Contents

ยังคงใช้ SMS อยู่หรือไม่ คุณควรหยุด: นี่คือเหตุผล

Short Messaging Service (SMS) ถือเป็นบริการหลักของการสื่อสารเคลื่อนที่มาตั้งแต่ปี 1990 เมื่อเริ่มให้บริการเชิงพาณิชย์บนเครือข่ายเซลลูล่าร์ทั่วโลก

การแพร่กระจายของสมาร์ทโฟนนำไปสู่การใช้ประโยชน์ที่เพิ่มขึ้นของแพลตฟอร์มการส่งข้อความบน IP; อย่างไรก็ตาม การแพร่หลายของ SMS อย่างต่อเนื่องอาจไม่ถือว่าได้เปรียบ

ทำไม SMS จึงไม่ปลอดภัย: เหตุผล 5 ประการ

แม้ว่า SMS อาจถือเป็นรูปแบบการสื่อสารที่ใช้งานได้จริงและเข้าถึงได้ เนื่องจากสามารถใช้งานได้อย่างแพร่หลายบนอุปกรณ์เคลื่อนที่ส่วนใหญ่ที่ไม่ต้องใช้การเชื่อมต่ออินเทอร์เน็ต แต่การดำเนินการนี้ก็ไม่ได้รับประกันความปลอดภัยหรือการรักษาความลับในการส่งข้อมูลที่ละเอียดอ่อนเสมอไป ที่จริงแล้ว มีข้อโต้แย้งที่น่าสนใจหลายประการเกี่ยวกับการใช้ SMS เพื่อความปลอดภัยส่วนบุคคลและข้อกังวลด้านความเป็นส่วนตัว

ขาดการเข้ารหัสจากต้นทางถึงปลายทาง

SMS ไม่มีการเข้ารหัสจากต้นทางถึงปลายทาง เนื่องจากข้อความมักถูกส่งในรูปแบบข้อความธรรมดา ดังนั้นจึงไม่มีมาตรการป้องกันในการปกป้องเนื้อหาจากการเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาตซึ่งมีความเชี่ยวชาญทางเทคนิคเพียงพอ แม้ว่าผู้ให้บริการบางรายอาจใช้วิธีการเข้ารหัส แต่สิ่งเหล่านี้มักจะใช้อัลกอริธึมที่ล้าสมัยและนำไปใช้ในระหว่างการส่งข้อมูลเท่านั้น

SMS อาศัยเทคโนโลยีที่ล้าสมัย

เทคโนโลยี SMS อาศัยชุดโปรโตคอลการส่งสัญญาณที่เรียกว่า Signaling System No. 7 (SS7) ซึ่งได้รับการพัฒนาในปี 1970 มันล้าสมัยและไม่ปลอดภัยสูง ทำให้เสี่ยงต่อการโจมตีทางไซเบอร์ประเภทต่างๆ ในปี 2017 ตามที่ Ars Technica รายงานที่ ในเวลานั้นกลุ่มแฮ็กเกอร์ใช้ประโยชน์จากข้อบกพร่องด้านความปลอดภัยใน SS7 เพื่อข้ามการตรวจสอบสิทธิ์แบบสองปัจจัยเพื่อระบายบัญชีธนาคารของผู้คน การโจมตีที่คล้ายกันนี้ถูกบันทึกไว้หลายครั้งในช่วงหลายปีที่ผ่านมา

รัฐบาลสามารถอ่านข้อความ SMS ของคุณได้

เหตุใดช่องโหว่ด้านความปลอดภัยใน SS7 จึงไม่ได้รับการแก้ไข คำอธิบายหนึ่งที่เป็นไปได้คือหน่วยงานกำกับดูแลไม่สนใจเป็นพิเศษในการทำเช่นนั้น เนื่องจากรัฐบาลทั่วโลกแอบฟังพลเมืองของตน ไม่ว่านี่คือเหตุผลที่แท้จริงหรือไม่ก็ตาม ก็เถียงไม่ได้ว่ารัฐบาลของคุณสามารถอ่านข้อความ SMS ของคุณได้หากต้องการ ในสหรัฐอเมริกา หน่วยงานบังคับใช้กฎหมายไม่จำเป็นต้องมีหมายจับเพื่อเข้าถึงข้อความที่เก่ากว่า 180 วัน Ted Lieu ผู้แทนรัฐสภา แนะนำร่างกฎหมาย ซึ่งจะหยุดการดำเนินการนี้ในปี 2022 แต่ก็ไม่มีประโยชน์

