คอลัมน์ Think Tank: ‘มาคงลีกส์’ จุดอ่อนในป้อมปราการไซเบอร์

8.05.17 | 18:00 น.
(FILES) / AFP PHOTO / Eric FEFERBERG

ทีมงานหาเสียงของเอ็มมานูเอล มาคง ผู้สมัครชิงตำแหน่งประธานาธิบดีฝรั่งเศสรู้มาเป็นเวลานานหลายเดือนแล้วว่า แฮกเกอร์ระดับชั้นแนวหน้าพุ่งเป้าเล่นงานพวกเขาอยู่ แต่ก็เชื่อในมาตรการด้านความมั่นคงของตนเองว่าอยู่ในระดับสุดยอดเช่นเดียวกัน

ทว่าท้ายที่สุด ทีมงานหาเสียงของมาคง ก็ถูกเจาะระบบจนได้

และเมื่อคืนวันที่ 5 พฤษภาคมที่ผ่านมา เพียงแค่ 1 ชั่วโมงก่อนหน้าที่จะถึงเวลาปิดการรณรงค์หาเสียงเลือกตั้งชิงตำแหน่งประธานาธิบดีอย่างเป็นทางการ เอกสารนับพันชิ้นที่รวมถึงอีเมล์และบัญชีของพรรคอองมาร์ช ก็ถูกเผยแพร่ออกมาทางออนไลน์

นิโกลาส์ ฟานเดอร์บีสท์ นักวิจัยชาวเบลเยียม ผู้เชี่ยวชาญด้านข่าวลือบนโลกออนไลน์ระบุว่า “มันแทบไม่น่าเชื่อเลยในสิ่งที่เกิดขึ้น”

ทีมหาเสียงของมาคงระบุว่า ได้ใช้ซอฟต์แวร์ที่มีประสิทธิภาพระดับสูงในการปกป้องเซิร์ฟเวอร์ โดยมีการเข้ารหัสข้อมูลและเครือข่ายโทรศัพท์มือถือ รวมถึงมีขั้นตอนกระบวนการในการยืนยันตัวตนถึง 2 หรือ 3 ชั้นในการเข้าถึงอีเมล์

Advertisement

นอกจากนี้ยังแบ่ง “พาร์ทิชั่น” หรือพื้นที่ในการเก็บข้อมูลแยกไว้หลายแห่ง โดยมีการแยกฐานข้อมูลไว้เป็นหลายส่วน การเข้าถึงแต่ละส่วนต้องใช้พาสเวิร์ดที่สลับซับซ้อนและมีการเปลี่ยนแปลงอย่างสม่ำเสมอ

ทว่า กลุ่มแฮกเกอร์ที่ไม่ทราบตัวตนนี้ ดูเหมือนจะพบประตูทางเข้าจากด้านหลัง

“ในการจัดการข้อมูลเช่นนี้ จุดอ่อนที่เป็นไปได้ว่าน่าจะเกิดความผิดพลาดมากที่สุดคือองค์ประกอบที่เป็นมนุษย์” ผู้อำนวยการฝ่ายระบบคอมพิวเตอร์ของพรรคอองมาร์ชที่ไม่ขอเปิดเผยชื่อบอก

เนื่องจากกระบวนการด้านความปลอดภัยอาจจะยุ่งยากและสลับซับซ้อน บางคนอาจจะไม่อดทนพอและหันมาใช้การสื่อสารผ่านอีเมล์ส่วนตัวที่มีระดับการรักษาความปลอดภัยที่ย่ำแย่หรือไม่เพียงพอ

เมื่อวันที่ 25 เมษายน มีรายงานจากเทรนด์ไมโคร บริษัทรักษาความปลอดภัยทางไซเบอร์ของญี่ปุ่นที่ระบุว่า มีการโจมตีแบบ “ฟิชชิง” พุ่งเป้าไปยังทีมหาเสียงของมาคงจากกลุ่มแฮกเกอร์รัสเซีย “พอว์นสตอร์ม” หรือที่รู้จักกันในชื่ออื่นๆ ว่า “แฟนซีแบร์” “ซาร์ทีม” และ “เอพีที28”

วิธีการโจมตีเช่นนี้ไม่ต้องใช้ทรัพยากรมากมาย โดยแฮกเกอร์สามารถเจาะช่องว่างของระบบความปลอดภัยในซอฟต์แวร์ได้ด้วยวิธีการง่ายๆ เช่น การใช้หน้าเพจปลอมหน้าเพจปลอมเพื่อล้วงข้อมูลสำคัญ อาทิ รหัสผ่าน

และช่องว่างของระบบที่ถูกเจาะจะไม่ถูกตรวจพบในทันที ทำให้อาจถูกจารกรรมข้อมูลไปเป็นเวลาหลายวัน หลายสัปดาห์ หรือหลายเดือน

ทั้งนี้ แฮกเกอร์กลุ่มดังกล่าวที่ต้องสงสัยว่ามีความใกล้ชิดกับหน่วยงานด้านความมั่นคงรัสเซีย ถูกกล่าวหาว่าพุ่งเป้าเล่นงานพรรคเดโมแครตในการเลือกตั้งชิงตำแหน่งประธานาธิบดีสหรัฐเมื่อปลายปีที่แล้ว

จนทำให้ฮิลลารี คลินตันตัวแทนพรรคเดโมแครตต้องพ่ายแพ้ให้กับโดนัลด์ ทรัมป์ ตัวแทนพรรครีพับลิกันไปในที่สุด