Hé lộ khả năng đánh chặn vệ tinh của BND

21:47 03/05/2021
Ngày 19-5-2020, Tòa án Hiến pháp Đức đã ra phán quyết liên quan tới vụ án về việc đánh chặn không nhắm mục tiêu các dạng liên lạc quốc tế của cơ quan Tình báo đối ngoại Đức (BND). Tòa án không cấm hình thức thu thập thông tin này nhưng yêu cầu có các biện pháp bảo vệ cụ thể, giám sát kỹ hơn để hoạt động phải tuân theo Hiến pháp Đức.

Quyết định của tòa án cũng như một số báo chí gần đây đã đăng tải những chi tiết thú vị xoay quanh cách mà BND tiến hành thu thập dữ liệu hàng loạt từ các cáp mạng, đặc biệt là điểm trao đổi mạng trung lập DE-CIX.

Khai thác cáp không nhắm mục tiêu của BND

Hoạt động khai thác cáp mạng quy mô lớn đầu tiên của BND đã bắt đầu với Eikonal và đặt dưới sự hợp tác của Đức với NSA nhằm truy cập một số tuyến cáp quang ngay tại trung tâm chuyển mạch Deutsche Telekom ở thành phố Frankfurt. 

Hoạt động Eikonal là một phần của chương trình bảo trợ Rampart-A của NSA, chuyên nhắm thu thập thông tin tình báo từ các mục tiêu ở Nga, Trung Đông và Bắc Phi. Hoạt động Eikonal bắt đầu từ tháng 3-2004 với việc đánh chặn các tin nhắn điện thoại và fax, rồi chuyển chúng đến một thư điện tử (email) và liên lạc VoIP ngay trong năm 2006. 

Tuy nhiên, kết quả này chỉ dẫn đến vài trăm báo cáo mỗi năm (mỗi báo cáo có bao gồm 1 email được can thiệp, tin nhắn fax hoặc cuộc điện thoại). Dĩ nhiên với NSA thì đây là một thất vọng lớn và BND nhận ra rằng không thể tách rời hoàn toàn thông tin liên lạc nội địa và quốc tế. Vì lẽ đó mà hoạt động Eikonal đã chấm dứt vào tháng 6-2008.

Trong khoảng thời gian 2004-2013, BND và NSA cũng hợp tác trong việc can thiệp vệ tinh tại Trạm Bad Aibling (Bavaria, Đức). Thông tin chi tiết về hoạt động Eikonal đã xuất hiện trong các cuộc điều trần của Ủy ban Điều tra Quốc hội Đức từ giữa tháng 3-2014 đến tháng 2-2017. 

Cuộc điều tra này được thiết lập để nhắm vào các hoạt động gián điệp của NSA, nhưng chẳng mấy chốc nó đã chuyển hướng sang tập trung vào Tình báo tín hiệu (SIGINT) của BND.

Toàn cảnh liên kết hoạt động chung Eikonal của NSA-BND (2004-2008).

Những ưu tiên tình báo

Cũng như nhiều cơ quan tình báo khác, BND không chỉ cố gắng ngăn chặn khủng bố mà còn cung cấp cho Chính phủ Đức nhiều thông tin đắt giá nhằm hậu thuẫn cho các chính sách quốc tế của Đức, cũng như phòng ngừa việc phổ biến những loại vũ khí hủy diệt hàng loạt cùng tấn công mạng. Chính phủ Đức dàn xếp những mục tiêu dạng này ngay trong một tài liệu tương tự như Khuôn khổ ưu tiên tình báo quốc gia (NIPF) tại Hoa Kỳ. 

Phiên bản tiếng Đức của tập tài liệu này bao gồm Ưu tiên số 1 cho các đề tài được yêu cầu mức độ phổ cập vừa phải, cho đến Ưu tiên số 4 cho các vấn đề có nhu cầu thông tin thấp. Theo nhu cầu các thông tin này, BND đã xem xét có cần thiết can thiệp các liên lạc mạng hay không.

Một khi BND đã xác định chính xác nơi họ cần truy cập thì Thủ tướng liên bang sẽ ban hành chỉ thị cấp quyền truy cập dựa trên Luật BND. Hiện tại đang có 17 chỉ thị truy cập mạng, 3 trong số chúng là trao đổi mạng ngay trong nội địa Đức; 14 chỉ thị khác là áp dụng cho các mạng vệ tinh. 

