เนชั่นทีวี

ข่าว

“เอิร์ธ DomeCloud” ซัดรัฐเมาหมัด ปมข้อมูลรั่ว ชี้พาสเวิร์ดหลุดน่ากลัวยิ่งกว่าแฮก

06 ส.ค. 2569 | prisana_tha

“เอิร์ธ DomeCloud” ซัดรัฐเมาหมัด ปมข้อมูลรั่ว ชี้พาสเวิร์ดหลุดน่ากลัวยิ่งกว่าแฮก

“เอิร์ธ DomeCloud” ซัดรัฐ-รมต.แถลงข้อมูลรั่ว “เมาหมัด” ชี้การยอมรับ “พาสเวิร์ดรั่ว” ร้ายแรงกว่าถูกแฮก พร้อมเสนอใช้ ThaiD ปิดช่องขายข้อมูล

“เอิร์ธ DomeCloud” ซัดรัฐ-รมต.แถลงข้อมูลรั่ว “เมาหมัด” ชี้การยอมรับ “พาสเวิร์ดรั่ว” ร้ายแรงกว่าถูกแฮก พร้อมเสนอใช้ ThaiD ปิดช่องขายข้อมูล

KEY

POINTS

  • เอิร์ธ CEO DomeCloud ระบุคำชี้แจงของรัฐบาลมีความสับสน ก่อนสุดท้ายยอมรับว่าเกิดเหตุ “พาสเวิร์ดรั่ว” ทำให้บุคคลภายนอกเข้าถึงข้อมูลภาครัฐได้
  • ชี้ว่า พาสเวิร์ดรั่ว ไม่ต่างจากการถูกแฮก เพราะผู้ไม่เกี่ยวข้องสามารถใช้รหัสเข้าสู่ระบบและเข้าถึงข้อมูลประชาชนได้ โดยไม่มีระบบยืนยันตัวตนหรือแจ้งเตือน
  • เสนอรัฐบาลเร่งแก้ปัญหาภายใน 30 วัน และผลักดันการใช้ ThaiD อย่างจริงจัง เชื่อช่วยลดปัญหาการซื้อขายข้อมูลส่วนบุคคลได้เป็นส่วนใหญ่

6 สิงหาคม 2569 กรณี “ข้อมูลรั่ว , รหัสผ่านรั่ว หรือ พาสเวิร์ดรั่ว” กลายเป็นประเด็นร้อนที่น่ากลัวสำหรับคนไทย หลังรัฐบาลทยอยชี้แจงปมข้อมูลส่วนบุคคลหลุด ด้าน “เอิร์ธ DomeCloud" ซัดคำแถลงภาครัฐ “เมาหมัด” ชี้การยอมรับว่า รหัสผ่านรั่ว คือการยอมรับช่องโหว่ที่อันตรายยิ่งกว่าถูกแฮกระบบ

 

จากกรณีมีการเปิดเผยโดย เอิร์ธ - ธนารัตน์ กัววัฒนาพันธ์ CEO ของ DomeCloud ผู้เชี่ยวชาญด้านซอฟต์แวร์และเทคโนโลยี โพสต์ผ่านเฟซบุ๊ก Thanarat Kuawattanaphan กรณีข้อมูลส่วนบุคคลรั่วไหล โดยพบว่ามีรูปและข้อมูลนักการเมืองหลายคน โดยมีทั้งรัฐมนตรี รัฐมนตรีช่วย และหลายหน่วยงานภาครัฐแถลงชี้แจงสาเหตุที่ข้อมูลรั่ว

“เอิร์ธ DomeCloud” ซัดรัฐเมาหมัด ปมข้อมูลรั่ว ชี้พาสเวิร์ดหลุดน่ากลัวยิ่งกว่าแฮก

 

