Thứ Năm, 9 tháng 3, 2017

Rúng động từ Wikileaks: “tin tặc CIA”

09/03/2017 09:47 GMT+7

TTO - Vụ công bố thông tin được cho là sẽ gây sóng gió cho tình báo Mỹ bởi các đồng minh sẽ phản ứng và đối phương thì biết chiêu trò.

Trang WikiLeaks của Julian Assange vẫn còn làm đau đầu nhiều chính quyền - Ảnh: chụp màn hình

“Việc tấn công tivi thông minh Samsung được thực hiện với sự hợp tác của tình báo Anh
Trang WikiLeaks khẳng định

Trang WikiLeaks vừa tung hàng ngàn tài liệu về kỹ thuật theo dõi của Cục Tình báo trung ương Mỹ (CIA) hợp tác với tình báo Anh nhắm vào các thiết bị điện thoại, máy tính, thậm chí tivi thông minh.

“Đợt công bố thông tin lớn nhất về tài liệu mật của CIA” sẽ là cơn bão lớn cho giới tình báo Mỹ.

Đợt tài liệu đầu tiên mang tên Vault 7 bao gồm 8.761 trang tài liệu và tập tin từ mạng của Trung tâm tình báo mạng (CCI) của CIA ở Virginia.

Số tài liệu khổng lồ tiết lộ ba vấn đề chính: các tin tặc của CIA nhắm vào các điện thoại thông minh và máy tính trên thế giới; CCI có một cơ sở bí mật thứ hai trong lãnh sự Mỹ ở Frankfurt (Đức) để theo dõi châu Âu, Trung Đông, châu Phi; và CIA sử dụng chương trình mang tên Weeping Angel để biến tivi thông minh của Samsung thành thiết bị theo dõi.

Nếu được xác nhận, đây sẽ là thông tin khiến giới công nghệ quốc tế rúng động.

Tấn công điện thoại, máy tính

Theo tuyên bố của WikiLeaks, các tin tặc Chính phủ Mỹ có thể xâm nhập các điện thoại sử dụng hệ điều hành Android và thu thập “âm thanh, tin nhắn trước khi chúng được mã hóa”.

Trên máy tính, hàng loạt chương trình được sử dụng để tấn công như CrunchyLimeSkies, ElderPiggy, AngerQuake, McNugget.

Chẳng hạn chương trình tên Wrecking Crew mô tả cụ thể cách thức đánh sập máy tính trong khi một chương trình khác chuyên dùng để đánh cắp mật khẩu, theo báo New York Times.

Một ví dụ khác: phần mềm Weeping Angel lợi dụng tivi thông minh Samsung như một thiết bị để nghe lén.

Theo đó tivi bị xâm nhập chỉ “giả tắt” để đánh lừa người dùng nhưng vẫn hoạt động như một “rệp điện tử, thu các lời thoại trong phòng và gửi qua đường Internet về một 
máy chủ của CIA”.

WikiLeaks thậm chí cảnh báo CIA đang nghiên cứu cách xâm nhập hệ thống điều khiển của xe hơi, xe tải để thực hiện các hoạt động bí mật.

“Đến tháng 10-2014, CIA đang tìm hiểu cách tác động lên hệ thống điều khiển của các loại xe hơi, xe tải hiện đại. Mục đích của việc này không cụ thể nhưng nó cho phép CIA thực hiện các vụ ám sát gần như không thể bị phát hiện” - 
trang WikiLeaks nhận định.

Ngày 8-3, nghị sĩ Mỹ Ted Lieu đã kêu gọi Quốc hội Mỹ mở cuộc điều tra. “Chúng ta cần biết rằng liệu CIA có mất kiểm soát các công cụ tin tặc của mình hay không, ai có thể nắm những công cụ này và chúng ta phải làm sao để bảo vệ sự riêng tư của người Mỹ” - 
ông trả lời trên Đài CNN.

Truy tìm nguồn gốc

WikiLeaks cho biết những tài liệu này thực ra đã được phổ biến trong giới tin tặc thuộc Chính phủ Mỹ và các nhà thầu theo một cách thức không được phép. Số tài liệu này được CIA lưu hành trong khoảng thời gian từ năm 2013-2016.

Một người, có thể là cựu nhân viên chính phủ hoặc một nhà thầu, đã cung cấp cho WikiLeaks dữ liệu trên, với mong muốn kích hoạt một cuộc thảo luận công khai về an ninh, thiết lập, sử dụng, phổ biến và kiểm soát dân chủ liên quan đến vũ khí mạng.

Dù Cục Điều tra liên bang Mỹ (FBI) và CIA đều từ chối bình luận, nhưng theo báo Washington Post, FBI đã chuẩn bị “chiến dịch săn chuột” nhằm truy tìm nguồn rò rỉ thông tin một khi kiểm chứng được độ tin cậy của tài liệu phát tán qua WikiLeaks.

Washington cũng đang gấp rút đánh giá các thiệt hại từ đợt công bố mới nhất của WikiLeaks và các đợt sắp tới.

Theo BBC, việc tiết lộ hoạt động trong lãnh sự Mỹ có thể gây nhiều rắc rối tại Đức và làm mất vỏ bọc của nhiều nhân viên tình báo.

Tuy nhiên, các tài liệu mới công bố không đề cập đến việc tấn công các mục tiêu ngoài Mỹ trong khi đến nay không có bằng chứng nào cho thấy các công cụ này được sử dụng 
nhắm vào công dân Mỹ.

Dù vậy, vụ rò rỉ này một lần nữa cho thấy các lỗ hổng an ninh trong giới tình báo Mỹ vẫn chưa được giải quyết triệt để.

“Bất cứ ai nghĩ rằng các vấn đề Snowden và Manning (hai người từng tung tài liệu cho bên thứ ba) đã xong triệt để thì thật sai lầm - ông Joel Brenner, cựu giám đốc phản gián thuộc Văn phòng giám đốc tình báo quốc gia Mỹ, nhận định - Nếu một bí mật được chia sẻ trong các hệ thống có hàng ngàn người truy cập, thì đó không thực sự là một bí mật nữa. Đó là một vấn đề tiếp diễn”.

Phản ứng trước vụ rò rỉ, Hãng công nghệ Apple cho biết đã xử lý một số lỗ hổng qua các phiên bản phần mềm cập nhật.

“Dù đánh giá ban đầu của chúng tôi cho thấy nhiều vấn đề bị rò rỉ hôm nay đã được vá trong phiên bản hệ điều hành mới nhất, chúng tôi sẽ tiếp tục nhanh chóng xử lý bất cứ điểm yếu nào được xác định” - hãng công nghệ Mỹ tuyên bố.

Samsung, hãng có dòng tivi F8000 bị chỉ đích danh, chỉ thông báo đã biết về vụ việc và đang khẩn cấp xem xét. Hãng máy tính Microsoft cũng cho biết tương tự trong khi Google từ chối bình luận về việc hệ điều hành Android bị xâm nhập.

Trần Phương

Không có nhận xét nào:

Đăng nhận xét