Trong thực tế, BND sao chép khoảng 10% dung lượng của mạng mà nó được phép khai thác. Dựa trên các chỉ thị truy cập mạng này mà BND đã trao cho những nhà cung cấp mạng một chỉ thị trích xuất có tác dụng xác định nhiều mạng được quan tâm. Những phần cụ thể của các mạng này hoặc những liên kết truyền dẫn mà BND quan tâm được cụ thể trong những biểu đồ riêng biệt. 

Một khía cạnh đáng quan tâm khác đó là tách các luồng dữ liệu tại DE-CIX. Tháng 10- 2019, DE-CIX đã cung cấp cho Tòa án Hiến pháp một đánh giá nói rằng thực thể này đã xử lý trung bình khoảng 47.500 tỷ kết nối IP/ ngày, và về mặt kỹ thuật, BND có thể sao chép 1.200 tỷ kết nối IP trong số đó, tức chiếm 2,5% tổng lưu lượng.

Tuy vậy, trong quyết định của Tòa án Hiến pháp có nói rằng những cài đặt kỹ thuật của BND tại DE-CIX lại có khả năng thu giữ và xử lý 5% tổng lưu lượng dữ liệu. Chưa rõ có bao nhiêu dữ liệu mà BND thực sự đã trích xuất. 

Thường thì lưu lượng tại các điểm trao đổi mạng sẽ được đo bằng bit/ giây, trong tháng 10-2019, lưu lượng trung bình tại DE-CIX là 5 terabit/ giây (Tb/s). Nếu BND sao chép từ 2,5 đến 5% tổng lưu lượng thì sẽ được đo thành 125 đến 250 gigabit/ giây (Gb/s).

Các phòng tác chiến tại trụ sở BND cũ ở Pullach. Ảnh nguồn: Martin Schlüter.

Hệ thống lọc dữ liệu DAFIS

Một khi những luồng dữ liệu quan tâm được sao chép thì BND sẽ đưa chúng đến một hệ thống lọc đa giai đoạn được gọi là Dafis. Giai đoạn đầu tiên của Dafis là xóa tất cả những thông tin liên lạc có liên quan đến công dân Đức. 

Hệ thống lọc này có độ chính xác từ 96%- 98%, nhưng với hơn 1.000 tỷ kết nối/ ngày thì việc loại bỏ 2 đến 4 tỷ kết nối xem ra là một phân bổ không chính xác. Vì lẽ đó mà BND đã tiến hành các thuật toán bổ sung nhằm ngăn ngừa việc thu thập thông tin của người Đức. 

Giai đoạn 2 của Dafis là bằng cách sử dụng các bộ chọn lọc nhằm lọc cả siêu dữ liệu và nội dung. Theo BR và Der Spiegel thì BND đã sử dụng hơn 100.000 bộ chọn lọc với không chỉ số điện thoại và địa chỉ email mà còn cả tên các thành phần hóa học của những loại vũ khí hủy diệt hàng loạt.

Trước khi đưa những bộ chọn này vào hệ thống lọc, BND sẽ kiểm tra xem chúng có tuân thủ luật hay không (nó không được phép can thiệp vào thông tin liên lạc của công dân Đức). 

Ngoài ra không có bộ chọn lọc nào được giao nhiệm vụ giám sát trẻ em dưới 14 tuổi, ngoại trừ chúng bị bắt đi lính hoặc trở thành những kẻ tấn công liều chết. Trong các tài liệu của Chính phủ Đức cũng thừa nhận rằng không có hệ thống lọc nào có thể bảo đảm 100%, như khi công dân Đức sống hoặc làm việc ở Syria và gọi điện thoại bằng số của Syria. Trong cuộc điều tra của Quốc hội Đức, một giai đoạn thứ 3 của hệ thống lọc đã được đề cập đó là nhằm “bảo vệ lợi ích Đức”.

Tòa Hiến pháp liên bang Đức ra quyết định về khai thác cáp không nhắm mục tiêu của BND. Ảnh nguồn: Phoenix television.

Trong những phiên điều trần, rõ ràng là giai đoạn 3 này đã lọc bỏ các công ty Đức cùng các công ty nước ngoài có liên quan đến sự tham gia của người Đức  cũng như tên các chính trị gia Đức. Hệ thống lọc Dafis được đặt trong một căn phòng có độ bảo mật cao ngay tại điểm trao đổi mạng. 