ต่อมา เอิร์ธ - ธนารัตน์ ยังโพสต์ชี้เป้าการขายข้อมูลว่า “ร้านนี้ขายแพงนะครับ ใน Discord ขาย 350 บาทเอง ฝากคุณตำรวจด้วยครับ โดยแคปข้อมูลโพสต์ว่า รับเช็คข้อมูลทะเบียนราฎฯ 1,000 เช็คข้อมูลผู้ครอบครองรถ 500 เช็คเจ้าของเบอร์ 800 สืบทรัพย์ สืบการถือครองทรัพย์ อสังหาฯ รถยนต์ เช็คหมายจับ คดี ใบสั่ง เช็คหาข้อมูลเครือญาติ สืบชู้ เตรียมหลักฐาน ม.15,16 ตั้งฯฟ้อง ปรึกษาฟรี หรือ แอดไลน์ ID : duudooxx"

 

ล่าสุด รายการเจาะลึกทั่วไทย Inside Thailand สัมภาษณ์ เอิร์ธ - ธนารัตน์ ตอน “ซัดรัฐมั่ว...ปมข้อมูลหลุด” โดยระบุถึงการให้สัมภาษณ์ชี้แจงกรณีดังกล่าว ของรัฐมนตรี รัฐมนตรีช่วย และหน่วยงานภาครัฐว่า

 

“ผมรู้สึกเขาเมาหมัด สะเปะสะปะเหมือนกัน”

โดย เอิร์ธ - ธนารัตน์  ระบุว่า เมื่อวานถ้าเราลองดูภาพรวมการให้สัมภาษณ์ตั้งแต่เช้ายันเย็น จะเห็นพัฒนาการของการให้ข้อมูลต่อสื่อมวลชนที่กลับไปกลับมา แต่มากระแทกหนักๆตอน นายภราดร ปริศนานันทกุล รัฐมนตรีประจำสำนักนายกรัฐมนตรี ออกมาแถลงสุดท้ายกลายเป็นยอมรับแบบหนักกว่าเดิม ตอนแรกมีท่าทีเชิงปฏิเสธ และบอกว่ารู้ตัวแล้วใครเป็นคนปล่อยข้อมูลนายกฯ

 

“เอิร์ธ DomeCloud” ซัดรัฐเมาหมัด ปมข้อมูลรั่ว ชี้พาสเวิร์ดหลุดน่ากลัวยิ่งกว่าแฮก

 

“แต่ไปๆมาๆ ตกเย็นนายภราดร แถลงว่า รัฐบาลไม่ได้โดนแฮก แต่กุญแจรหัสผ่านรั่วไหล ถือว่าเป็นการยอมรับข้อเท็จจริงเรียบร้อยว่า มันมีเหตุการณ์แบบนี้ออกมาจากภาครัฐจริง

 

“และที่ตลก เมื่อ 10 วันที่แล้ว คือวันที่ 26 ก.ค. 69 สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์แห่งชาติ (สกมช.) เพิ่งทำรายการ เนื้อหาพูดสิ่งที่น่ากลัวกว่าข้อมูลรั่ว คือ รหัสผ่านรั่ว แต่วันนี้เขามาบอกว่าข้อมูลไม่ได้รั่วหรอก รหัสผ่านรั่วต่างหาก ฟังดูแล้วก็ เฮ้ย ทำไมมายอมรับว่าเลวร้ายกว่าเดิม”

 

-เมื่อถามว่า รัฐบาลยอมรับว่ามีข้อมูลหลุด แต่ไม่ได้เพราะถูกแฮก แต่หลุดเพราะรหัสหรือพาสเวิร์ด รั่วสู่บุคคลภายนอก

เอิร์ธ - ธนารัตน์ กล่าวว่า ใช่ครับ แถลงยอมรับแบบนั้น ผมถือว่าเป็นการยอมรับข้อเท็จจริง รหัสผ่านรั่ว บุคคลภายนอกเอารหัสนั้นมาใช้ได้ ระบบยอมรับด้วยว่ารหัสผ่านนั้นเข้าถึงข้อมูลของประชาชน รวมถึงข้าราชการระดับสูงได้ทันที โดยไม่ต้องยืนยันอะไรเพิ่มเติมเลย และไม่สามารถหยุดหรือแจ้งเตือนพฤติกรรมได้

