Wikileaks แฉ! บริษัทไอทีจากสิงคโปร์สั่งซื้อซอฟต์แวร์ดักฟังข้อมูล

by ตะโร่งโต้ง
19 September 2014 - 01:39

Wikileaks ปล่อยเอกสารสำเนาใบเรียกเก็บเงินของบริษัทผลิตซอฟต์แวร์สอดแนมในประเทศเยอรมนีชื่อ FinFisher ทำให้รายชื่อลูกค้าของบริษัทดังกล่าวถูกเปิดเผยต่อสาธารณะ และในบรรดาลูกค้าของ FinFisher ก็มีบริษัทเอกชนจากสิงคโปร์อยู่ในกลุ่มนั้นด้วย

ตามเอกสารที่ Wikileaks ปล่อยออกมา บริษัทจากสิงคโปร์มีชื่อว่า PCS Security ได้ซื้อสิทธิ์ใช้งานซอฟต์แวร์จำนวน 19 ชุด ก่อนจะยกเลิกไป 15 ชุดในภายหลัง คิดเป็นมูลค่ารวมกว่า 4 ล้านดอลลาร์ โดยในบรรดาซอฟต์แวร์ PCS Security ขอซื้อสิทธิ์ไปใช้นั้น มี FinSpy รวมอยู่ด้วย

สำหรับเจ้า FinSpy นี้เป็นดั่งมัลแวร์ที่ทำให้ผู้ใช้สามารถเข้าถึงและทำการควบคุมคอมพิวเตอร์อันเป็นเป้าหมายได้มากถึง 500 เครื่อง โดยในการใช้งานต้องมีการลอบติดตั้งซอฟต์แวร์ในเครื่องเป้าหมายผ่านการเสียบอุปกรณ์ USB (แค่เสียบเข้าไป ซอฟต์แวร์จะเข้าไปฝังตัวในเครื่องเป้าหมายอัตโนมัติ) โดยผู้ที่ตกเป็นเป้าจะไม่มีทางรู้เลยว่าตัวเองโดนส่องอยู่ เพราะตัวซอฟต์แวร์ในเครื่องเป้าหมายจะใช้ anonymizing proxies

นอกเหนือจาก FinSpy แล้วยังมีชุดซอฟต์แวร์ FinIntrusion Kit ซึ่งมีความสามารถน่ากลัวยิ่งกว่า มันสามารถสแกนและแทรกเข้าสู่ระบบเครือข่ายไร้สาย และทำการดักจับข้อมูลพร้อมถอดรหัสข้อมูลนั้น นอกจากนี้ยังมีชุดฮาร์ดแวร์ FinUSB Suite อันประกอบไปด้วยเครื่องโน้ตบุ๊กและตัวเสียบช่อง USB อีก 10 อันสำหรับใช้เพื่อการค้นหาข้อมูลแบบเจาะจงจากเครื่องคอมพิวเตอร์ที่ตกเป็นเป้า

สิ่งที่น่าสนใจยิ่งขึ้นคือ รัฐบาลสิงคโปร์เองเป็นลูกค้ารายหลักของ PCS Security ทั้งยังเคยว่าจ้างบริษัทนี้เป็นผู้ให้บริการและจัดเตรียมอุปกรณ์ด้านความปลอดภัยของระบบไอทีให้แก่รัฐบาลสิงคโปร์ ตลอดจนถึงงานตรวจสอบบริการของกระทรวงและหน่วยงานย่อยต่างๆ ด้วย จึงทำให้เกิดความเคลือบแคลงสงสัยว่างานนี้ทางการเป็นผู้สั่งซื้อซอฟต์แวร์จาก FinFish โดยอาศัยบริษัทเอกชนเป็นตัวแทนในการสั่งซื้อหรือไม่

อย่างไรก็ตาม ในเอกสารที่ Wikileaks ปล่อยออกมา ไม่มีเนื้อหาตอนใดที่ระบุว่ารัฐบาลสิงคโปร์ได้เข้ามาเกี่ยวพันกับการสั่งซื้อซอฟต์แวร์สอดแนมในครั้งนี้แต่อย่างใด เป็นแต่เพียงการตั้งข้อสังเกตของสื่อเท่านั้น

ที่มา - Tech in Asia

Blognone Jobs Premium