Cơ chế này giúp tiết kiệm băng thông vì chỉ dữ liệu sau cùng của giai đoạn thứ 3 mới được chuyển trực tiếp đến Trung tâm tình báo tín hiệu của BND đặt ngay trong một trụ sở cũ ở Pullach (bang Bayern, Đức) nơi có một trung tâm dữ liệu mới được xây dựng vào năm 2012. Sau khi áp dụng các bộ chọn lọc, kết quả thu thập không nhắm mục tiêu của BND sẽ chứa khoảng 270.000 mẫu nội dung thông tin liên lạc/ ngày, như e-mail, cuộc gọi thoại và tin nhắn chat…

Cuối cùng, siêu dữ liệu còn lại sau khi Dafis lọc thành công sẽ được lưu lại đầy đủ, để chúng có thể kết hợp với những bộ dữ liệu khác và do máy tính phân tích. Trong khi đó một phương pháp nổi tiếng được sử dụng để phân tích siêu dữ liệu điện thoại là bằng chuỗi liên hệ. Luật BND nói rằng siêu dữ liệu có thể lưu trữ 6 tháng, và cũng có thể chia sẻ với các đối tác nước ngoài hoàn toàn tự động ngay cả khi chúng chưa được đánh giá.

Ngoại thất của Trung tâm dữ liệu BND ở Pullach (Bavaria). Ảnh nguồn: ARD television

Phán quyết của Tòa án Hiến pháp

Ngay trong cuộc điều tra về mối quan hệ giữa NSA và BND, Chính phủ Đức đã đưa ra một sửa đổi đáng kể của luật nhằm điều chỉnh BND. Việc này có hiệu lực vào ngày 31-12-2016, chỉ nửa năm trước khi kết thúc báo cáo của ủy ban điều tra được công bố.

Tháng 1-2018, 7 nhà báo nước ngoài đã đệ đơn kiện lên Tòa án Hiến pháp liên bang (FCC). Họ lập luận rằng việc luật cho phép BND thu thập bừa bãi thông tin liên lạc của các nhà báo nước ngoài đã đe dọa an nguy của các nguồn tin đáng tin cậy của họ, đặc biệt là khi những dữ liệu dạng này được chia sẻ với các cục tình báo và an ninh của những quốc gia có các quyền tự do báo chí và tự do dân sự đang bị đe dọa. Sau 2 phiên điều trần vào các ngày 14 và 15-1-2018, ngày 19-5-2020, Tòa án Hiến pháp liên bang đã đưa ra quyết định.

Để phù hợp với hiến pháp, Tòa án Hiến pháp liên bang cho rằng việc thu thập chí ít phải có những điều kiện sau: Tách biệt với thông tin liên lạc của công dân Đức, và phải xóa ngay khi vừa nhận diện; Phải giới hạn lượng dữ liệu được thu thập; Phải xác định các mục tiêu thu thập; Các nỗ lực thu thập phải phù hợp với quy định; Phải có yêu cầu bổ sung để can thiệp dữ liệu cá nhân; Hạn chế lưu trữ siêu dữ liệu; Khuôn khổ xử lý và phân tích dữ liệu; Các biện pháp bảo vệ quyền tiếp cận thông tin của các luật sư và nhà báo; Bảo vệ lõi của đời sống cá nhân; Xóa dữ liệu bắt buộc và có trách nhiệm.

Tòa án cũng quyết định rằng người Đức phải được bảo vệ khi họ giao tiếp trong tư cách đại diện của một công ty hoặc tổ chức nước ngoài; Chính phủ Đức đến ngày 31-12-2021 phải thay đổi Luật BND nhằm phù hợp với hiến pháp.

Nguyễn Thanh Hải (Tổng hợp)

Thời gian gần đây, qua công tác nắm tình hình, lực lượng Công an phát hiện tình trạng một số đối tượng lừa đảo đã lập các nhóm chat (group), giả danh các “chuyên gia” dụ dỗ nhà đầu tư tham gia hội nhóm kín trên mạng xã hội, cài đặt ưebsite, app, gửi tiền đầu tư chứng khoán. Khi nạn nhân không còn khả năng gửi thêm tiền hoặc phát giác, nghi ngờ, các đối tượng khóa tài khoản, chiếm đoạt số tiền của bị hại. Về vấn đề này, Trung tướng Tô Ân Xô, Người phát ngôn Bộ Công an đã có những thông tin khuyến cáo đối với người dân và nhà đầu tư.

