Tags:
Node Thumbnail

ดราม่า Signalgate ที่บุคคลระดับสูงในรัฐบาลสหรัฐไปแชทคุยเรื่องสงครามใน Signal ยังไม่ทันลืมเลือน ก็เกิดดราม่าใหม่ขึ้นมาว่า TeleMessage แอพแชทเลียนแบบ Signal ที่บุคคลในรัฐบาลย้ายไปใช้แทน Signal ก็ถูกแฮ็กซ้ำอีก

ตอนนี้ TeleMessage ปิดบริการชั่วคราวแล้ว เพื่อสืบสวนสาเหตุของการแฮ็กที่เกิดขึ้น ทีมโฆษกของ TeleMessage ยืนยันการแฮ็ก และบอกว่ากำลังร่วมกับบริษัทที่ปรึกษาความปลอดภัยเพื่อสืบสวน

TeleMessage พัฒนาโดยบริษัทจากอิสราเอล แล้วขายให้บริษัท Smarsh ของสหรัฐในช่วงต้นปี 2024 ตัวมันเองไม่ใช่แอพแชทซะทีเดียว แต่ใช้เก็บรักษา (archive) ข้อความแชทจากแอพอื่นๆ เช่น SMS, WhatsApp, Signal, WeChat (เวอร์ชันดัดแปลงโดย TeleMessage) เพื่อปฏิบัติตามกฎเกณฑ์ (compliance) ขององค์กร

เรื่องนี้คงเป็นแค่ข่าวแอพโดนแฮ็กธรรมดาทั่วไป แต่ TeleMessage ดันเป็นแอพที่กลุ่มบุคคลสายความมั่นคงของรัฐบาลเลือกใช้งาน เช่น Mike Waltz อดีตที่ปรึกษาความมั่นคงแห่งชาติ (National Security Advisor) ของ Donald Trump ที่เพิ่งถูกปลดออกจากตำแหน่งหมาดๆ ซึ่งเพิ่งมี ภาพถ่ายของ Waltz ตอนประชุมคณะรัฐมนตรี เห็นหน้าจอโทรศัพท์ที่ใช้แอพ TeleMessage ออกมาเผยแพร่ต่อสาธารณะ ในหน้าจอของ Waltz แสดงให้เห็นว่าบุคคลระดับสูงของรัฐบาลหลายคน เช่น รองประธานาธิบดี JD Vance, รัฐมนตรีต่างประเทศ Marco Rubio, ผู้อำนวยการหน่วยข่าวกรอง Tulsi Gabbard อยู่ในห้องแชทด้วย

แฮ็กเกอร์ที่แฮ็กระบบ TeleMessage ติดต่อมายังเว็บไซต์ 404 Media อ้างว่าได้ข้อมูลการแชทที่ไม่ได้เข้ารหัสแบบ end-to-end จากการแฮ็กผ่านช่องโหว่ของแอพ TeleMessage ที่ยังไม่เปิดเผย

การแฮ็กครั้งนี้จึงเกิดประเด็นทางการเมืองขึ้นมาอีกรอบว่า หลังจากบุคคลในรัฐบาลแอบไปใช้ Signal (ผิดกฎด้านความมั่นคง) แล้วเผลอดึงนักข่าวเข้าห้อง ก็เปลี่ยนมาใช้ TeleMessage แล้วแอพดันโดนแฮ็กอีก

ที่มา - 404 Media, Ars Technica, Guardian

No Description

Get latest news from Blognone

Comments

By: orchidkit on 6 May 2025 - 15:44 #1339512

ขอถามผู้เชี่ยวชาญ

ทำยังไงให้แอพแชทปลอดภัยจริงๆได้มั่ง

By: IDCET
Contributor
on 6 May 2025 - 16:13 #1339516 Reply to:1339512

มีไม่กี่ทางครับ
- หาโปรแกรม chat ที่เปิดให้ใช้งานได้เฉพาะเครื่อข่ายภายในองค์กร เข้ารหัสข้อมูลทั้งหมด ไม่ออกอินเตอร์เน็ต หากจะใช้จากภายนอก ก็ต้องเข้าผ่าน VPN/PAM
- ทำสำเนาข้อมูลเป็นระยะ และหาที่เก็บข้อมูบลสำรองที่ปลอดภัย ไม่ต่อออกเครื่อข่ายภายนอกเลย
- ไม่ใช้บริการที่เปิดให้ใช้งานในสาธารณะเลย ใช้เฉพาะที่มีบริการสำหรับองค์กรโดยเฉพาะ และใช้ Server ตัวเองได้ ไม่พึ่ง Server ผู้ให้บริการภายนอก
- ไม่เปิดเผยรายละเอียดที่เกี่ยวข้องกับคนนอกองค์กรหรือหน่วยงานเลย ถ้าเป็นไปได้


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว

By: iamfalan
iPhoneAndroidWindows
on 6 May 2025 - 19:36 #1339528 Reply to:1339512

อันดับแรกคือ ใช้แอพที่องค์กรบังคับให้ใช้ครับ
จริงๆ บ้านๆ แบบ ms team ยังดีกว่าเลยครับ (ถึงผมเชื่อว่าหลายคนจะเกลียดมัน) แต่ feature ด้าน governance มันเยอะมาก และมันไม่สามารถดึงคนเข้ามามั่วๆ ได้ ถ้าเรา set policy ไว้
มันมี policy แนวๆ ว่า ถ้าไม่ลง endpoint security ไว้จะ signin ไม่ได้ก็มี

By: sukoom2001
ContributorAndroidUbuntu
on 6 May 2025 - 19:03 #1339524
sukoom2001's picture

น่าจะต้องแบบ mission impossible ส่งข้อความเสร็จแล้วจะระเบิดตัวเองใน 3 2 1

By: Fzo
ContributorAndroid
on 6 May 2025 - 20:18 #1339531
Fzo's picture

ขึ้นชื่อว่าอิสราเอลเป็นผู้สร้าง ก็เลยมั่นใจงั้นรึ


WE ARE THE 99%