หนังสือพิมพ์ Der Spiegel ของเยอรมนีเปิดเผยข้อมูลจากเอกสารของ NSA ที่ระบุว่า มีปฎิบัติการ TAO (Tailored Access Operations) ที่เป็นความร่วมมือระหว่าง NSA, CIA และ FBI ในการลักลอบดึงแล็ปท็อปหรืออุปกรณ์เสริมคอมพิวเตอร์อื่นๆ ที่อยู่ระหว่างการส่งมอบให้ผู้ที่สั่งซื้อออนไลน์มาติดตั้งมัลแวร์หรือฝังฮาร์ดแวร์ที่ทำให้หน่วยงานของสหรัฐฯ สามารถรีโมตเข้าไปได้เป็นประจำ
สำหรับรายชื่ออุปกรณ์หรือซอฟต์แวร์เพื่อสร้างจุดดักฟังที่มีให้ NSA ใช้นั้นเป็น แคตตาล็อกที่ความยาวกว่า 50 หน้า โดยอุปกรณ์หรือซอฟต์แวร์เหล่านี้สามารถเข้าถึงอุปกรณ์หรือซอฟต์แวร์จากผู้ผลิตที่มีชื่อเสียงอย่าง Cisco, Juniper Networks, Dell, Seagate, Western Digital, Maxtor, Samsung และ Huawei ได้ เอกสารที่หลุดออกมายังระบุว่า NSA สามารถดักฟังรายงานความผิดพลาด (error report) ของระบบปฏิบัติการ Windows เพื่อตรวจสอบความผิดปกติของคอมพิวเตอร์เป้าหมาย และโจมตีคอมพิวเตอร์ดังกล่าวได้
Der Spiegel ยังรายงานถึงภาพรวมของปฎิบัติการ TAO ว่า แตกต่างจากปฏิบัติการอื่นของ NSA ที่เป็นการรีโมตไปยังเครื่องเป้าหมาย เนื่องจากบ่อยครั้งที่ปฏิบัติการ TAO ต้องเข้าถึงฮาร์ดแวร์โดยตรง ดังนั้นเพื่อให้ทีมงานของ NSA เข้าถึงเครื่องเป้าหมายได้ NSA จึงทำงานกับ CIA และ FBI เพื่อให้สามารถเข้าถึงเป้าหมายได้ในเวลาที่ต้องการ และสามารถหายตัวไปอย่างไร้ร่องรอย อาทิ ทีมจาก NSA บินไปกับเครื่องบินเจ็ตของ FBI เพื่อติดตั้งอุปกรณ์ดักฟัง
ถึงแม้จะไม่มีการเปิดเผยขอบเขตของโครงการหรือใครที่เป็นเป้าหมายของการดำเนินนี้ แต่ก็แสดงให้เห็นถึงความร่วมมือของหน่วยงานรัฐในความพยายามที่จะเข้าถึงอุปกรณ์สื่อสารต่างๆ อย่างจริงจัง
Comments
เริ่มนึกถึงหนังเรื่อง the net (1995) ขึ้นมาทันใด
นานจุงเบย
Alien จริงๆ
เหลืออะไรบ้างที่ยังรอดจาก NSA ครับ ?
น่าจะเป็นเครื่องพิมพ์ดีด นะครับ
ไม่จริงครับ มีการเก็บ Keystroke logging สำหรับเครื่องพิมพ์ดีดเป้าหมาย ..... 555
เอาจริงนะ มีจริงนะ เก็บแถบผ้าหมึกที่ใช้แล้ว อาจจะมีการพิมพ์แก้ แต่ก็สามารถถอดเนื้อความหลักๆได้
หม้อหุงข้าว กาต้มน้ำไฟฟ้า เครื่องซักผ้า ><
รู้สึกไปเองรึเปล่าว่าเรื่องพวกนี้มันเลยความจริงจนเข้าขั้นเพ้อเจ้อไปแล้วเนี่ย...
เคยได้ยินประโยคที่ว่า Truth is stranger than Fiction ไหมครับ?
คอมพิวเตอรดังกล่าว => คอมพิวเตอร์ดังกล่าว
สงสัยครับ เราจะเชื่อได้ยังไงว่าข้อมูลที่ถูกเปิดเผยมันคือ "ของจริง" (เอกสารจริง)ยิ่งตามอ่านข่าว NSA แล้วรู้สึกเหมือนมันชักจะไปกันใหญ่แล้ว
ผมไม่แน่ใจว่ามีทางการออกมาประกาศปฏิเสธหรือยังครับ
เหมือนข้อมูลหลุดอื่นๆ เช่น Wikileaks และ Cables ทั้งหลายครับ ไม่มีใครออกมายืนยันอะไร
มีแต่คนปล่อยเอกสารโดนคดี "ปล่อยความลับให้กับศัตรู"
lewcpe.com , @wasonliw
เคยอ่านวิกิลีกส์เกี่ยวกับการรัฐประหารครั้งล่าสุดในประเทศไทย ปรากฏว่าไม่พบหลักฐานอะไรเป็นชิ้นเป็นอัเลย เจอแต่บทสัมภาษณ์และฟังเขามาอีกทีทั้งนั้น แถมสัมภาษณ์ใครไม่สัมภาษณ์ ดันไปสัมภาษณ์...
