iLaw ร่วมกับ Citizen Lab มหาวิทยาลัยโตรอนโตประเทศแคนาดา รายงานว่าประชาชนอย่างน้อย 29 รายโดน Spyware Pegasus สอดส่องข้อมูลในมือถือ iPhone ระหว่างปี 2020 ถึงช่วงปลายปี 2021 ส่วนใหญ่เป็นนักกิจกรรม นักวิชาการและภาคประชาสังคม ซึ่งเชื่อกันว่าน่าจะเป็นฝีมือจากหน่วยงานรัฐ

สปายแวร์ Pegasus มาจากไหน

Pegasus เป็น Spywarre ถูกพัฒนาขึ้นโดยบริษัท NSO Group ถูกพัฒนาขึ้นมาโดยมีจุดประสงค์ในการต่อต้านกลุ่มก่อการร้ายเท่านั้น และจะขายให้กับกองทัพหรือหน่วยงานไม่กี่แห่งเท่านั้น แต่จากรายงานที่ผ่านมา พบว่าในหลายๆ ประเทศมีการซื้อไปใช้สอดแนมนักข่าว และทาง iLaw ยังเปิดเผยอีกว่ารัฐบาลไทยเคยมีประวัติการซื้อ Spyware ตัวนี้จากบริษัท NSO ด้วย

นักวิชาการและภาคประชาสังคมในไทยได้รับแจ้งจากบริษัท Apple เมื่อเดือนพฤศจิกายนปี 2021 ว่ามือถือของพวกเขาถูก “โจมตีโดยมีรัฐบาลสนับสนุน” ต่อมาจึงเริ่มศึกษาการทำงานของ Pegasus โดยการรวบรวมผู้ที่ได้รับการแจ้งเตือนจาก Apple และกลุ่มเสี่ยงอื่น ๆ เข้ากระบวนการตรวจสอบร่องรอยการถูกสอดส่อง

Pegasus ทำงานอย่างไร

Spyware Pegasus นั้นจะถูกยิงเข้าที่สมาร์ทโฟนของเป้าหมาย ไม่ว่าจะเป็น iOS หรือ Android ซึ่งทาง NSO นั้นสามารถหาช่องโหว่ในการเจาะเข้าระบบได้แบบ Zero Day หรือในวันแรกที่มีการอัปเดทแพทช์ซะด้วยซ้ำ หลังจากนั้นก็ขโมยข้อมูลในส่วนของข้อความ รูปภาพ อีเมล์ ประวัติการโทรเข้า-ออก รวมไปถึงสามารถเข้าถึงไมค์และกล้องโดยที่ไม่จำเป็นต้องขออนุญาตผู้ใช้งาน

พฤติกรรมการสอดส่องโดยใช้สปาบแวร์ตัวนี้ในไทยสัมพันธ์กับกิจกรรมทางการเมือง เช่น การสอดส่องครั้งแรกที่เกิดขึ้นกับ จุฑาทิพย์ สิริขันธ์ ในช่วงที่มีการชุมนุมไร้แกนนำครั้งใหญ่เดือนตุลาคม 2020 และถูกเจาะอีกหลายครั้งหลังจากนั้น เหตุการณ์นี้เกิดขึ้นกับผู้ที่ไม่ได้มีบทบาทเป็นแกนนำอย่าง ทราย-อินทิรา เจริญปุระ ซึ่งถูกขนานนามว่าเป็น “แม่ยกแห่งชาติ” และนักร้องเพลงแร็ปอย่าง ‘เฮดฮ็อกเกอร์-เดชาธร บำรุงเมือง ก็ตกเป็นเป้าหมายด้วย

ก่อนหน้าจะพบการใช้ Pegasus รัฐบาลไทยเคยใช้วิธีการยึดมือถือแล้วก๊อปปี้ข้อมูลเพื่อใช้ในการตรวจสอบมาก่อน หลังจากนั้นไม่นานมีนักกิจกรรม 4 คนพบว่าตนถูกติดตามด้วย GPS ก่อนจะมาพบว่ามีนักกิจกรรมตกเป็นเป้าหมายของมัลแวร์ Pegasus จากจดหมายที่ Apple ส่งมาแจ้งในปี 2021 นอกจากนี้ John Scott Railton จากองค์กร Citizen Lab ยังบอกอีกว่า พบการใช้ Pegasus ในไทยครั้งแรกตั้งแต่เดือนพฤษภาคม 2014 แล้ว

 

ที่มา : workpointTODAY