NSA chiếm quyền điều khiển kho ứng dụng Google và Samsung

21:30 11/06/2015
Theo tiết lộ từ Edward Snowden, Cơ quan An ninh Quốc gia Mỹ (NSA) cùng với các đối tác trong liên minh tình báo Five Eyes (gồm 5 quốc gia: Mỹ, Anh, Canada, New Zealand và Australia) đã thành lập dự án gián điệp điện tử phối hợp có tên mã là IRRITANT HORN chiếm quyền điều khiển các đường liên kết dữ liệu đến kho ứng dụng của Google và Samsung để lây nhiễm mã độc cho các smartphone và thu thập dữ liệu của người dùng.

Tài liệu tuyệt mật do Edward Snowden tiết lộ phơi bày một loạt các chiến thuật mà NSA và Five Eyes tiến hành bí mật trong các cơ sở được xây dựng tại Australia và Canada từ tháng 11/2011 đến tháng 2/2012. Liên minh tình báo sử dụng hệ thống gián điệp có tên gọi là XKEYSCORE để nhận dạng luồng dữ liệu smartphone lưu thông qua mạng cáp truyền Internet và sau đó giám sát các kết nối di động đến các máy chủ ứng dụng mà Google và Samsung điều hành.

Với dự án IRRITANT HORN, NSA và Five Eyes muốn khai thác các máy chủ kho ứng dụng di động để lây nhiễm phần mềm gián điệp cho smartphone bằng phương thức tấn công "trung gian" (man-in-the-middle, MITM) - kỹ thuật được hacker sử dụng cho phép họ "nằm vùng" trên đường kết nối mạng LAN, trở thành máy trung gian trao đổi thông tin giữa các máy tính.

Tài liệu mật NSA về dự án IRRITANT HORN.

MITM cũng được bọn tội phạm sử dụng để lừa đảo chiếm đoạt tài sản người dùng. MITM cho phép liên minh tình báo thay đổi nội dung các gói dữ liệu truyền tải giữa các smartphone mục tiêu và máy chủ ứng dụng để cấy phần mềm gián điệp gửi đến điện thoại người dùng.

NSA và Five Eyes đặc biệt chú trọng đến khu vực châu Phi đầy biến động, tập trung chủ yếu vào các quốc gia: Senegal, Sudan và Congo. Trong khi đó, các kho ứng dụng mục tiêu nằm rải rác ở nhiều quốc gia - bao gồm máy chủ kho ứng dụng Google nằm ở Pháp; và các máy chủ download ứng dụng của các công ty khác nằm ở Cuba, Morocco, Thụy Sĩ, Bahamas, Hà Lan và Nga. Lúc đó, kho ứng dụng Google gọi là "Thị trường Android", còn bây giờ đổi tên là Google Play.

Kết quả nghiên cứu của các cơ sở gián điệp điện tử tại Australia và Canada phát hiện được điểm yếu trong trình duyệt Internet UC Browser -  ứng dụng của Công ty UCWeb Inc, thành lập ở Trung Quốc (được coi là nhà cung cấp phần mềm và dịch vụ Internet trên di động hàng đầu thế giới hiện nay) và được sử dụng phổ biến ở khắp châu Á mà đặc biệt với lượng người dùng khổng lồ ở Trung Quốc và Ấn Độ.

UC Browser dùng cho di động.

Mặc dù không được biết nhiều ở các quốc gia phương Tây, song với hơn nửa tỉ người dùng ở châu Á cho nên UC Browser được coi là trình duyệt Internet di động phổ thông nhất thế giới.

Theo tài liệu được Edward Snowden cung cấp cho báo chí, điểm yếu trong ứng dụng UC Browser giúp liên minh tình báo có cơ hội khai thác "mỏ vàng" thông tin người dùng di động.

Một số thông tin thu thập được qua dự án IRRITANT HORN giúp NSA và Five Eyes khám phá một kênh giao tiếp kết nối đến một tổ chức quân sự nước ngoài được tin là có âm mưu tiến hành "những hoạt động bí mật" bên trong các quốc gia phương Tây.

Phát hiện được tình báo phương Tây đánh giá là "cơ hội chưa từng tồn tại trước đây". Citizen Lab - tổ chức nghiên cứu công nghệ và nhân quyền, trụ sở tại Đại học Toronto (Canada), tiến hành phân tích phiên bản hệ điều hành Android dành cho ứng dụng UC Browser trên tờ CBC News của Canada - tuyên bố họ đã xác định được "một số vấn đề lớn liên quan đến quyền riêng tư và an ninh" trong các phiên bản Android bằng tiếng Anh và tiếng Trung.

Vào trung tuần tháng 4 vừa qua, các nhà nghiên cứu ở Citizen Lab đã gửi cảnh báo đến UCWeb về những lỗ hổng an ninh của ứng dụng UC Browser. Đáp lại, người phát ngôn của UCWeb (thuộc Alibaba Group) tuyên bố với tờ CBC News rằng công ty luôn coi trọng vấn đề an ninh và "chúng tôi luôn làm mọi thứ để bảo vệ người dùng của chúng tôi". Người phát ngôn cũng cho biết thêm rằng UCWeb "không tìm thấy bằng chứng nào về việc thông tin người dùng bị chiếm đoạt".

