NSA bí mật mở cửa sau ở Công ty bảo mật RSA Security

06:45 26/04/2014

Theo các chuyên gia về mật mã, công ty tiên phong trong giới công nghệ an ninh mã hóa RSA Security đã chấp nhận không chỉ 1 mà là 2 công cụ mã hóa được Cơ quan An ninh Quốc gia Mỹ (NSA) phát triển giúp gia tăng đáng kể khả năng theo dõi và nghe lén các cuộc giao tiếp trên Internet của cơ quan tình báo Mỹ.

Theo tiết lộ của Hãng thông tấn Reuters, NSA đã trả cho RSA 10 triệu USD để công ty này thiết kế hệ thống mặc định trong phần mềm bảo mật được sử dụng rộng rãi trên Internet và trong các chương trình an ninh máy tính. Hệ thống - có tên gọi là Dual Elliptic Curve - là bộ tạo số ngẫu nhiên dựa trên đường cong êlíp nhưng nó được kín đáo tạo một số lỗi hay "cửa sau" cho phép NSA giải mã.

Một nhóm giáo sư từ các trường đại học danh tiếng của Mỹ cũng phát hiện công cụ gián điệp thứ 2 tương tự của NSA - gọi là "Extended Random" - cho phép bẻ gãy độ bảo mật trong bộ công cụ phần mềm BSafe của Dual Elliptic Curve của RSA nhanh hơn chục ngàn lần. Đây được coi là một phần trong chương trình gián điệp của NSA có mật danh “Bullrun”.

Sam Curry - lãnh đạo công nghệ của RSA hiện thuộc về Tập đoàn hàng đầu về quản lý và bảo mật thông tin số EMC Corp.,  - tuyên bố công ty không cố ý làm suy yếu tính bảo mật trong bất cứ sản phẩm nào và nhấn mạnh rằng, Extended Random đã được loại bỏ khỏi phần mềm bảo mật của công ty từ 6 tháng qua.

Chuyên gia an ninh mạng Bruce Schneier, người thường xuyên chỉ trích NSA, nhận định bộ tạo số ngẫu nhiên Dual Elliptic Curve đích thực là một trong những công cụ được thiết kế hoàn hảo nhất của cơ quan tình báo.

Lối vào trụ sở RSA Security ở Bedford bang Massachusetts.

Từ lâu, các chuyên gia mật mã Mỹ đã có ý nghi ngờ hệ thống Dual Elliptic Curve, nhưng Viện Tiêu chuẩn và Công nghệ quốc gia Mỹ (NIST) và RSA chỉ loại bỏ công nghệ bảo mật này sau khi Edward Snowden tiết lộ các tài liệu mật của NSA về "cửa sau" của nó vào năm 2013! Các con số ngẫu nhiên thường được dùng để tạo ra các khóa mật mã, do đó nếu ai có thể đoán biết được các con số tất nhiên sẽ dễ dàng chọc thủng lớp bảo mật của các khóa. Sau khi "cửa sau" của Dual Elliptic Curve bị phát hiện vào tháng 9/2013, giới chức lãnh đạo RSA đã đưa ra những lời giải thích về mặt kỹ thuật song chưa được các nhà mật mã học chấp nhận.

Giáo sư Matthew Green - Khoa mật mã, Đại học John Hopkins nhận định: Việc sử dụng Dual Elliptic Curve giống như đang chơi đùa với các que diêm và khi kết hợp với Extended Random thì cũng giống như tự tưới xăng lên người mình!

Sau khi "cửa sau" của Dual Elliptic Curve bị phát giác, RSA đã nhanh chóng lên tiếng khuyến cáo khách hàng ngưng sử dụng hệ thống này. Tuy nhiên, câu chuyện về 10 triệu USD mà NSA hối lộ cho RSA đã gây bất ngờ cho các chuyên gia an ninh máy tính trên thế giới. Bởi vì, RSA là công ty bảo mật lâu đời của Mỹ có danh tiếng bảo vệ quyền riêng tư cho người dân và từng chống lại nỗ lực của NSA vào thập niên 90 nhằm thuyết phục Chính phủ Mỹ cho phép sử dụng con chip Clipper để cài vào các điện thoại và máy tính giúp cho các cơ quan chính quyền dễ giải mã tín hiệu khi được luật pháp cho phép.

