เรื่องแต่งปั้นของข่าวฟาร์ม SIM ของหน่วยอารักขาลับ
(cybersect.substack.com)- หน่วยอารักขาลับ เพิ่งประกาศว่าสามารถสกัดกั้น ภัยคุกคามต่อความมั่นคงแห่งชาติ ครั้งใหญ่ได้ แต่ความจริงแล้วเป็นเพียง เครือข่ายอาชญากรรมทั่วไป เท่านั้น
- สื่ออย่าง NYTimes และสำนักอื่น ๆ รายงานซ้ำ คำกล่าวอ้างอย่างเป็นทางการ โดยแทบไม่ได้ตรวจสอบให้เพียงพอ
- ฟาร์ม SIM ส่วนใหญ่เป็นวิธีการก่ออาชญากรรมที่พบได้ทั่วไป ใช้สำหรับสแปม SMS หรือส่งต่อสายโทรศัพท์ระหว่างประเทศ
- คำกล่าวอ้างของ ผู้เชี่ยวชาญ และ แหล่งข่าวนิรนาม ที่ถูกอ้างอิงนั้นเกินจริงหรือเป็นข้อมูลเท็จ
- แท้จริงแล้วนี่ไม่ใช่ ภัยคุกคามต่อความมั่นคงแห่งชาติ แต่เป็นเพียงรูปแบบอาชญากรรมทั่วไปเท่านั้น
ภาพรวม
หน่วยอารักขาลับ (Secret Service) เพิ่งประกาศว่าสามารถขัดขวาง "ภัยคุกคามต่อความมั่นคงแห่งชาติ ขนาดใหญ่" ได้ สื่อกระแสหลักรายใหญ่ต่างรายงานเรื่องนี้ไปตรง ๆ โดยแทบไม่ตั้งคำถามใด ๆ แต่ในความเป็นจริง สิ่งที่พวกเขาพบมีเพียง ฟาร์ม SIM (SIM farms) ที่ดำเนินการโดย องค์กรอาชญากรรม ซึ่งพบเห็นได้ทั่วไปเท่านั้น
การใช้งานจริงและสถานการณ์ของฟาร์ม SIM
- ฟาร์ม SIM ที่ตรวจพบใช้ "โทรศัพท์" เซลลูลาร์หลายพันเครื่องในลักษณะที่ใช้สำหรับ สแปม SMS หรือส่งต่อสายต่างประเทศให้แสดงเป็นหมายเลขท้องถิ่น
- ในทางเทคนิค มันอาจเป็นโครงสร้างธุรกิจที่ถูกกฎหมายซึ่งเชื่อมผู้ให้บริการ VoIP เข้ากับเครือข่ายมือถือก็ได้
- สิ่งนี้เป็นผลจากการสืบสวนที่เริ่มต้นจากการติดตาม การข่มขู่ทาง SMS ของอาชญากร
- ระหว่างการติดตามต้นทางของข้อความ จึงพบ ฟาร์ม SIM ดังกล่าว
สื่อและปัญหาด้านสาธารณะ
- สื่ออย่าง NYTimes อ้างถึงแหล่งข่าวนิรนาม โดยให้เหตุผลว่าเป็นคดีที่ยังอยู่ระหว่างการสืบสวนจึงอนุญาตให้ อ้างอิงแบบไม่เปิดเผยชื่อ
- แต่นี่ไม่ใช่เหตุผลอันชอบธรรมสำหรับการปกปิดชื่อ และโดยมากเป็นเพียงช่องทางในการเผยแพร่ ข้อมูลหลุดอย่างเป็นทางการ (propaganda) ของเจ้าหน้าที่เท่านั้น
- หน่วยอารักขาลับ รู้ดีว่านี่คือ อาชญากรรมฟาร์ม SIM ตามปกติ แต่กลับขยายความให้เป็นภัยต่อความมั่นคงแห่งชาติ
- การที่มีการกล่าวว่าน่าจะพบฟาร์ม SIM ลักษณะเดียวกันในเมืองอื่น ๆ ได้อีก ก็ยิ่งเป็นการยอมรับเองว่าเรื่องนี้เป็น อาชญากรรมทั่วไป
คำประกาศทางการและการกล่าวเกินจริง
- ในแถลงการณ์อย่างเป็นทางการยังคงมีการบิดเบือนที่ห่างไกลจากข้อเท็จจริง เช่น ถ้อยคำอย่าง "ภายในรัศมี 35 ไมล์จากอาคาร UN"
