55 คะแนน โดย ilotoki0804 2024-07-02 | 25 ความคิดเห็น | แชร์ทาง WhatsApp
  • มีการเปิดเผยว่า KT ได้แฮ็กอุปกรณ์ของลูกค้าประมาณ 600,000 รายที่ใช้อินเทอร์เน็ตของบริษัท
  • แม้จะเป็นประเด็นที่ร้ายแรงอย่างยิ่ง ทั้งเป็นภัยคุกคามต่อความปลอดภัยทางไซเบอร์อย่างหนักและทำให้ข้อมูลส่วนบุคคลของผู้ใช้ทุกคนตกอยู่ในความเสี่ยง แต่กลับได้รับความสนใจค่อนข้างน้อย

การแฮ็กเกิดขึ้นได้อย่างไร

  • KT ดักฟังและยึดทราฟฟิกเครือข่ายที่เกิดขึ้นระหว่างเว็บไซต์กับลูกค้า
  • จากนั้นสลับเปลี่ยนเป็นซอฟต์แวร์ที่บรรจุไวรัสซึ่ง KT สร้างขึ้นเอง แล้วจัดการและลบไฟล์ในอุปกรณ์ของลูกค้าได้ตามอำเภอใจ
  • นี่ยังเป็นเพียงยอดภูเขาน้ำแข็งของความร้ายแรงของคดีนี้ และยังมีปัญหาอีกมากกว่านี้

อาจไม่ใช่ครั้งแรก

  • การแฮ็กของ KT มีลักษณะร้ายแรงมากและซับซ้อนขั้นสูง
  • บริษัทสร้างมัลแวร์ขึ้นเอง แล้วแจกจ่ายให้ผู้ใช้บริการของตนผ่านการโจมตีแบบ man-in-the-middle จนก่อปัญหาร้ายแรงกับอุปกรณ์
  • การแฮ็กแบบนี้โดยทั่วไปเป็นวิธีการที่ซับซ้อนมาก ยากจะออกแบบให้เสร็จได้ในครั้งเดียว และต้องอาศัยองค์ความรู้จากการลองทำหลายครั้งแยกกัน รวมถึงเตรียมเทคนิคหลายอย่างไว้ล่วงหน้า
  • การแฮ็กที่มุ่งเป้าลูกค้าของ KT อาจไม่ใช่ครั้งแรก และอาจเคยยึดทราฟฟิกของผู้ใช้หรือฝังโค้ดอันตรายในอุปกรณ์มาแล้วหลายครั้ง
  • ผู้ให้บริการเว็บที่ใช้ KT เป็นส่วนหนึ่งของซัพพลายเชนก็ควรตระหนักด้วยว่า KT อาจดักฟังหรือยึดทราฟฟิกของตนไปแล้ว หรืออาจทำได้

แม้ไม่ได้ใช้ KT ก็ยังเสี่ยง

  • เนื่องจากเครือข่ายอินเทอร์เน็ตที่ KT ดูแลมีขนาดใหญ่มาก ต่อให้คุณไม่ได้ใช้ KT บริการอินเทอร์เน็ตที่คุณใช้อยู่ เช่น การค้นหา การดูวิดีโอ การเรียกข้อมูลสภาพอากาศ อีเมล ฯลฯ ก็อาจถูกใช้เป็นช่องทางในการโจมตีของ KT ได้

ช่องโหว่ด้านความปลอดภัยครั้งใหญ่ของเกาหลี

  • การที่คดีนี้เพิ่งถูกเปิดเผยหลังมีผู้ถูกแฮ็กมากถึง 600,000 คน หมายความว่าไม่มีใครหาสาเหตุพบเลยจนกระทั่งคนจำนวนมหาศาลนี้ถูกแฮ็กไปแล้ว
  • กระทรวงวิทยาศาสตร์และ ICT รับรู้ถึงอาชญากรรมนี้อย่างน้อยตั้งแต่ 9 เดือนก่อน แต่ไม่ได้แจ้งอะไรและไม่ได้ดำเนินมาตรการใด ๆ
  • KT วางแผนการแฮ็กอย่างรอบคอบและฝังไวรัสลงในอุปกรณ์จำนวนมาก ขณะที่กระทรวงยังเงียบอยู่ และ KT กลับฟ้องบริษัทที่เปิดโปงข้อเท็จจริงเรื่องการแฮ็กเสียอีก
  • เรื่องนี้แสดงให้เห็นว่า แม้แต่ต่อภัยคุกคามด้านความปลอดภัยที่ถูกเปิดเผยแล้ว บุคคลทั่วไปและเว็บเซอร์วิสในเกาหลีก็ยังไม่ปลอดภัย