ผู้ให้บริการของคุณจัดเก็บข้อความของคุณ

ข้อความ SMS จะถูกเก็บรักษาโดยผู้ให้บริการไร้สายตามระยะเวลาที่กำหนด ซึ่งกำหนดโดยผู้ให้บริการ นอกจากนี้ ข้อมูลเมตาที่เกี่ยวข้องกับเนื้อหาของข้อความจะถูกเก็บไว้เป็นระยะเวลานานอีกด้วย สิ่งสำคัญที่ควรทราบคือแม้ว่าข้อจำกัดทางกฎหมายและนโยบายของบริษัทจะห้ามไม่ให้บริษัทโทรคมนาคมติดตามกิจกรรมของผู้ใช้ แต่กรณีของการเข้าถึงโดยไม่ได้รับอนุญาตและการละเมิดความปลอดภัยก็เกิดขึ้นได้

คุณไม่สามารถยกเลิกการส่งข้อความ SMS

น่าเสียดายที่เมื่อส่ง SMS แล้ว ไม่สามารถเพิกถอนได้เนื่องจากอุปกรณ์ของผู้รับจะเก็บความทรงจำชั่วนิรันดร์ของการมาถึง หากข้อความมีข้อมูลที่ละเอียดอ่อน อาจนำไปสู่ผลลัพธ์ที่ไม่พึงประสงค์ได้ อาจใคร่ครวญถึงผลกระทบที่อาจเกิดขึ้นจากสถานการณ์ดังกล่าว

ทางเลือกที่ดีที่สุดสำหรับ SMS คืออะไร?

แท้จริงแล้ว เป็นที่น่าสังเกตว่ามีการทดแทนการส่งข้อความแบบเดิมได้มากมายซึ่งนำเสนอตัวเลือกที่ปลอดภัยกว่า ในเรื่องนี้ ฉันขอแนะนำให้พิจารณาใช้หนึ่งในสามแพลตฟอร์มการสื่อสารที่เข้ารหัสต่อไปนี้เป็นทางเลือกแทน SMS เนื่องจากมีความเหนือกว่าในด้านการปกป้องข้อมูล

สัญญาณ

/th/images/sms-alternative-signal.jpg

Signal เป็นหนึ่งในแอปพลิเคชั่นส่งข้อความที่ปลอดภัยที่สุดที่มีอยู่ในปัจจุบันอย่างไม่ต้องสงสัย เนื่องจากมีการใช้การเข้ารหัสจากต้นทางถึงปลายทาง สิ่งนี้ทำให้แน่ใจได้ว่ามีเพียงผู้ส่งและผู้รับที่ต้องการเท่านั้นที่สามารถเข้าถึงเนื้อหาของข้อความที่แลกเปลี่ยนได้ ดังนั้นจึงป้องกันความเป็นไปได้ที่บุคคลที่สามจะสกัดกั้น ดึงข้อมูล หรือเข้าถึงโดยไม่ได้รับอนุญาต รวมถึง Signal เองด้วย

แอปพลิเคชันการส่งข้อความสัญญาณซึ่งก่อตั้งโดยมูลนิธิ Signal Foundation ที่ไม่แสวงหากำไรโดยความร่วมมือกับ Signal Messenger LLC เป็นแพลตฟอร์มที่เน้นความเป็นส่วนตัวซึ่งละเว้นจากการรวบรวมข้อมูลผู้ใช้ ซึ่งหมายความว่ายังคงลืมรายละเอียดส่วนบุคคลของคุณ และไม่ขออนุญาตในการอ่านกล้องของอุปกรณ์ รายชื่อผู้ติดต่อ หรือแหล่งข้อมูลอื่น ๆ ที่เกี่ยวข้อง

นอกจากนี้ยังไม่มีค่าใช้จ่ายที่เกี่ยวข้องกับบริการนี้แต่อย่างใด หากต้องการใช้งาน สิ่งที่ผู้ใช้ต้องการก็คือรับแอปพลิเคชันจากแพลตฟอร์มที่เหมาะสมและระบุหมายเลขโทรศัพท์มือถือ

ดาวน์โหลด: Signal สำหรับ iOS | Android | วินโดว์ | MacOS

โทรเลข

/th/images/sms-alternative-telegram.jpg

Telegram นำเสนอสิ่งทดแทนการส่งข้อความ SMS แบบดั้งเดิมที่น่าสนใจ แม้ว่าจะไม่มีการเข้ารหัสจากต้นทางถึงปลายทางก็ตาม อย่างไรก็ตาม ผู้ใช้สามารถเปิดใช้งานการสื่อสารที่ปลอดภัยผ่านการเปิดใช้งาน “การแชทลับ” ในทางกลับกัน ข้อความที่ส่งในการแชทลับไม่สามารถแชร์กับผู้อื่นหรือเก็บไว้เกินระยะเวลาที่กำหนดได้ นอกจากนี้ เนื้อหามัลติมีเดีย เช่น รูปภาพ คลิปวิดีโอ และไฟล์อาจถูกตั้งโปรแกรมให้หมดอายุโดยอัตโนมัติภายในระยะเวลาที่กำหนดไว้