- ในวงไม่เป็นทางการก็มีการพูดทำนองว่า "ไม่เคยเห็นปฏิบัติการขนาดใหญ่อย่างนี้มาก่อน" เพื่อขยายความให้เกินจริง
- เพราะหน่วยอารักขาลับไม่ได้รับผิดชอบอาชญากรรมประเภทนี้เป็นปกติ ขนาดของมันจึงอาจดูน่าตกใจสำหรับพวกเขา แต่แท้จริงแล้วมันเป็นอาชญากรรมทั่วไป
ความสัมพันธ์ระหว่างผู้เชี่ยวชาญกับสื่อ
- James A. Lewis ที่ NYTimes อ้างถึงบ่อยครั้ง (อดีต CSIS ปัจจุบันอยู่หน่วยงานอื่น) มักปรากฏพร้อมกับคำกล่าวอ้างนิรนามจากเจ้าหน้าที่รัฐเสมอ สิ่งนี้สะท้อนว่าโครงสร้าง เจ้าหน้าที่-สื่อ-ผู้เชี่ยวชาญ ถูกใช้เป็นระบบโฆษณาชวนเชื่อรูปแบบหนึ่ง
- ผู้เชี่ยวชาญอีกคนที่ถูกอ้างถึงคือ Anthony Ferrante ซึ่งถูกหยิบมาอ้างอิงจากประวัติการทำงานในตำแหน่งระดับสูงของรัฐบาล ขณะที่แฮ็กเกอร์สายปฏิบัติและผู้เชี่ยวชาญทางเทคนิคตัวจริงกลับไม่ค่อยถูกสื่ออ้างถึง
- ผู้เชี่ยวชาญเหล่านี้เสนอ คำกล่าวที่ผิดจากข้อเท็จจริงอย่างชัดเจน เช่น "นี่คือการจารกรรม" หรือ "สามารถใช้ดักฟังได้" ทั้งที่ในความเป็นจริงฟาร์ม SIM ไม่สามารถใช้ดักฟังได้
- Lewis ยังกล่าวว่า "ปฏิบัติการฟาร์ม SIM ขนาดใหญ่แบบนี้มีได้เพียงไม่กี่ประเทศ เช่น รัสเซีย จีน อิสราเอล" แต่ความจริงแล้วมันเป็น อาชญากรรมที่ใครก็ทำได้ ด้วยเงินทุนและทักษะเพียงเล็กน้อย
วิธีการทำงานของฟาร์ม SIM
- อุปกรณ์ที่ถูกเรียกว่า "โทรศัพท์" นั้นต่างจากสมาร์ตโฟนทั่วไป โดยเป็นคอมพิวเตอร์เครื่องเดียว (มักใช้ Linux เป็นฐาน) ที่ทำงานร่วมกับวิทยุเบสแบนด์ 20 ชุด และซิมการ์ด 100 ใบ
- ซิมการ์ดเหล่านี้เป็นลักษณะเดียวกับซิมเติมเงินเดือนละ 10 ดอลลาร์ ที่สามารถส่ง SMS ได้ 1,000 ข้อความในช่วงเวลาสั้น ๆ
- อาชญากรจะหมุนเวียนใช้หลาย SIM เพื่อพยายามให้ดูเหมือนเป็นผู้ใช้ปกติ
การกล่าวเกินจริงเรื่องภัยคุกคามต่อเครือข่ายสื่อสาร
- หน่วยอารักขาลับพยายามทำให้ฟาร์ม SIM ดูเหมือนเป็น ภัยต่อความมั่นคงแห่งชาติ ที่สามารถทำให้เสาสัญญาณล่มได้ แต่ในความเป็นจริง ภัยจากฟาร์ม SIM เป็นเพียงระดับที่ทำให้เสาสัญญาณ ล่มเป็นครั้งคราว แบบที่เกิดขึ้นได้ทั่วไป
- เทคโนโลยี SMS เองก็เก่ามากอยู่แล้ว และเมื่อมี SMS จำนวนมากไหลเข้ามาในจุดเดียว เสาสัญญาณอาจเกิดภาวะโอเวอร์โหลดชั่วคราวได้
- เมืองใหญ่มีเสาสัญญาณหลายพันต้นและมีผู้ใช้บริการ 10 ล้านราย ดังนั้นแม้เสาบางต้นจะใช้งานไม่ได้ ก็ไม่ได้กระทบภาพรวมมากนัก
บทสรุป