RSA Security là công ty an ninh mạng và máy tính độc lập, thành lập năm 1982, với tên gọi được đặt theo chữ cái đầu tiên của tên những người sáng lập - Ron Rivest, Adi Shamir và Len Adleman. Năm 2006, Tập đoàn EMC Corporation mua lại RSA với giá 2,1 triệu USD

Trang Thuần (tổng hợp)

70 năm về trước, phát huy truyền thống của quê hương Xôviết anh hùng, bằng ý chí, quyết tâm, quân và dân xứ Nghệ đã cùng dốc sức đồng lòng, góp máu xương làm nên chiến thắng Điện Biên Phủ “lừng lẫy năm châu, chấn động địa cầu”. Những người lính từng tham gia chiến dịch Điện Biên Phủ nay đều đã cao tuổi, song ký ức về năm tháng “khoét núi, ngủ hầm, mưa dầm, cơm vắt”, về chiến tranh khốc liệt mà hào hùng và cảm xúc hân hoan trong ngày vui chiến thắng vẫn còn nhớ như in...

Những năm vừa qua, chứng khoán luôn là một kênh đầu tư hấp dẫn, thu hút nhiều người tham gia thử vận may. Bên cạnh những người có kiến thức, chịu khó tìm hiểu thì cũng không ít người nhẹ dạ cả tin, thiếu kiến thức đầu tư tài chính nhưng mong muốn đổi đời, giàu nhanh nên đã mất không ít tiền của để đi học và bị các “thầy” dạy chứng khoán online lừa đảo chiếm đoạt số tiền lên từ vài trăm đến vài tỉ đồng.

Theo báo cáo về công tác phòng, chống tham nhũng, tiêu cực quý I/2024 của UBND TP Hồ Chí Minh cho biết, hầu hết các cấp ủy, thủ trưởng các cơ quan, tổ chức, đơn vị đã chủ động hơn trong kiểm tra, thanh tra phát hiện, xử lý kịp thời các hành vi tham nhũng. Tuy nhiên, một số biện pháp phòng ngừa tham nhũng, tiêu cực còn chưa đáp ứng được yêu cầu, hiệu quả chưa cao; công tác kiểm tra, giám sát nội bộ chưa thường xuyên…

Hy vọng về một thỏa thuận ngừng bắn mới giữa Israel và Hamas vừa được nhen nhóm vào cuối tuần trước đã có nguy cơ tắt ngấm sau khi Hamas tấn công một cửa khẩu ở Gaza và Israel đóng cửa văn phòng của Đài truyền hình Al Jazeera tại nước này.

Để làm tốt công tác phòng chống tham nhũng, tiêu cực (PCTNTC) đòi hỏi sự vào cuộc quyết liệt của cả hệ thống chính trị và toàn xã hội. Trong đó, tập trung triển khai hiệu quả các giải pháp phòng ngừa, kịp thời phát hiện, xử lý nghiêm các sai phạm ngay từ cấp cơ sở. Điển hình, việc xử lý sai phạm tại dự án Khu dân cư (KDC) Nọc Nạng, phường 1, thị xã Giá Rai, tỉnh Bạc Liêu đã được sự đồng thuận cao trong nhân dân.

Bằng chiêu trò ủy quyền qua nhiều đầu mối trung gian, các đối tượng đã tạo lòng tin cho nhà đầu tư mua những mảnh đất giá rẻ, sau đó âm thầm khởi kiện hoặc đưa ra kịch bản đang tranh chấp để lấy lại đất từ chính người được ủy quyền mà không hề thông báo cho người mua cuối cùng được biết.

Tổng thống Vladimir Putin khẳng định ông đặt "lợi ích và sự an toàn của người dân Nga lên trên hết", đồng thời tin tưởng Nga sẽ vượt qua mọi khó khăn một cách tự trọng và trở nên mạnh mẽ hơn.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文