เลยได้ข้อสรุปเป็นการส่วนตัวว่า ความจริงพวกวิกิลีกส์หรือคนที่อวดตัวว่ารู้ความจริงนู่นนี่นั่น มันก็ไม่ได้น่าเชื่อถือเป็นจริงเป็นจังเสมอไป :/
ประเด็นว่าข้อมูลในเอกสารจริงหรือไม่เป็นอีกเรื่องครับ อันนั้นใครจะเชื่อหรือไม่คงคิดกันเอง เอกสาร NSA จะบอกว่ามีคนข้างในโม้ขอเงินเดือนเพิ่ม ไม่น่าทำได้จริง ฯลฯ ก็คิดได้ ถ้าพิจารณาแล้วเชื่ออย่างนั้นก็ไม่มีใครว่า เหมือนที่คุณว่า ข้อมูลในเอกสารเขาก็ไปรู้มาอีกที คุณจะเชื่อว่าเขารู้มาผิดก็ได้
ที่ถามข้างบนคือทำไมคิดว่าเป็นเอกสารจริง (อย่างน้อยก็ออกจาก NSA จริง) การที่หน่วยงานรัฐปล่อยดำเนินคดีกับคนปล่อยผมมองว่ามันมีน้ำหนักพอที่จะลงข่าว ที่จริงมีน้ำหนักพอตั้งแต่การแสดงเอกสารยืนยันกับทาง The Guardian แล้ว (ข่าวแรก The Guardian ยืนยันว่าได้ดูบัตรประจำตัว และเอกสารอื่นๆ ยืนยันว่าทำงานกับ NSA จริง)
lewcpe.com , @wasonliw
ผมเคยอ่านนะครับ และมันมีภาพ + คลิปประกอบด้วย
wikileaks cableของไทย คือบันทึกของทูตที่ส่งกลับกต.สหรัฐ
เขาไปคุยกับใครมาก็รายงานหมดจะโม้จะจริงต้องไปกรองอีกที แต่คนที่เขาคุยก็ไม่ใช่ตาสีตาสาที่ไหน ข้าราชการพลเรือนที่ใหญ่มากๆ นักการเมืองเก่าใหม่ เจ้าของธุรกิจขนาดใหญ่ หรือแม้แต่สภาที่ปรึกษาฯ มานินทากัน
ถ้าจะบอกว่าโกหกหมดก็บ่งบอกว่า คนไทยที่ทูตไปคุยด้วย เป็นคนขี้โกหกสิครับ โดยเฉพาะคนดังๆจากPrivy Council
แต่ทางการสหรัฐทูตคนล่าสุดยอมรับอ้อมๆว่า cable คือเอกสารตัวจริง บอกว่าเหมือนไดอารี่ส่วนตัว ไม่ได้อยากให้คนนอกรับรู้
ขอบคุณ Edward Snowden ที่ทำให้โลกนี้ตื่นตัวขึ้นกับเรื่องแบบนี้
สงสัยครับว่า ถ้ามันทำถึงขนาดฝังฮาร์ดแวร์จริง พวกช่างซ่อมเค้าต้องเคยเจอชิ้นส่วนแปลกปลอมกันมั่งสิ
เขาจะรู้ได้ไงครับว่าชิ้นส่วนชิ้นนั้นแปลก ช่างซ่อมทั่วๆไปอะไรเสียก็แค่เปลี่ยนอันนั้นครับ
แล้วช่างซ่อมของบริษัทเองล่ะครับ เค้าน่าจะมีพิมพ์เขียวของอุปกรณ์ทุกชิ้นเลยนะครับ บางทีกว่าจะหาจุดที่เสียเจอก็ต้องไล่เช็คอุปกรณ์ทีละชิ้น แล้วถ้าเกิดชิ้นส่วนที่เสียมันไปเสียใกล้ ๆ ชิ้นส่วนแปลกปลอมเค้าน่าจะสังเกตเห็นกันบ้างนะครับ
เป็นไปได้ไหมว่าสักวันหนึ่ง จะมี MD5 ที่ระดับ HW เพื่อที่จะรู้ได้ว่า เป็นครื่องที่ไม่ถูกดัดแปลง ก่อนมาถึงมือเรา
ถ้าแบบนั้นก็เป็นไปได้ว่า MD5 จะไม่ปลอดภัยแล้วด้วยนะครับ
MD5 มันไม่ปลอดภัยแล้วนี่ครับ
คน hack ดันมีอำนาจ มีความรู้ และมีเงิน จะป้องกันอย่างไรก็คงไม่สำเหร็จ แค่ขยับตัว oem ส่วนใหญ่ก็พร้อมจะยอมเป็นไผ่ลู่ลมทำตามที่ usa ต้องการนั้นแหละ
ทางรอดคือต้องไม่ไช้ของที่ usa ดูท่าจะแทรกแซงใด้ แล้วต้องหวังเอาว่าไม่มีการฝังอะไรเข้ามาโดยรัฐบาลของ บ.ที่ผลิต รัฐบาลของ บ.ต้นสังกัด และ รัฐบาลของเรา ... ซึ่งผมคิดไม่ออก
samsung ใหญ่แค่ใหน ?https://youtu.be/6Afpey7Eldo
จุดที่แย่คือ รัฐบาล ส่วนใหญ่ ก็พยายาม ทำแบบเดียวกับที่ NSA ทำนั่นแหล่ะครับ
Man in the Middle
I need healing.
จริงๆแล้ว Snowden กำลังโปรโมตฟิกชั่นที่กำลังแต่งอยู่
ไม่ใช่ละ