News

อุปกรณ์มือถือของคุณปลอดภัยหรือไม่? กระบวนการประชาธิปไตยอาจขึ้นอยู่กับปัจจัยนี้

Lookout News Letter -  OCT 9

ในการเลือกตั้งของปี 2020 เห็นได้ชัดว่าอุปกรณ์สมาร์ทโฟนและแท็บเล็ตนั้นมีผลต่อการเลือกตั้งอย่างมาก ไม่ว่าจะเป็นเรื่องกิจกรรมโปรโมท แคมเปญเลือกตั้งต่างๆ และแน่นอนว่าเป็นปัจจัยที่ส่งผลถึงการเพิ่มจำนวนของผู้โหวตเพราะทำให้การลงคะแนนทำได้อย่างง่ายขึ้น ในขณะที่กิจกรรมการรณรงค์เพิ่มขึ้นทั่วประเทศและรัฐบาลต่างก็พิจารณาตัวเลือกระยะไกลสำหรับการลงคะแนน การรักษาความปลอดภัยบนมือถือจึงมีความจำเป็น และไม่ใช่แค่ในปี 2020 เท่านั้นที่เราต้องกังวลเกี่ยวกับความปลอดภัยในการเลือกตั้ง บทบาทและความสำคัญของอุปกรณ์มือถือจะยังคงมีผลในกระบวนการประชาธิปไตยของ เราและจะเพิ่มขึ้นต่อไปอีกในอนาคต

อุปกรณ์เคลื่อนที่เป็นส่วนหนึ่งของการเลือกตั้งของเราแล้ว

Staffer และผู้สมัครได้สื่อสารกันบนมือถือตลอดเวลาและยังใช้ประโยชน์เป็นช่องทางหลักในการกระจายแคมเปญการเลือกตั้งให้ผู้มีสิทธิอีกด้วย อ้างอิงจาก รายงานโฆษณาดิจิทัลทางการเมืองประจำปี 2018 ของ Tech for Campaign โฆษณาดิจิทัลของแคมเปญประธานาธิบดีในปี 2018 มากกว่า 90 เปอร์เซ็นต์ถูกส่งไปยังอุปกรณ์มือถือ สิ่งนี้แสดงให้เห็นว่า... ทั้งหมดนี้หมายความว่าอุปกรณ์มือถือเป็นกุญแจสำคัญในกระบวนการเลือกตั้งและสามารถเข้าถึงข้อมูลที่ละเอียดอ่อนมากมายรวมถึง ตำแหน่งของผู้มีสิทธิเลือกตั้ง ข้อมูลการลงทะเบียน บันทึกผู้บริจาค ซึ่งอาจเป็นไปได้แม้กระทั่งกลยุทธ์การหาเสียงโดยการโทรหรือการสนทนาที่เป็นความลับอื่น ๆ

นอกเหนือจากแคมเปญแล้วการใช้อุปกรณ์พกพาเพื่อทำให้การลงคะแนนง่ายขึ้นและส่งเสริมให้ผลิตภัณฑ์มีความดึงดูดต่อเขตอำนาจศาลหลายแห่ง โดยเฉพาะอย่างยิ่งในขณะนี้ COVID-19 ทำให้การลงคะแนนด้วยตนเองทำได้ยากขึ้น และความคิดนี้จะไม่ได้เป็นเพียงแนวคิดอีกต่อไป

เมื่อต้นปีที่ผ่านมาผู้มีสิทธิเลือกตั้งทุกคนในเขตพื้นที่ซีแอตเทิลได้รับตัวเลือกในการลงคะแนนผ่านสมาร์ทโฟนสำหรับการเลือกตั้งระดับท้องถิ่น การตรวจสอบอิสระที่ออกโดย National Cybersecurity Center พบว่าผลการเลือกตั้งมีความถูกต้องโดยไม่มีการแทรกแซงในขณะที่ผู้มีสิทธิเลือกตั้งของมณฑลเพิ่มขึ้นสองเท่า

ความเสี่ยงในการลงคะแนนผ่านมือถือนั้นยังคงสูงอยู่ การดัดแปลงใดๆ โดยผู้แสดงเจตนาร้ายรวมถึงรัฐในประเทศอาจทำให้เกิดข้อสงสัยเกี่ยวกับระบบประชาธิปไตยในประเทศได้  อย่างเช่นรัฐ เวสต์เวอร์จิเนียซึ่งก่อนหน้านี้อนุญาตให้ผู้อยู่อาศัยในต่างประเทศโหวตผ่านแอพมือถือ ได้ยกเลิกตัวเลือกนี้หลังจากพบข้อบกพร่องด้านความปลอดภัยที่มีสิทธิหาประโยชน์ได้ จากการตรวจสอบพบช่องโหว่ที่สำคัญในแอปการลงคะแนนบนมือถือทำให้บัตรลงคะแนนทางไปรษณีย์ดูเหมือนจะเป็นทางเลือกที่น่าสนใจกว่าสำหรับการลงคะแนนด้วยตนเอง

