ไมโครซอฟท์กำลังใช้วิศวกรในจีนเพื่อช่วยดูแลระบบคอมพิวเตอร์ของ กระทรวงกลาโหม สหรัฐฯ ตามรายงานของ ProPublica วิศวกรเหล่านี้ได้รับการดูแลจากเจ้าหน้าที่สหรัฐฯ เพียงเล็กน้อย ทำให้ข้อมูลสำคัญที่สุดบางส่วนของประเทศตกอยู่ในความเสี่ยงที่จะถูกแฮ็กเกอร์เข้าถึงได้

จากการสอบสวนพบว่าวิศวกรชาวจีนผู้นี้เพียงแค่ส่งใบสมัครออนไลน์และเข้าพบผู้รับสมัครผ่านแอปพลิเคชัน Microsoft Teams เท่านั้น วิศวกรชาวจีนผู้นี้สามารถส่งคำสั่งไปยังเซิร์ฟเวอร์ในสหรัฐอเมริกา ทำให้เกิดโอกาสในการแทรกโค้ดอันตรายโดยที่หัวหน้างานไม่ทันรู้ตัว
Matthew Erickson อดีตวิศวกรของ Microsoft ผู้ซึ่งเคยทำงานให้กับระบบ escort บอกกับ ProPublica ทางอีเมลว่า "หากมีใครเรียกใช้สคริปต์ที่มีชื่อว่า 'fix_servers.sh' แล้วสคริปต์นั้นทำสิ่งที่เป็นอันตรายขึ้นมา [ตัวติดตาม] ก็จะไม่รู้เรื่องอะไรเลย"
ข้อตกลงดังกล่าวซึ่งมีความสำคัญอย่างยิ่งต่อการที่ Microsoft จะได้รับสัญญาการประมวลผลบนคลาวด์ จากรัฐบาลกลาง เมื่อกว่าทศวรรษที่แล้วนั้น ต้องอาศัยพลเมืองสหรัฐฯ ที่มีใบรับรองการรักษาความปลอดภัยในการติดตามการทำงานและทำหน้าที่เป็นเกราะป้องกันมิให้มีการจารกรรมและการก่อวินาศกรรม
แต่ ProPublica พบว่าคนงานเหล่านี้ ซึ่งรู้จักกันในชื่อ “ดิจิทัลเอสคอร์ต” มักขาดความเชี่ยวชาญทางเทคนิคในการควบคุมดูแลวิศวกรชาวต่างชาติที่มีทักษะขั้นสูงกว่ามาก บางคนเป็นทหารผ่านศึกที่มีประสบการณ์การเขียนโปรแกรมน้อย และได้รับค่าจ้างเพียงเล็กน้อยกว่าค่าแรงขั้นต่ำ
ในการสัมภาษณ์ อดีตเจ้าหน้าที่รัฐบาลกล่าวว่าพวกเขาไม่เคยได้ยินเกี่ยวกับบริการเอสคอร์ตดิจิทัลมาก่อน ดูเหมือนว่าโปรแกรมนี้จะไม่ค่อยเป็นที่รู้จักมากนัก แม้แต่หน่วยงานไอทีของกระทรวงกลาโหมก็ยังมีปัญหาในการหาบุคลากรที่มีความรู้เกี่ยวกับเรื่องนี้
“ดูเหมือนจะไม่มีใครรู้อะไรเกี่ยวกับโปรแกรมนี้เลย ดังนั้นฉันจึงไม่รู้ว่าจะต้องทำอย่างไรต่อไป” เดเวน คิง โฆษกของหน่วยงานระบบสารสนเทศการป้องกันประเทศกล่าว
ผู้เชี่ยวชาญด้านความมั่นคงแห่งชาติและความปลอดภัยทางไซเบอร์ที่ ProPublica ติดต่อก็ประหลาดใจเช่นกันเมื่อทราบว่ามีข้อตกลงดังกล่าวอยู่ โดยเฉพาะอย่างยิ่งในช่วงเวลาที่ชุมชนข่าวกรองของสหรัฐฯ สมาชิกชั้นนำของ รัฐสภา และรัฐบาลทรัมป์ มองว่าความสามารถทางดิจิทัลของจีนเป็นภัยคุกคามอันดับต้นๆ ของประเทศ
ตามรายงานของ Pro Publica ที่ว่า Microsoft ได้ใช้วิศวกรในจีนเพื่อช่วยดูแลรักษาระบบคลาวด์คอมพิวติ้งให้กับกระทรวงกลาโหมสหรัฐฯ บริษัทดังกล่าวจึงกล่าวว่าได้ทำการเปลี่ยนแปลงเพื่อให้แน่ใจว่าเหตุการณ์เช่นนี้จะไม่เกิดขึ้นอีกต่อไป
“วิศวกรต่างชาติ — จากประเทศใดก็ตาม รวมถึงจีน — ไม่ควรได้รับอนุญาตให้บำรุงรักษาหรือเข้าถึงระบบของเพนตากอนเด็ดขาด” พีท เฮกเซธ รัฐมนตรีกลาโหมสหรัฐฯ เขียนบน X
ในการตอบสนองต่อผู้สื่อข่าวเกี่ยวกับปัญหานี้เมื่อวันที่ 18 กรกฎาคม Frank X. Shaw ผู้อำนวยการฝ่ายสื่อสารของ Microsoft ได้ตอบว่า “เพื่อตอบสนองต่อข้อกังวลที่เกิดขึ้นในช่วงต้นสัปดาห์นี้เกี่ยวกับวิศวกรชาวต่างชาติที่อยู่ภายใต้การกำกับดูแลของสหรัฐอเมริกา Microsoft ได้ทำการเปลี่ยนแปลงบริการสนับสนุนสำหรับลูกค้าในรัฐบาลสหรัฐอเมริกา เพื่อให้แน่ใจว่าไม่มีทีมวิศวกรที่ประจำอยู่ในประเทศจีนใดที่ให้การสนับสนุนทางเทคนิคสำหรับระบบคลาวด์ของรัฐบาลกระทรวงกลาโหมและบริการที่เกี่ยวข้อง”
ที่มา: https://khoahocdoisong.vn/microsoft-tuyen-ky-su-trung-quoc-van-hanh-du-an-tinh-bao-post1556231.html
การแสดงความคิดเห็น (0)