Ron Deibert, Giám đốc Citizen Lab.

Theo Giám đốc Citizen Lab - Ron Deibert, điểm yếu của UC Browser không chỉ phơi bày thông tin cá nhân hàng triệu người dùng ứng dụng cho NSA và Five Eyes khai thác "thoải mái" mà còn giúp bọn hacker tội phạm có cơ hội lừa đảo chiếm đoạt tài sản.

Ron Deibert phát biểu: "Dĩ nhiên, các cơ quan an ninh không tiết lộ thông tin. Mà thay vào đó, họ che giấu điểm yếu để biến nó thành vũ khí".

NSA lợi dụng điểm yếu của những ứng dụng như UC Browser, nhưng như thế họ đã "vi phạm quyền riêng tư và an ninh của hàng trăm triệu người dùng trên toàn thế giới" -  Deibert nhận định.

Vẫn với luận điệu cũ rích, Cơ quan Tình báo tín hiệu Canada (CSE) tuyên bố họ "được ủy thác để thu thập tình báo tín hiệu nước ngoài nhằm mục đích bảo vệ Canada và công dân Canada trước mọi mối đe dọa an ninh quốc gia, bao gồm khủng bố", đồng thời nhấn mạnh thêm rằng CSE "không tiến hành các hoạt động tình báo tín hiệu nước ngoài nhằm vào người Canada hay bất cứ nơi nào ở Canada".

Còn các cơ quan tình báo khác trong Five Eyes khẳng định họ luôn tuân thủ luật pháp trong hoạt động gián điệp.

Trang Thuần (tổng hợp)

Ngày 27/4, Văn phòng Cơ quan Cảnh sát điều tra Công an TP Hồ Chí Minh cho biết, đã triệt phá đường dây tội phạm có tổ chức, hoạt động “Rửa tiền", "Vận chuyển trái phép tiền tệ qua biên giới”; khởi tố bị can và bắt tạm giam 13 đối tượng. Kết quả điều tra xác định, các đối tượng đã trực tiếp hoặc thuê người thành lập hơn 250 công ty ma nhằm mở tài khoản công ty phục vụ hoạt động phạm tội, với tổng giao dịch hàng chục ngàn tỷ đồng…

Sau thời gian theo dõi, ngày 12/4/2024, các trinh sát Phòng Cảnh sát hình sự Công an TP Hồ Chí Minh bắt quả tang nhóm đối tượng do Tăng Khải Văn (sinh năm 1988, trú tại quận 10) cầm đầu đang tổ chức đánh bạc qua mạng, dưới hình thức cá độ bóng đá.

Nguồn tin từ Cơ quan CSĐT Công an TP Nha Trang (Khánh Hòa) chiều nay (27/4) cho biết, trong hành trình truy bắt 3 đối tượng người nước ngoài gây án cướp tài sản có tổng trị giá gần 700 triệu đồng, các trinh sát hình sự phát hiện còn có 1 đối tượng đồng phạm khác cũng là người nước ngoài, nên đang khẩn trương truy lùng.

Quá trình kiểm tra, đối tượng khai nhận đang cất giấu trong người 1 khẩu súng ngắn, trong súng có chứa 4 viên đạn  với mục đích mua về để sử dụng phòng thân và hiện đang cất giấu ma tuý đá, heroin, hồng phiến tại chỗ ở của hai vợ chồng.   

Chiều 27/4, Trung tá Tạ Quang Dung, Trưởng Công an huyện Đakrông, tỉnh Quảng Trị cho biết, qua triển khai các biện pháp nghiệp vụ, đơn vị phát hiện một đường dây vận chuyển ma túy từ Lào vào Việt Nam theo đường mòn, lối mở trái phép trên tuyến biên giới huyện Hướng Hóa, nên xây dựng phương án đấu tranh, bắt giữ.  

Sau nhiều tháng trì hoãn, Hạ viện Mỹ đã phê duyệt khoản hỗ trợ quân sự trị giá gần 61 tỉ USD cho Ukraine. Ngay sau đó, Vương quốc Anh và nhiều nước châu Âu đồng loạt lên tiếng “hỗ trợ quân sự tối đa cho Ukraine” nhằm giúp nước này phòng thủ trước Nga. Giới chuyên gia đặt câu hỏi: Liệu 61 tỉ USD có đủ cho Ukraine không?

Bằng nhiều biện pháp nghiệp vụ kết hợp với nguồn tin từ người dân cung cấp, lực lượng Công an đã khẩn trương truy bắt nhanh gọn 3 người nước ngoài đã đột nhập cửa hàng kinh doanh điện thoại ở phố biển Nha Trang (Khánh Hòa) để cướp tài sản.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文