TeleMessage ประสบปัญหาความปลอดภัยขั้นรุนแรง กระทบหน่วยงานความมั่นคงสหรัฐฯ
กลายเป็นประเด็นร้อนด้านความปลอดภัยทางไซเบอร์ เมื่อ TeleMessage ผู้ให้บริการแอปพลิเคชันสื่อสารที่สร้างเวอร์ชันเลียนแบบ (Clone) ของแอปยอดนิยมอย่าง Signal และ WhatsApp เพื่อให้หน่วยงานรัฐสามารถจัดเก็บข้อมูลย้อนหลังตามกฎหมายได้ ถูกตรวจพบว่ามีช่องโหว่ร้ายแรงจนนำไปสู่การรั่วไหลของข้อมูลสำคัญ
เหตุการณ์นี้สร้างความกังวลอย่างมาก เนื่องจากมีรายงานว่าเจ้าหน้าที่ระดับสูงของรัฐบาลสหรัฐฯ หลายท่าน รวมถึงอดีตที่ปรึกษาด้านความมั่นคงแห่งชาติ Mike Waltz ได้ใช้งานแอปพลิเคชันนี้ในการติดต่อสื่อสารกับบุคคลสำคัญ เช่น รองประธานาธิบดี JD Vance, ผู้อำนวยการข่าวกรองแห่งชาติ Tulsi Gabbard และรัฐมนตรีว่าการกระทรวงการต่างประเทศ Marco Rubio
การตอบสนองจากหน่วยงานรัฐและผู้ให้บริการ
ทางด้าน CBP (Customs and Border Protection) หรือหน่วยงานศุลกากรและป้องกันชายแดนของสหรัฐฯ ได้ออกมายอมรับว่ามีการใช้งานแอปพลิเคชันของ TeleMessage จริง และได้สั่งระงับการใช้งานทันทีเพื่อเป็นมาตรการป้องกันหลังจากตรวจพบเหตุการณ์ทางไซเบอร์ โดยขณะนี้กำลังอยู่ในขั้นตอนการตรวจสอบขอบเขตของความเสียหาย
ในขณะเดียวกัน Smarsh บริษัทสัญชาติอเมริกันที่เข้าซื้อกิจการ TeleMessage (บริษัทจากอิสราเอล) เมื่อปีที่ผ่านมา ได้ประกาศระงับการให้บริการผลิตภัณฑ์ทั้งหมดของ TeleMessage ชั่วคราว เพื่อให้บริษัทรักษาความปลอดภัยทางไซเบอร์จากภายนอกเข้ามาตรวจสอบหาสาเหตุและแก้ไขปัญหาที่เกิดขึ้น

วิกฤตความเชื่อมั่นและช่องโหว่ทางเทคนิค
จากการวิเคราะห์ซอร์สโค้ด (Source Code) หรือชุดคำสั่งต้นฉบับของแอปพลิเคชันบนระบบ Android พบว่าโครงสร้างความปลอดภัยของ TeleMessage มีข้อบกพร่องขั้นพื้นฐาน ซึ่งสอดคล้องกับเหตุการณ์ข้อมูลรั่วไหลที่เกิดขึ้นอย่างต่อเนื่องในช่วงไม่กี่วันที่ผ่านมา
ประเด็นนี้ลุกลามไปถึงระดับการเมือง เมื่อวุฒิสมาชิก Ron Wyden ได้ส่งจดหมายถึงกระทรวงยุติธรรมเพื่อเรียกร้องให้มีการสอบสวน โดยระบุว่า TeleMessage เป็น ภัยคุกคามร้ายแรงต่อความมั่นคงแห่งชาติ เนื่องจากซอฟต์แวร์นี้ไม่ได้ผ่านการรับรองจาก FedRAMP (Federal Risk and Authorization Management Program) ซึ่งเป็นมาตรฐานการจัดการความเสี่ยงและอนุญาตให้ใช้งานซอฟต์แวร์ในหน่วยงานรัฐบาลกลางของสหรัฐฯ
| หัวข้อ | รายละเอียด |
|---|---|
| ลักษณะบริการ | สร้างแอปเลียนแบบ Signal/WhatsApp เพื่อการจัดเก็บข้อมูล (Archiving) |
| ปัญหาที่พบ | ข้อมูลรั่วไหลและพบข้อบกพร่องในซอร์สโค้ด Android |
| สถานะปัจจุบัน | ระงับการให้บริการชั่วคราวเพื่อตรวจสอบ |
| สถานะการรับรอง | ไม่ผ่านการรับรองมาตรฐาน FedRAMP |
ข้อเท็จจริงสำคัญ
- CBP ยืนยันการใช้งานและสั่งปิดระบบทันทีหลังพบเหตุผิดปกติ
- พบหลักฐานว่าเจ้าหน้าที่ระดับสูงของสหรัฐฯ ใช้แอปนี้สื่อสารในที่ประชุมคณะรัฐมนตรี
- Smarsh ผู้ถือหุ้นใหญ่สั่งหยุดบริการ TeleMessage ทั้งหมดเพื่อความปลอดภัย
- วุฒิสมาชิกสหรัฐฯ มองว่าการขายซอฟต์แวร์ที่ไม่ปลอดภัยให้รัฐบาลเป็นเรื่องร้ายแรง
- ยังไม่มีการเปิดเผยรายชื่อหน่วยงานรัฐทั้งหมดที่ใช้งานซอฟต์แวร์นี้
คำถามที่พบบ่อย
TeleMessage คือแอปพลิเคชันประเภทใด?
เป็นบริการที่สร้างแอปพลิเคชันเลียนแบบ (Clone) จาก Signal และ WhatsApp โดยเพิ่มระบบจัดเก็บข้อมูล (Archiving) เพื่อให้หน่วยงานที่ต้องปฏิบัติตามกฎระเบียบการเก็บรักษาบันทึกข้อมูลสามารถใช้งานได้
ทำไมการไม่ผ่าน FedRAMP ถึงเป็นเรื่องสำคัญ?
FedRAMP คือมาตรฐานความปลอดภัยที่รัฐบาลสหรัฐฯ ใช้ตรวจสอบซอฟต์แวร์ก่อนอนุญาตให้ใช้งานในหน่วยงานรัฐ การที่ TeleMessage ไม่ผ่านการรับรองนี้หมายความว่าระบบอาจไม่มีมาตรฐานความปลอดภัยเพียงพอสำหรับข้อมูลระดับชาติ
หน่วยงานใดบ้างที่ได้รับผลกระทบ?
หน่วยงานที่ยืนยันแล้วคือ CBP (Customs and Border Protection) และมีรายงานว่าเจ้าหน้าที่ระดับสูงในทำเนียบขาวและหน่วยงานรัฐบาลกลางอื่นๆ ได้ใช้งานด้วยเช่นกัน
ปัจจุบันสถานะของแอปพลิเคชันเป็นอย่างไร?
ทางบริษัท Smarsh ได้สั่งระงับการให้บริการผลิตภัณฑ์ของ TeleMessage ทั้งหมดเป็นการชั่วคราว เพื่อให้ผู้เชี่ยวชาญด้านไซเบอร์ตรวจสอบและแก้ไขช่องโหว่