 

-เมื่อถามว่า ระหว่างถูกแฮก กับรหัสผ่านรั่ว อะไรน่ากลัวกว่ากัน

เอิร์ธ - ธนารัตน์ กล่าวว่า จริงๆผมว่ามันเป็นเรื่องเดียวกัน คือยังไงมันก็นับว่าถูกแฮก แต่ในเมื่อเราจะพูดกันในข้อกฎหมาย ผมว่าไปดูใน พ.ร.บ.คอมพิวเตอร์ เลยดีกว่า จะเขียนว่า การเข้าถึงมาตรการที่ไม่ได้มีไว้สำหรับตน ถือว่ามีความผิด ทั้งผู้ที่ทำและเจ้าของระบบ

 

-เมื่อถามว่า บุคคลภายนอกสามารถหยิบรหัสผ่านเอาไปใช้ โดยไม่ต้องยืนยันตัวตน อันนี้น่ากลัวกว่าใช่ไหม

เอิร์ธ - ธนารัตน์ กล่าวว่า ใช่ แต่เขาดันยอมรับเสียแล้ว ทั้งที่ปฏิเสธมาทั้งวัน

 

-เมื่อถามว่า นายสิริพงศ์ อังคสกุลเกียรติ รัฐมนตรีช่วยว่าการกระทรวงคมนาคม ระบุว่า เจอแล้ว IP ที่เข้าไปสืบค้นในฐานข้อมูลกรมขนส่งทางบก มาจาก 3 แหล่ง

เอิร์ธ - ธนารัตน์ กล่าวว่า “อันนี้เป็นอีกจุดที่เห็นแล้ว เมาหมัดชัดเจน คือ ทางที่ปรึกษาเขาคงให้ข้อมูลมา พอมาให้สัมภาษณ์ จับ 2 เรื่องมารวมกันเลย มันฟังดูประหลาดทางเทคนิคมาก ผมว่าต้องเอาเรื่อง IP ออกไปก่อน เพราะไม่เกี่ยวอะไรกับ IP คือ บัญชีที่มิจฉาชีพใช้โจมตีระบบ มาจาก 3 หน่วยงานนั้น บัญชีรหัสผ่านหลุดมาจากเจ้าหน้าที่ 3 หน่วยงาน แต่ไม่ได้แปลว่า IP หรือคอมพิวเตอร์ของผู้โจมตีอยู่ที่ 3 หน่วยงานนั้น

 

“คือ 3 หน่วยงานนั้นมีเจ้าหน้าที่ที่ถือกุญแจอยู่ แล้วเขาทำกุญแจหล่นพื้น มีโจรเก็บได้ แล้วเอาไปไขเปิดประตูเข้าไป เวลาแถลงก็บอกว่าสบายใจได้นะ ไม่ได้เกิดการงัดประตู ประตูไม่ได้พัง แต่ไม่ได้พูดถึงข้อเท็จจริงที่มันเข้าไปได้แล้ว”

.

-เมื่อถามว่า คราวนี้นายสิริพงศ์ บอกว่าไม่ต้องกังวล ข้อมูลเหล่านี้ไม่สามารถเอาไปใช้โอนกรรมสิทธิอะไรต่างๆได้ ถ้าท่านไม่ได้ยืนยันตัวตน