- ณ ตอนนี้ เหตุการณ์นี้คือฟาร์ม SIM ที่ดำเนินการโดย องค์กรอาชญากรรมทั่วไป โดยมีวัตถุประสงค์หลักคือ สแปม SMS
- การกล่าวเกินจริงว่าอาจมีฝ่ายคุกคามจากต่างชาตินำวิธีนี้ไปใช้เพื่อสั่นคลอนโครงสร้างพื้นฐานของประเทศนั้นไม่มีหลักฐานรองรับ
- การเข้ามาเกี่ยวข้องของหน่วยอารักขาลับเกิดจากการปกปิดต้นทางของ SMS ข่มขู่ที่พุ่งเป้าไปยังนักการเมือง
- สื่อ รัฐบาล และผู้เชี่ยวชาญบางส่วน ยังคงเดินหน้าขยายการโฆษณาชวนเชื่อ เกินขอบเขต
- ในความเป็นจริง เรื่องนี้ไม่เกี่ยวข้องกับภัยต่อความมั่นคงแห่งชาติหรือกิจกรรมจารกรรม แต่เป็นเพียง วิธีการก่ออาชญากรรมทั่วไป
ภาคผนวก
- มีคอมเมนต์เพิ่มเติมเกี่ยวกับคำกล่าวเกินจริง เช่น การอ้างว่าอยู่ภายในรัศมี 35 ไมล์จากอาคาร UN
1 ความคิดเห็น
ความเห็นจาก Hacker News
โพสต์นี้มีหลายประเด็นที่ควรพูดถึง แต่ผมอยากชี้เฉพาะส่วนนี้: ข้ออ้างที่ว่า “การที่ NYT อ้างเจ้าหน้าที่นิรนามและยอมให้พูดโดยไม่เปิดเผยตัวตนเกี่ยวกับการสืบสวนที่กำลังดำเนินอยู่ แสดงให้เห็นว่าเรื่องนี้เป็นเท็จ” นั้น แท้จริงแล้วเป็นแนวปฏิบัติทางวารสารศาสตร์ที่ใช้กันมานาน โดยเฉพาะในการรายงานข่าวการสืบสวนหรือการเมืองที่อ่อนไหว การอ้างแหล่งข่าวนิรนามเป็นเรื่องปกติ NYT เองก็ตัดสินใจใช้แหล่งข่าวนิรนามตามมาตรฐานบรรณาธิการ แน่นอนว่าความน่าเชื่อถือของข้อมูลยังเป็นอีกเรื่องหนึ่ง และบทบาทของบรรณาธิการก็สำคัญ มีความจริงบางอย่างในสิ่งที่เรียกว่า ‘เกมแบบวอชิงตัน’ แต่การเหมารวมว่าข่าวทุกชิ้นที่อ้างแหล่งข่าวนิรนามคือโฆษณาชวนเชื่อนั้นเกินจริง ตัวอย่างเช่นความจริงครั้งใหญ่หลายเรื่องอย่าง Watergate, Pentagon Papers, Abu Ghraib ก็ถูกเปิดโปงผ่านการรายงานที่อาศัยแหล่งข่าวนิรนาม การรายงานอย่างรับผิดชอบต้องประเมินแรงจูงใจของแหล่งข่าวและตรวจสอบข้อมูลไขว้ ผู้เขียนบทความนี้ลดทอนเรื่องให้เรียบง่ายเกินไปจนบิดแก่นสารไป และขยายประเด็น ‘โฆษณาชวนเชื่อ’ มากเกินควร การปฏิเสธแบบเด็ดขาดนั้นไม่แม่นยำ และน้ำเสียงแบบสุดโต่งที่พยายามทำให้ความซับซ้อนของประเด็นกลายเป็นเรื่องง่าย ก็ยิ่งเพิ่มความสับสนและความไม่ไว้วางใจเท่านั้น
https://news.ycombinator.com/item?id=45352213
https://news.ycombinator.com/item?id=45354893
หากสังคมทำตามโมเดลนั้น บทความนี้เองก็อาจตกเป็นเป้าการเซ็นเซอร์ได้ Robert Graham เป็นผู้เชี่ยวชาญในสาขานี้ก็จริง แต่เขาไม่มีประวัติและภูมิหลังแบบที่ NYT ชอบ และยิ่งไปกว่านั้น เขายังไม่เห็นด้วยกับความเห็นของคนที่ NYT ยกให้เป็น ‘ผู้เชี่ยวชาญ’ ด้วย