Telegram แตกต่างจากแอปพลิเคชั่นส่งข้อความแบบดั้งเดิมโดยนำเสนอฟังก์ชันเพิ่มเติมที่รองรับเครือข่ายโซเชียล ผู้ใช้อาจใช้แพลตฟอร์มนี้เพื่อพูดคุยกับผู้อื่น แบ่งปันข้อมูล และเป็นส่วนหนึ่งของชุมชนหรือกลุ่ม นอกจากนี้ นักพัฒนายังเพิ่มขีดความสามารถอย่างต่อเนื่องผ่านการแนะนำฟีเจอร์โซเชียลใหม่ๆ ซึ่งมีส่วนทำให้ดึงดูดผู้ใช้เพิ่มมากขึ้น

ดาวน์โหลด: Telegram สำหรับ iOS | Android | วินโดว์ | MacOS

วอทส์แอพพ์

/th/images/sms-alternative-whatsapp.jpg

WhatsApp นำเสนอตัวเลือกที่น่าสนใจเนื่องจากมีฐานผู้ใช้ที่กว้างขวาง แม้ว่าจะเป็นส่วนหนึ่งของ Meta Corporation ซึ่งรวมถึง Facebook และ Instagram ก็ตาม อย่างไรก็ตาม ความกังวลเกี่ยวกับการเป็นเจ้าของนั้นแพร่หลายในหมู่ผู้ใช้ อย่างไรก็ตาม WhatsApp ได้รับการนำไปใช้อย่างแพร่หลายโดยมีผู้ใช้งานหลายพันล้านคน จึงมีความเป็นไปได้สูงที่คนรู้จักหลายคนจะมีแอปพลิเคชั่นนี้บนอุปกรณ์มือถือของพวกเขา

แม้จะมีความกังวลเกี่ยวกับการเชื่อมโยง Meta แต่ก็ไม่มีหลักฐานที่บ่งชี้ว่าการใช้ WhatsApp ก่อให้เกิดความเสี่ยงต่อผู้ใช้ ข้อความที่ส่งผ่านแพลตฟอร์มนั้นอยู่ภายใต้การเข้ารหัสจากต้นทางถึงปลายทาง เพื่อให้มั่นใจว่าข้อความเหล่านั้นยังคงเป็นความลับและไม่สามารถเข้าถึงได้โดยบุคคลที่ไม่ได้รับอนุญาต นอกจากนี้ แม้ว่าอาจไม่ได้รับการยอมรับอย่างกว้างขวางว่าเป็นทางเลือกในการส่งข้อความที่ปลอดภัย แต่ WhatsApp ยังคงเป็นที่นิยมมากกว่า SMS แบบดั้งเดิม เนื่องจากแพร่หลายไปทั่วแพลตฟอร์มต่างๆ และความพร้อมใช้งานโดยไม่มีค่าใช้จ่าย

ดาวน์โหลด: WhatsApp สำหรับ iOS | Android | วินโดว์ | MacOS

ทิ้ง SMS สำหรับแอปส่งข้อความที่ปลอดภัย

การใช้การส่งข้อความเป็นวิธีการสื่อสารอาจส่งผลต่อความปลอดภัยและการรักษาความลับทางดิจิทัลของบุคคล ซึ่งอาจนำไปสู่ผลที่ตามมาที่เป็นอันตราย แม้ว่ารูปแบบการสื่อสารนี้อาจให้ความสะดวกในระดับหนึ่ง แต่ก็ถือว่าไม่มีเหตุผลเพียงพอที่จะนำไปใช้อย่างกว้างขวาง เมื่อคำนึงถึงความเสี่ยงที่เกี่ยวข้อง

การใช้แอปพลิเคชันการรับส่งข้อความที่เข้ารหัสแบบ end-to-end ที่ปลอดภัยนั้นเหนือกว่าการสื่อสารผ่าน SMS แบบดั้งเดิมในแทบทุกด้าน อย่างไรก็ตาม หากสถานการณ์จำเป็นต้องใช้งาน โปรดใช้ความระมัดระวังเมื่อใช้ SMS หลีกเลี่ยงการเปิดเผยข้อมูลที่ละเอียดอ่อนซึ่งอาจส่งผลต่อความเป็นส่วนตัว และใช้มาตรการความปลอดภัยเพิ่มเติมตามนั้น