ประชาธิปไตยของเราจะขึ้นอยู่กับทุกคนที่สามารถรักษาอุปกรณ์ของตนให้ปลอดภัย

อุปกรณ์มือถือเป็นส่วนหนึ่งของกระบวนการประชาธิปไตยของเราแล้ว เราจำเป็นต้องตรวจสอบให้แน่ใจว่าแคมเปญและสาธารณชนเข้าใจว่าการรักษาความปลอดภัยของอุปกรณ์นั้นมีความสำคัญต่อการปกป้องกระบวนการเลือกตั้งของเรา

ผู้ใช้มือถือทุกคนไม่ว่าจะเป็นเจ้าหน้าที่แคมเปญหรือผู้มีสิทธิเลือกตั้งต้องระมัดระวังในการดาวน์โหลดแอปบนอุปกรณ์เคลื่อนที่และคลิกลิงก์ที่ส่งมาในแอปใดๆ ซึ่งแตกต่างจากบนคอมพิวเตอร์ตรงที่คุณสามารถส่งลิงก์ที่เป็นอันตรายได้หลายวิธีมากกว่าอีเมลรวมถึงข้อความ SMS แอปพลิเคชันการส่งข้อความและแอปโซเชียลมีเดีย ยิ่งไปกว่านั้นหน้าจอรูปแบบที่เล็กลงของอุปกรณ์มือถือและประสบการณ์การใช้งานที่ง่ายขึ้นทำให้ผู้ใช้รับรู้ได้ยากขึ้นว่าอะไรคือของจริงหรือของปลอม ในช่วงปลายเดือนสิงหาคม คณะกรรมการแห่งชาติเพื่อประชาธิปไตย (DNC) ได้ส่งการแจ้งเตือนไปยังเจ้าหน้าที่รณรงค์เพื่อเตือนให้ระวังการโจมตีแบบฟิชชิงที่ส่งผ่านแอปหาคู่

อุปกรณ์มือถือที่ถูกบุกรุกอาจทำให้อาชญากรไซเบอร์สามารถเข้าถึงรหัสผ่านบัญชีกล้องถ่ายรูปเครื่องบันทึกเสียงและข้อมูลที่จัดเก็บไว้ในอุปกรณ์ได้  มีหลักฐานการโจมตีประเภทนี้ผ่าน Monokle ซึ่งเป็นแคมเปญ Lookout ที่ค้นพบว่ากลุ่มแฮ็กเกอร์ชาวรัสเซียที่ติดตั้งโปรแกรมเฝ้าระวัง ปลอมเป็นแอปที่ถูกต้องตามกฎหมาย

แล้วพวกเราควรทำอย่างไรล่ะ?

ในฐานะผู้คนในสังคม เราต้องเฝ้าระวังอย่างมาก เพราะในปี 2020 จะไม่ใช่การเลือกตั้งเดียวที่มีการใช้โทรศัพท์และแท็บเล็ต อุปกรณ์เคลื่อนที่จะยังคงมีความโดดเด่นมากขึ้นในกระบวนการเลือกตั้งของเราในแต่ละการเลือกตั้งครั้งต่อๆ ไป อันดับแรกเราต้องให้ความรู้แก่สาธารณชนเพื่อทำความเข้าใจว่าจะใช้อุปกรณ์เคลื่อนที่เพื่ออำนวยความสะดวกต่อชีวิตส่วนตัวและกระบวนการเลือกตั้งได้อย่างไร โดยเฉพาะอย่างยิ่งความท้าทายอยู่ที่ พวกเขาจะต้องเผชิญกับภัยที่แตกต่างจากคอมพิวเตอร์เดสก์ท็อปซึ่งหลายคนคุ้นเคยมากกว่า

นอกจากนี้เรายังต้องตรวจสอบให้แน่ใจว่ามีการรักษาความปลอดภัยในการตรวจจับและปกป้องอุปกรณ์เคลื่อนที่จากการโจมตีแบบฟิชชิงและแอปที่เป็นอันตราย องค์กรต่างๆเช่น Defending Digital Campaigns (DDC) ซึ่งเป็นองค์กรไม่แสวงหาผลกำไรที่มีเป้าหมายเพื่อให้แน่ใจว่าแคมเปญมีความปลอดภัย ได้เสนอโซลูชันความปลอดภัยฟรีหรือมีต้นทุนต่ำและการฝึกอบรมสำหรับแคมเปญ Lookout ให้บริการความปลอดภัยมือถือราคาประหยัดซึ่งเป็นส่วนหนึ่งของความพยายามของ DDC

ฝ่ายตรงข้ามของสหรัฐฯ กำลังเปลี่ยนความสนใจจากระบบรักษาความปลอดภัยอีเมลที่แข็งกระด้างและมุ่งสู่เป้าหมายมือถือที่นุ่มนวลขึ้น ข้อมูลที่ละเอียดอ่อนภายในแคมเปญและโอกาสในการแจ้งข้อมูลที่ไม่ถูกต้องของแคมเปญทำให้เป็นเป้าหมายหลักสำหรับการโจมตีบนมือถือ พร้อมที่จะเรียนรู้เพิ่มเติมว่า Lookout สามารถปกป้องแคมเปญของคุณจากการโจมตีบนมือถือที่เป็นอันตรายได้อย่างไรหรือยัง?  ติดต่อเราได้ ที่นี่

Leave a comment