https://substack.com/@cybersect/p-174413355
มีอัยการชื่อ Alec Karakatsanis ที่วิเคราะห์โฆษณาชวนเชื่อจากตำรวจ (Copaganda) มายาวนาน หนังสือเล่มใหม่ของเขาชื่อ “Copaganda” เจาะลึกว่าสื่อกระแสหลักอย่าง NYT สร้างข่าวอาชญากรรมจากแหล่งข่าวด้านเดียว เช่น ตำรวจ ผู้เชี่ยวชาญที่มาจากตำรวจ หรืออดีตตำรวจ ได้อย่างไร เป็นหนังสือที่ดีมากและอยากให้คนอ่านกันเยอะ ๆ
ผมรู้สึกสับสนเล็กน้อยตอนอ่านข่าวนี้ ผมคิดว่าข่าวขึ้นอยู่กับความน่าเชื่อถือของสำนักข่าว และข่าวไม่ควรเป็นอะไรมากไปกว่าหรือน้อยไปกว่าการถ่ายทอดข้อเท็จจริง หากผู้แสดงความเห็นไม่น่าเชื่อถือ ผมก็จะมองข้ามความเห็นนั้น สำหรับผม ข่าวควรมีเพียงความถูกต้องเชิงพรรณนา ซึ่งการพรรณนาแบบนี้ต้องใช้ทรัพยากรที่คนทั่วไปเข้าถึงได้ยาก เช่น เครือข่ายหรือการลงพื้นที่
แต่ถ้าเป็นบล็อกส่วนตัวที่พยายามพิสูจน์ข้ออ้างบางอย่างด้วยตรรกะ เราจะใช้มาตรฐานอีกแบบหนึ่ง คือคาดหวังความเป็นอิสระและความเป็นกลาง บทความนี้ไม่มีโครงสร้างการให้เหตุผลที่ชัดเจน ผมไม่มั่นใจว่าข้อสรุปต่าง ๆ ตามออกมาจากสมมติฐานได้อย่างเป็นธรรมชาติ แน่นอน นี่ไม่ได้แปลว่าบทความผิด แต่ถ้ามันถูก ก็คงมีส่วนของความบังเอิญอยู่มาก
แต่ในเชิงเมตา ห้องข่าวเชิงพาณิชย์แทบทั้งหมดได้กลายเป็นเครื่องมือโฆษณาชวนเชื่อขององค์กรการเมืองไปแล้ว พวกเขาแค่คัดลอกข้อความจาก AP ticker หรือเนื้อหาปั่นยอด หรือไม่ก็รับเอาแถลงชวนเชื่อจากรัฐบาล (หรือพรรค) มาถอดความซ้ำแบบไม่ออกแรง รวมถึงคัดลอกเสียงกระซิบจาก “แหล่งข่าวนิรนาม” สิ่งที่เหลืออยู่คือการที่นักข่าวตัวจริงย้ายออกจากสื่อดั้งเดิมไปยังช่องทางตรงถึงผู้ชมและรายได้โดยตรงอย่าง Substack, YouTube, X
กรณีนี้ทำให้ผมนึกถึงช่วงยุค 90 ที่รัฐบาลโปรโมตว่าจับแฮ็กเกอร์อายุ 16 ปีได้ ราวกับว่าจับ Lex Luthor ได้และช่วยโลกจากหายนะครั้งใหญ่
อุปกรณ์ farm มือถือมีอยู่จริง ซื้อได้จาก Alibaba ตามลิงก์นี้
https://www.alibaba.com/product-detail/S22-Server-Rack-S8-Box-Phone_1601557481155.html
เมื่อเทียบกับของที่ถูกยึดในนิวยอร์ก อุปกรณ์นี้ดูเป็นมืออาชีพกว่า เป็นเคส rackmount 2U ที่ใส่โทรศัพท์ได้ 20 เครื่อง ขายในราคา $1880 (รวมโทรศัพท์แล้ว) ค่าจัดส่งก็ไม่แพง
มีขายหลายเวอร์ชัน ทั้งตามยี่ห้อ Android, แบบ rackmount, server rack ที่ใส่โทรศัพท์ได้หลายพันเครื่อง, ซอฟต์แวร์สำหรับกดโฆษณา, No code ฯลฯ