Sau nhiều tháng trời nắng như đổ lửa, trong ngày 3 và 4/5, tại một số quận huyện trên địa bàn TP Hồ Chí Minh đã có những cơn mưa giải nhiệt. Tuy nhiên, do mưa nhỏ, lượng nước ít kèm theo dông lốc nên đã xảy ra một số sự cố…

Nhà đạo diễn kiệt xuất Roman Carmen đã cùng các đồng nghiệp Xôviết đến Việt Nam năm 1954 và làm bộ phim “Việt Nam”, ghi lại chiến thắng Điện Biên Phủ lịch sử của dân tộc ta.

Những suất quà chứa đựng nhiều tình cảm của cán bộ, chiến sĩ Báo CAND và nhà hảo tâm, với mong muốn đồng hành cùng các em học sinh và giáo viên trường Tiểu học Sơn Lâm, huyện Hương Sơn, tỉnh Hà Tĩnh; qua đó cùng chung tay, góp sức nâng bước các em đến trường.

Khi biết Trung tâm Công nghệ sinh học TP Hồ Chí Minh (Trung tâm CNSH) triển khai dự án trên 425 tỉ đồng, Nguyễn Thị Thanh Nhàn đã làm quen, mua chuộc những lãnh đạo chủ chốt, bằng cách thường xuyên thăm hỏi, biếu quà. Khi đã thân thiết, Nhàn nhờ các lãnh đạo nâng giá thiết bị, nâng dự toán theo ý Nhàn. Sau đó, Nhàn lập liên danh dự thầu, bày "quân xanh" , thâu tóm các gói thầu, để AIC ngồi không hưởng lợi hàng trăm tỉ đồng.

Chính trị nội bộ của đảng Cộng hòa Mỹ lại trở nên bất ổn do nghị sĩ Marjorie Taylor Greene quyết tâm phế truất Chủ tịch Hạ viện Mike Johnson sau khi ông này thuyết phục Hạ viện thông qua gói viện trợ quân sự cho nước ngoài, trong đó có Ukraine.

Ngày 4/5, Công an TP Vĩnh Yên, tỉnh Vĩnh Phúc cho biết, đơn vị đã ra quyết định tạm giữ hình sự đối với Nguyễn Đức Bình, SN 1994, trú tại xã Hợp Thịnh, huyện Tam Dương, để điều tra về hành vi vi phạm quy định về tham gia giao thông đường bộ khiến 1 người tử vong.

Thiếu tướng Mai Hoàng, Phó Giám đốc Công an TP Hồ Chí Minh đánh giá vụ án cướp tài sản táo tợn xảy ra trên địa bàn quận 12 do Phòng Cảnh sát hình sự và Công an quận 12 phối hợp với Công an tỉnh Đồng Nai và Công an tỉnh Bình Dương khám phá mới đây là rất kịp thời, thể hiện sự chính quy, tinh nhuệ của các lực lượng tham gia phá án.

Lê Phương Nam đã lừa của các bị hại xin vào làm việc tại các Chi cục Kiểm ngư với giá 200-250 triệu đồng/suất; xin chuyển công tác trong lực lượng Công an có giá từ 200 - 450 triệu đồng/suất; xin vào học tại Trường Trung cấp Cảnh sát có giá từ 450-700 triệu đồng/suất…

Sự phát triển nhanh chóng của Internet, đặc biệt là các nền tảng mạng xã hội kéo theo việc người sử dụng tăng nguy cơ phải tiếp xúc với tin giả. Việc người dùng mạng xã hội thường xuyên phải tiếp cận với tin giả có thể dẫn tới hậu quả nghiêm trọng. Thế nên việc nhận diện và xử lý tin giả là rất quan trọng, góp phần giữ vững an ninh, chính trị, trật tự an toàn xã hội.

Người Phát ngôn Bộ Ngoại giao Nga Maria Zakharova hôm 3/5 cho biết, một lần nữa cầu Crimea lại nằm trong tầm ngắm của Kiev với sự hỗ trợ từ phương Tây. Bà Zakharova cảnh báo, bất kỳ hành động gây hấn nào nhằm vào Crimea đều sẽ bị đáp trả nặng nề.

Cơ quan phòng vệ dân sự bang Rio Grande do Sul, miền Nam Brazil, ngày 3/5 (giờ địa phương) cho biết trận lũ lụt kỷ lục ở bang đã khiến 39 người thiệt mạng và 68 người khác vẫn mất tích, buộc hàng nghìn người phải rời bỏ nhà cửa.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文