ความไม่สมดุลของข้อมูลและความไว้วางใจอย่างชัดเจนระหว่าง ISP กับผู้ใช้

  • ไม่มีทางรู้ได้ว่า ISP เคยขโมยข้อมูลผู้ใช้หรือฝังไวรัสลงในคอมพิวเตอร์ของผู้ใช้มาก่อนหรือไม่
  • ต่อให้ ISP อ้างว่าจะไม่ขโมยข้อมูลผู้ใช้จริง ก็ไม่มีวิธีตรวจสอบได้
  • KT ได้ยึดทราฟฟิกเครือข่ายจำนวนมากและฝังไวรัสไปแล้ว ซึ่งทำลายหลักประกันว่า ISP จะให้บริการเครือข่ายด้วยความสุจริตและเชื่อถือได้

ข้อแก้ตัวที่ฟังไม่ขึ้นของ KT

  • KT อ้างว่าการแฮ็กดังกล่าวชอบธรรม หรือเป็นการกระทำของคนเพียงไม่กี่คนในบริษัท แต่คำแก้ตัวนี้ไร้เหตุผล
  • การยึดทราฟฟิกเครือข่ายส่วนบุคคลแล้วฝังโค้ดอันตรายที่ก่อปัญหาร้ายแรงกับอุปกรณ์ พร้อมทั้งจัดการและลบไฟล์ของลูกค้าได้ตามใจ จะถือว่าชอบธรรมไม่ได้
  • หากเป็นการกระทำของคนเพียงไม่กี่คนในบริษัท ก็เท่ากับยอมรับว่าความปลอดภัยภายในของ KT ย่ำแย่อย่างสิ้นเชิง

ส่งท้าย

  • การที่ ISP ดักฟังเครือข่ายของลูกค้าและฝังมัลแวร์ลงในคอมพิวเตอร์ เป็นเหตุการณ์ที่แทบไม่มีแบบอย่างแม้ในระดับโลก
  • เหตุการณ์นี้ไม่ใช่เรื่องที่จะมองข้ามแบบว่าเป็นแค่เรื่องเสียหน้าประเทศแล้วเดี๋ยวก็เงียบไป แต่ควรถูกมองอย่างจริงจังยิ่งกว่านี้ ในฐานะช่วงเวลาที่องค์กรอาชญากรรมไซเบอร์ซึ่งลับลึกและอันตรายที่สุดในประวัติศาสตร์อินเทอร์เน็ตเกาหลีได้ถูกเปิดโปง

บทความนี้เผยแพร่ภายใต้ CC0 และสามารถอ้างอิงหรือแชร์ได้อย่างเสรีโดยไม่ต้องขออนุญาตหรือระบุที่มา

25 ความคิดเห็น

 
hyang4171 2024-08-05

ตอนที่ผมใช้ KT ก็เคยมีแอปแปลก ๆ ที่ไม่รู้ว่าอะไรถูกติดตั้ง แล้วก็โดนแฮ็ก เลยเปลี่ยนโทรศัพท์ทันที และถึงจะเปลี่ยนทั้งค่ายมือถือกับเบอร์แล้วก็ยังโดนแฮ็กอยู่ครับ เลยทำให้คิดว่าไม่ใช่แค่ KT แต่ค่ายมือถืออื่นก็น่าจะมีมัลแวร์เยอะเหมือนกันหรือเปล่า…

 
bus710 2024-07-07

การปล้นข้อมูลลูกค้า… ในกรณีนี้มันไม่ใช่เรื่องล้อเล่นจริง ๆ

 
arfwene 2024-07-04

การที่เรื่องนี้ไม่กลายเป็นประเด็นใหญ่นี่เป็นความผิดปกติที่ชวนให้คิดว่าเกิดขึ้นได้แค่ในจีนจริง ๆ
คงต้องให้ยูทูบเบอร์อย่าง ITSub มาพูดถึงก่อน ถึงจะกลายเป็นประเด็นสินะ..

 
cosine20 2024-07-04

K-โล่ทองคำ 555555

 
alstjr7375 2024-07-04

เป็นเรื่องที่เหลือเชื่อจริง ๆ...

 
droptable 2024-07-04

จริง ๆ แล้วผมเองก็สงสัยว่าทำไมเรื่องนี้ถึงไม่กลายเป็นประเด็นใหญ่มากนัก ทั้งที่มันเป็นเหตุการณ์ใหญ่มหาศาลจริง ๆ

 
ztaka 2024-07-03

ต่อจากกรณี SKT Metatron ก็สร้างเรื่องน่าอับอายขายหน้าระดับโลกเพิ่มมาอีกเรื่องแล้วสินะ...... เฮ้อ... นักพัฒนาในประเทศก็มีฝีมือถึงขั้นที่มองข้ามไม่ได้แท้ๆ แต่ทำไมถึงไม่มีใครห้ามกันเลย?

 
hslee 2024-07-03

สวัสดีครับ อ่านบทความดีมากครับ

การแฮ็กด้วยมัลแวร์ของ KT เป็นเหตุการณ์ร้ายแรงถึงขั้นที่อาจกล่าวได้ว่าไม่ใช่แค่การกระทำผิดกฎหมายธรรมดา แต่เป็นการกระทำที่ขัดต่อรัฐธรรมนูญด้วยซ้ำ จึงน่าแปลกมากที่สถานีโทรทัศน์หรือสื่อกระแสหลักรายใหญ่ (ยกเว้น JTBC) ต่างก็เงียบกันหมด ผมได้เขียนโพสต์ในคอมมูนิตี้อินเทอร์เน็ตบางแห่ง เช่น Clien เพื่อบอกให้คนรับรู้ถึงความร้ายแรงของเหตุการณ์นี้อยู่บ้าง แต่ก็ยังไม่กลายเป็นประเด็นใหญ่