ตามคำอธิบายสินค้า เมื่อซื้อแต่ละกล่องจะได้เมนบอร์ด 20 ชุด พร้อมซอฟต์แวร์ควบคุม (ทดลองใช้ฟรี 15 วัน หลังจากนั้น $38/ปี)
สามารถเชื่อมกล่องกับซอฟต์แวร์ clip farm เพื่อควบคุมพร้อมกันจาก PC และทำงานอัตโนมัติได้ 1 คนควบคุมโทรศัพท์ 20 เครื่องพร้อมกันหรือแยกทีละเครื่องก็ได้ และสร้าง network matrix ระดับหลายพันเครื่องได้ง่ายมาก เข้าร่วมได้กับทุก mobile project ใช้ไฟ 110~220V และ 1 กล่องกินไฟราว 100W
รองรับทั้ง USB/อีเธอร์เน็ต
ถ้าอ่านระหว่างบรรทัด ผมเดาว่าน่าจะเกิดเหตุการณ์แบบนี้:
บุคคลบางคนในรัฐบาลสหรัฐฯ (ที่อยู่ภายใต้การคุ้มกันของหน่วยอารักขาพิเศษ) ตกเป็นเป้า swatting
Secret Service ตรวจพบว่าเป็นสายที่ทำให้ไม่เปิดเผยตัวตนผ่าน SIM farm ใกล้นิวยอร์ก
จากการสืบสวนพบว่า ‘มีเซิร์ฟเวอร์ SIM 300 ตัว และซิมการ์ด 100,000 ใบตามหลายจุด’
สมมติฐานที่ว่ามีไว้ใช้ swatting ผู้เข้าร่วมประชุมสมัชชาใหญ่แห่ง UN เป็นเพียงการคาดเดาของ Secret Service และไม่มีหลักฐานจริง
สถานการณ์แบบนี้สอดคล้องกับข้อเท็จจริงที่รู้จนถึงตอนนี้หรือไม่?
อืม พวกเขาเน้นเรื่องระยะ 35 ไมล์ซ้ำแล้วซ้ำอีก
ต่อคำวิจารณ์ที่ว่า “เพราะเหตุนี้การยอมให้มีแหล่งข่าวนิรนามจึงไร้เหตุผล และมีแต่จะกระจายโฆษณาชวนเชื่อผ่านการรั่วไหลอย่างเป็นทางการ” แม้แต่ในแง่จังหวะเวลาเอง การที่ Secret Service จู่ ๆ ก็ตรวจพบองค์กรที่ ‘ใหญ่โต’ ขนาดนี้ก็ดูน่าสงสัยมาก
ถ้าเป้าหมายจริงคือการทำให้สถานีฐานใช้งานไม่ได้ ก็แค่ทำ jamming ก็พอ นี่ชัดเจนว่าเป็นเครือข่ายรีเลย์สื่อสาร (SIM farm) และไม่มีอะไรพิเศษนอกจากการที่ UN อยู่ใกล้ ๆ
ทราฟฟิกผ่าน mobile/residential proxy เพื่อใช้ในการ scraping กำลังเพิ่มขึ้นเรื่อย ๆ และผมก็สงสัยมาตลอดว่าด้านหลังของ mobile farm แบบนี้หน้าตาเป็นอย่างไร
https://oxylabs.io/products/mobile-proxies
ประเด็นทำนองนี้ถูกยกขึ้นมาหมดแล้วในเธรด https://news.ycombinator.com/item?id=45345514
สิ่งที่น่าหงุดหงิดคือสถานที่ตั้ง SIM farm แบบนี้จริง ๆ แล้วหาค่อนข้างง่าย แต่ผู้ที่ควรเป็นคนลงมือจัดการจริง ๆ (หน่วยงานบังคับใช้กฎหมาย) กลับแทบไม่แสดงความตั้งใจอะไรเลย
<i>พบอุปกรณ์จำนวนมากในนิวยอร์กที่สามารถทำให้เครือข่ายเซลลูลาร์ล่มได้</i> - https://news.ycombinator.com/item?id=45345514 - กันยายน 2025 (คอมเมนต์ 283 รายการ)
ผมจะเพิ่มลิงก์นั้นไว้ด้านบนของบทความนี้ด้วย