ดราม่า Signalgate ที่บุคคลระดับสูงในรัฐบาลสหรัฐไปแชทคุยเรื่องสงครามใน Signal ยังไม่ทันลืมเลือน ก็เกิดดราม่าใหม่ขึ้นมาว่า TeleMessage แอพแชทเลียนแบบ Signal ที่บุคคลในรัฐบาลย้ายไปใช้แทน Signal ก็ถูกแฮ็กซ้ำอีก
ตอนนี้ TeleMessage ปิดบริการชั่วคราวแล้ว เพื่อสืบสวนสาเหตุของการแฮ็กที่เกิดขึ้น ทีมโฆษกของ TeleMessage ยืนยันการแฮ็ก และบอกว่ากำลังร่วมกับบริษัทที่ปรึกษาความปลอดภัยเพื่อสืบสวน
TeleMessage พัฒนาโดยบริษัทจากอิสราเอล แล้วขายให้บริษัท Smarsh ของสหรัฐในช่วงต้นปี 2024 ตัวมันเองไม่ใช่แอพแชทซะทีเดียว แต่ใช้เก็บรักษา (archive) ข้อความแชทจากแอพอื่นๆ เช่น SMS, WhatsApp, Signal, WeChat (เวอร์ชันดัดแปลงโดย TeleMessage) เพื่อปฏิบัติตามกฎเกณฑ์ (compliance) ขององค์กร
Signal capture made easy and #compliant secure messaging meets compliance. Learn how to integrate #signal with #messagecapture capabilities.Read More: https://t.co/5bkwWwjHky pic.twitter.com/rdZCp4h9Bm
— TeleMessage - A Smarsh Company (@TeleMessage1) January 31, 2025
เรื่องนี้คงเป็นแค่ข่าวแอพโดนแฮ็กธรรมดาทั่วไป แต่ TeleMessage ดันเป็นแอพที่กลุ่มบุคคลสายความมั่นคงของรัฐบาลเลือกใช้งาน เช่น Mike Waltz อดีตที่ปรึกษาความมั่นคงแห่งชาติ (National Security Advisor) ของ Donald Trump ที่เพิ่งถูกปลดออกจากตำแหน่งหมาดๆ ซึ่งเพิ่งมี ภาพถ่ายของ Waltz ตอนประชุมคณะรัฐมนตรี เห็นหน้าจอโทรศัพท์ที่ใช้แอพ TeleMessage ออกมาเผยแพร่ต่อสาธารณะ ในหน้าจอของ Waltz แสดงให้เห็นว่าบุคคลระดับสูงของรัฐบาลหลายคน เช่น รองประธานาธิบดี JD Vance, รัฐมนตรีต่างประเทศ Marco Rubio, ผู้อำนวยการหน่วยข่าวกรอง Tulsi Gabbard อยู่ในห้องแชทด้วย
แฮ็กเกอร์ที่แฮ็กระบบ TeleMessage ติดต่อมายังเว็บไซต์ 404 Media อ้างว่าได้ข้อมูลการแชทที่ไม่ได้เข้ารหัสแบบ end-to-end จากการแฮ็กผ่านช่องโหว่ของแอพ TeleMessage ที่ยังไม่เปิดเผย
การแฮ็กครั้งนี้จึงเกิดประเด็นทางการเมืองขึ้นมาอีกรอบว่า หลังจากบุคคลในรัฐบาลแอบไปใช้ Signal (ผิดกฎด้านความมั่นคง) แล้วเผลอดึงนักข่าวเข้าห้อง ก็เปลี่ยนมาใช้ TeleMessage แล้วแอพดันโดนแฮ็กอีก
ที่มา - 404 Media, Ars Technica, Guardian
This is a photo of Mike Waltz's phone. In a room full of cameras, with his brightness all the way up, he can't wait until the end of a meeting to check his Signal. Not even a privacy screen protector. You can literally see everyone he's messaging and part of the what they say. pic.twitter.com/TTVvyYwMq4
— John Jackson (@hissgoescobra) May 1, 2025
The communications app TeleMessage, which was spotted on former US national security adviser Mike Waltz's phone, has suspended “all services” as it investigates reports of at least one breach. https://t.co/RJQFrG11Rt
— WIRED (@WIRED) May 5, 2025
Comments
ขอถามผู้เชี่ยวชาญ
ทำยังไงให้แอพแชทปลอดภัยจริงๆได้มั่ง
มีไม่กี่ทางครับ
- หาโปรแกรม chat ที่เปิดให้ใช้งานได้เฉพาะเครื่อข่ายภายในองค์กร เข้ารหัสข้อมูลทั้งหมด ไม่ออกอินเตอร์เน็ต หากจะใช้จากภายนอก ก็ต้องเข้าผ่าน VPN/PAM
- ทำสำเนาข้อมูลเป็นระยะ และหาที่เก็บข้อมูบลสำรองที่ปลอดภัย ไม่ต่อออกเครื่อข่ายภายนอกเลย
- ไม่ใช้บริการที่เปิดให้ใช้งานในสาธารณะเลย ใช้เฉพาะที่มีบริการสำหรับองค์กรโดยเฉพาะ และใช้ Server ตัวเองได้ ไม่พึ่ง Server ผู้ให้บริการภายนอก
- ไม่เปิดเผยรายละเอียดที่เกี่ยวข้องกับคนนอกองค์กรหรือหน่วยงานเลย ถ้าเป็นไปได้
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
อันดับแรกคือ ใช้แอพที่องค์กรบังคับให้ใช้ครับ
จริงๆ บ้านๆ แบบ ms team ยังดีกว่าเลยครับ (ถึงผมเชื่อว่าหลายคนจะเกลียดมัน) แต่ feature ด้าน governance มันเยอะมาก และมันไม่สามารถดึงคนเข้ามามั่วๆ ได้ ถ้าเรา set policy ไว้
มันมี policy แนวๆ ว่า ถ้าไม่ลง endpoint security ไว้จะ signin ไม่ได้ก็มี
น่าจะต้องแบบ mission impossible ส่งข้อความเสร็จแล้วจะระเบิดตัวเองใน 3 2 1
ขึ้นชื่อว่าอิสราเอลเป็นผู้สร้าง ก็เลยมั่นใจงั้นรึ
WE ARE THE 99%