ผมเป็นทั้งวิศวกรและทนายความ และยังคงติดตามเรื่องนี้อย่างต่อเนื่อง พร้อมทั้งกำลังคิดหาวิธีที่จะทำให้ KT ได้เห็นพลังของประชาชน

หากรอบตัวคุณมีผู้เสียหาย จะขอบคุณมากหากช่วยแชร์ลิงก์ด้านล่างให้ด้วย (เป็นเว็บไซต์รับสมัครคดีฟ้องร้องแบบกลุ่มกรณีการแฮ็กด้วยมัลแวร์ของ KT)

https://kt.sar.kr/

ขอบคุณครับ

 
geeep 2024-07-03

แต่ดูเหมือนว่าเนื้อหาบางส่วนจะปะปนด้วยการคาดเดาส่วนตัวอยู่บ้าง

 
sunrabbit 2024-07-03

https://www.fmkorea.com/7204841806

โพสต์นี้ใช้ถ้อยคำค่อนข้างหนักแน่นกว่า เลยน่าจะทำให้เข้าถึงอารมณ์ได้มากขึ้น

 
ilotoki0804 2024-07-03

แนะนำให้อ่าน บทความฉบับเต็ม ควบคู่กันไปด้วย

 
sunrabbit 2024-07-04

คอมเมนต์แรกครับ ฮุฮุ

 
hwan0317 2024-07-03

ฉันคิดว่านี่คือเหตุการณ์ที่เลวร้ายที่สุดของปี... เรื่องที่ไม่น่าเชื่อได้เกิดขึ้นแล้ว แต่กลับพูดอะไรไม่ออก และยิ่งน่าเหลือเชื่อไปกว่านั้นคือข่าวก็แทบไม่พูดถึงมันเลย

 
dlehals2 2024-07-03

เป็นเหตุการณ์ระดับประวัติศาสตร์ทั่วโลกจริง ๆ.. กระทรวงวิทยาศาสตร์และไอซีที.. ก็สมเป็นตำนานตามเคย แล้วเป็นหน่วยงานที่มีไว้เพื่อใครกันแน่ เฮ้อ

 
lordang 2024-07-03

ถ้าเป็นสถานการณ์ปกติ นี่ควรเป็นเหตุการณ์ร้ายแรงจนบริษัทต้องล่มสลายได้เลย แต่สื่อแทบไม่ได้รายงานเรื่องนี้อย่างจริงจังด้วยซ้ำ

 
jujumilk3 2024-07-03

แม้แต่ Arasaka หรือ Militech ก็ยังไม่ถึงขั้นนี้เลย...

 
kehyoungnim 2024-07-03

นี่คือเหตุการณ์ที่ผู้ให้บริการ ISP ดักฟังประชาชนของประเทศตัวเอง ซึ่งจะถูกจารึกไว้ในประวัติศาสตร์ IT ของโลกเลยทีเดียว.

 
wedding 2024-07-03

ควรทำให้กลับมาเป็นของรัฐอีกครั้ง..

 
hyang4171 2024-08-05

ฉันก็เห็นด้วยเช่นกัน

 
yireeli 2024-07-03

เห็นด้วยจากใจจริงอย่างยิ่ง

 
savvykang 2024-07-03

อำนาจคือการไม่ลงโทษหรือไม่ทำให้เป็นปัญหา ทำไมบริษัทโทรคมนาคมถึงแค่จ่ายค่าปรับแล้วก็ผ่านไปได้ ก็เพราะโทรคมนาคมเป็นวงการที่มีการสมรู้ร่วมคิดระหว่างการเมืองกับธุรกิจอย่างรุนแรง อย่าถูกชักจูงด้วยคำโฆษณาชวนเชื่อของรัฐบาลที่บอกว่าเป็นมหาอำนาจด้าน IT

 
ilotoki0804 2024-07-03

การลงโทษเป็นเพียงประเด็นรอง สิ่งเร่งด่วนคือทุกคนที่ใช้บริการทั้งหมดของ KT ต้องรับรู้ว่าการสื่อสารไม่ปลอดภัย อาจถูกนำไปใช้ก่ออาชญากรรมได้ และการใช้บริการของ KT เองก็ควรถูกมองว่าเป็นภัยคุกคามด้านความปลอดภัยอย่างร้ายแรง

 
acsdskim2023 2024-07-02

เป็นเหตุการณ์ที่เลวร้ายที่สุดจริง ๆ.. แถมยังเกิดกับผู้ให้บริการ ISP รายใหญ่ด้วย;;

 
unsure4000 2024-07-02

แบบนี้น่ะเหรอประเทศผู้นำด้าน IT????