เอิร์ธ - ธนารัตน์ กล่าวว่า “อยากให้ดูความขัดแย้งเชิงพฤติกรรมก่อน คือการแถลงอันหนึ่งบอกว่ามันใช้ประโยชน์อะไรไม่ได้ อีกแถลงหนึ่งก็โพสต์ที่ นางสาวบุณย์ธิดา สมชัย รัฐมนตรีช่วยว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) โพสต์ในเชิง การแชร์ข้อมูลแบบนี้ถือว่ามีความผิดตาม พ.ร.บ.คอมพิวเตอร์ เพราะมันเอาไปใช้ประโยชน์ได้ สรุปว่ามันเอาไปใช้ได้หรือไม่ได้ มันก็ขัดแย้งกันเอง ส่วนในมุมมองผม ผมคิดว่ามันเอาไปใช้ได้อย่างแน่นอน อาจไม่ได้เอาไปทำธุรกรรม แต่เอาไปหลอก เอาไปสวมรอยได้แน่ๆ”

 

-เมื่อถามว่า นายพัฒนา พร้อมพัฒน์ รัฐมนตรีว่าการกระทรวงสาธารณสุข ประกาศข้อมูลสุขภาพของประเทศนี้ไม่หลุดไม่รั่ว ตกลงมีไหม

เอิร์ธ - ธนารัตน์ กล่าวว่า “ผมอยากให้ประโยคนี้ เป็นความเห็นส่วนตัวของท่าน แต่ตอนนี้ข้อเท็จจริงว่ามันหลุด รั่ว ถูกนำเข้า กมธ.ไปแล้ว เป็นข้อเท็จจริงที่ไม่สามารถปฏิเสธได้”

 

-เมื่อถามว่า รัฐบาล และรมว.ดีอี ต้องทำอะไรเพื่อป้องกัน

เอิร์ธ - ธนารัตน์ กล่าวว่า “ออกมาประกาศแบบเมื่อวานผมแฮปปี้นะ จะขีดเส้น 30 วันแก้ปัญหา ถ้าจะพูดให้หล่อๆเลย ออกมาเคลมความสำเร็จกันเลย ว่าข้อมูลรั่ว รั่วกันมานานละ แต่มันจะจบในรัฐบาลนี้ เอาให้เห็นถึงความเอาจริงเอาจัง เพราะอย่างที่ผมให้ความเห็นหลายครั้งแล้วว่า มันแก้ไม่ยาก มันแค่เอาระบบ ThaiD มาใช้ ปัญหาที่ตอนนี้ขายข้อมูลอยู่ 90 เปอร์เซ็นต์ มันจะหายไปทันที”

 

-เมื่อถามว่า เมื่อวานกรมการปกครอง นอกจากขู่จะฟ้อง คุณเอิร์ธ แล้ว ยังบอกด้วยว่า ข้อมูลไม่ได้รั่วจากฐานข้อมูลกรมการปกครอง เพราะกรมการปกครองใช้ ThaiD

เอิร์ธ - ธนารัตน์ กล่าวว่า “อันนี้ต้อสังเกตคำพูดนิดนึง เขายอมรับว่าไม่ได้หลุดจากฐานข้อมูลหลัก เขายอมรับว่าหลุดจากฐานข้อมูลอื่นๆ ผมคิดว่าเป็นการแถลงเหมือนแอบยัดไส้ สำหรับคนที่ไม่ได้ติดตามรายละเอียด อาจไม่ทันสังเกตว่าคำว่า “หลัก” คำเดียว มันบิดเบือน จากผิดเป็นถูกได้เลย”

 

-เมื่อถามว่า กรมการปกครอง เขาจะเล่นงานคุณเอิร์ธ ฐานเอาภาพหน้านายกฯหลุดมา แล้วเผยแพร่ต่อ

เอิร์ธ - ธนารัตน์ กล่าวว่า “มันเป็นลักษณะของการเมาหมัด ให้ตั้งหลักกันสักแป๊บนึง ประเมินว่าใครเป็นมิตร ศัตรู น่าจะคุยกันได้ การที่ใบหน้านายกฯถูกเบลอ คาดตา ผมยังนึกไม่ออกว่ามันเป็นปัญหาอย่างไร”

ข่าวล่าสุด