ | ไม่ผ่านการรับรองจาก FedRAMP |
ความเสี่ยงด้านความมั่นคงและข้อกฎหมาย
ผู้เชี่ยวชาญด้านความปลอดภัยอย่าง Jake Williams อดีตแฮกเกอร์จาก NSA แสดงความกังวลอย่างมากที่รัฐบาลสหรัฐฯ ใช้เทคโนโลยีจากอิสราเอลในการส่งข้อมูลที่ละเอียดอ่อนเพื่อการจัดเก็บข้อมูล เพราะเท่ากับเป็นการเปิดช่องให้บุคคลภายนอกเข้าถึงข้อมูลได้ง่ายขึ้น
นอกจากนี้ แอปของ TeleMessage ยังไม่ได้รับการรับรองจาก FedRAMP (Federal Risk and Authorization Management Program) ซึ่งเป็นมาตรฐานการจัดการความเสี่ยงและสิทธิ์การใช้งานซอฟต์แวร์ของรัฐบาลกลางสหรัฐฯ แม้โฆษกทำเนียบขาวจะยืนยันว่า Signal เป็นแอปที่ได้รับอนุญาต แต่กลับเลี่ยงที่จะตอบคำถามว่าการใช้ TeleMessage Signal นั้นได้รับอนุญาตหรือไม่
ข้อเท็จจริงสำคัญ
- Mike Waltz ถูกปลดจากตำแหน่งหลังเกิดกรณี SignalGate และถูกพบว่าใช้แอป TeleMessage Signal
- TeleMessage Signal แตกต่างจาก Signal ปกติ โดยเน้นการบันทึกข้อมูลเพื่อการตรวจสอบ (Archiving)
- การใช้แอปที่มีคลังข้อมูลกลางทำให้ความปลอดภัยแบบ End-to-End Encryption ลดประสิทธิภาพลง
- ซอฟต์แวร์ดังกล่าว ไม่ผ่านการรับรองจาก FedRAMP ซึ่งเป็นมาตรฐานความปลอดภัยของรัฐบาลสหรัฐฯ
- CISA แนะนำให้หน่วยงานรัฐประเมินการเก็บข้อมูล Metadata ของแอปสื่อสารอย่างเคร่งครัด
คำถามที่พบบ่อย
SignalGate คืออะไร?
คือเหตุการณ์ที่เจ้าหน้าที่ระดับสูงของสหรัฐฯ ใช้แอป Signal สื่อสารเรื่องการโจมตีทางทหารในเยเมน แต่เกิดความผิดพลาดโดยการเพิ่มบุคคลภายนอก (บรรณาธิการ The Atlantic) เข้าไปในกลุ่มแชทลับ
TeleMessage Signal ต่างจาก Signal อย่างไร?
Signal เน้นความเป็นส่วนตัวและไม่เก็บข้อมูล แต่ TeleMessage Signal ถูกสร้างมาเพื่อองค์กร โดยจะทำการคัดลอกและบันทึกข้อความทั้งหมดลงในคลังข้อมูล (Archive) เพื่อให้ตรวจสอบย้อนหลังได้
ทำไมการใช้ TeleMessage Signal ถึงเป็นอันตรายต่อความมั่นคง?
เพราะการมีคลังข้อมูลกลางทำให้ข้อมูลความลับไม่ได้อยู่แค่ในเครื่องของผู้ส่งและผู้รับ แต่ไปรวมอยู่ที่เซิร์ฟเวอร์ของบริษัท ซึ่งอาจถูกโจมตีหรือถูกเข้าถึงโดยรัฐบาลต่างชาติได้
FedRAMP คืออะไรและสำคัญอย่างไร?
FedRAMP คือโปรแกรมมาตรฐานของรัฐบาลสหรัฐฯ ที่ใช้ตรวจสอบและรับรองว่าซอฟต์แวร์คลาวด์มีความปลอดภัยเพียงพอที่จะใช้กับข้อมูลของรัฐบาล หากแอปใดไม่ผ่านการรับรอง จะถือว่ามีความเสี่ยงในการใช้งาน
การเข้ารหัส End-to-End Encryption (E2EE) คืออะไร?
คือระบบการเข้ารหัสที่ข้อมูลจะถูกล็อกตั้งแต่ต้นทางและจะถูกปลดล็อกได้เฉพาะที่ปลายทางเท่านั้น แม้แต่ผู้ให้บริการแอปก็ไม่สามารถอ่านข้อความได้



