Tham vọng kiểm soát thế giới ảo

10:36 08/11/2016
Giới chức an ninh Nga đang thảo luận về khả năng sử dụng công nghệ mới để cho phép họ toàn quyền kiểm soát việc giao tiếp trên mạng Internet, đủ khả năng giải mã và thu về toàn bộ nội dung tin nhắn ngay khi nó vừa được truyền đi.

Theo thông tin từ tờ Kommersant, Chính phủ Nga cùng cơ quan an ninh đang thảo luận một loạt giải pháp kỹ thuật công nghệ cao cho phép lực lượng chức năng “bẻ khóa” các thông tin truyền thông Internet, có thể thâm nhập vào tất cả các lưu lượng truy cập trực tuyến tại quốc gia này.

Nhu cầu cấp thiết

Những từ khóa nhạy cảm, mang yếu tố nguy hiểm cao như “bom” sẽ bị nhận diện ngay lập tức thông qua hệ thống DPI. Đây là công nghệ chuyên giám sát, phân tích và cảnh báo thông tin trên mạng như email hay các cuộc gọi điện Internet theo thời gian thực với tốc độ siêu nhanh. Những người thực thi chương trình này có nghĩa vụ làm đúng theo quy định của Bộ luật Yarovaya – bộ luật chống khủng bố mới ban hành gây nhiều tranh cãi vì được cho là quá hà khắc.

Giới quan sát và chuyên gia công nghệ cho rằng chương trình đang trong tiến trành thảo luận này không chỉ giúp chính quyền ngăn chặn các mối đe dọa tiềm ẩn mà nó còn được sử dụng để xây dựng nên những bộ hồ sơ “ảo” về người dùng Internet, cung cấp đầy đủ các thông tin từ nhân thân, thói quen, đưa ra đánh giá tình trạng tâm lý hay thị hiếu nhiều mặt trong đời sống thường ngày.

Bất kể trao đổi gì của người dân Nga trên mạng cũng có thể bị chính quyền theo dõi.

Để triển khai Bộ luật Yarovaya, Cơ quan An ninh Liên bang Nga phối hợp cùng Bộ Thông tin Truyền thông và Bộ Công thương đề xuất các phương án theo dõi, lưu trữ thông tin, giải mã và phân tích tất cả người dùng truy cập mạng, theo lời một quản lý cấp cao của hãng sản xuất thiết bị công nghệ thông tin xác nhận với Hãng tin Kommersant.

“FSB muốn giải mã tất cả các truy cập theo tiến trình thời gian thật đồng thời phân tích theo các thông số quan trọng, ví dụ như trong đoạn trao đổi có kèm từ “bom”. Trong khi đó, đại diện các bộ lại nói rằng việc theo dõi chỉ thực hiện đối với những đối tượng tình nghi mà cơ quan pháp luật cần biết rõ những gì mà họ đang trao đổi”, một quan chức thân cận Tổng thống Nga giấu tên chia sẻ với Kommersant.

Trong bình luận đăng trên bài báo của Kommersant, ông Dmitry Marenichev – Thanh tra về lĩnh vực Internet nhấn mạnh việc kiểm soát và giải mã toàn thể lưu lượng Internet là “không thể chấp nhận” vì nó sẽ làm mất uy tín bảo mật thông tin cũng như phương hại những thỏa thuận an ninh của nhiều hệ thống thanh toán trực tuyến hay ứng dụng ngân hàng di động. Vị quan chức này còn nghi ngờ tính khả thi vì muốn làm được việc này FSB phải nắm giữ hệ thống siêu máy tính có khả năng xử lý thông tin cực mạnh.

Vào tháng 7 vừa qua, Tổng thống Vladimir Putin đã ký một đạo luật chống khủng bố có điều khoản bắt buộc tất cả các công ty truyền thông, bao gồm cả các nhà cung cấp dịch vụ Internet phải lưu giữ tất cả các dữ liệu mà khách hàng đã truy cập trong vòng 3 năm (còn dịch vụ nhắn tin và mạng xã hội thì chỉ một năm). 

Ngoài ra, các công ty phải sao lưu tất cả cuộc gọi điện, tin nhắn và những tập đi chuyển đi trong vòng 6 tháng. Mặt khác, khi cơ quan an ninh yêu cầu, các hãng phải cung cấp chìa khóa mã hóa, cho phép lực lượng hành pháp xâm nhập thông tin. Nếu không tuân thủ quy định này, doanh nghiệp phải đối mặt với khoản phạt từ 800.000 đến 1 triệu rúp (khoảng 12.300 USD đến 15.400 USD).

Tiến hành can thiệp như thế nào?

Theo Bộ luật Yarovaya, các ông lớn về nền tảng Internet như Google, Yandex, Tập đoàn Mail.ru, WhatsApp, Telegram, Viber, Facebook, VKontakte… buộc phải trao cho FSB chìa khóa mã hóa của mình kể từ ngày 20-7-2016. 

Tuy nhiên rất khó có khả năng các hãng công nghệ nước ngoài đồng ý với yêu cầu hợp tác từ phía Chính phủ Nga do khác biệt về hệ thống pháp luật cũng như chính sách bảo mật thông tin cho khách hàng. Nếu không vượt qua được các lớp bảo vệ thông tin thì chính quyền không thể biết những gì mà người dùng xem, trao đổi lẫn nhau, từ đó đưa ra phân tích, nhận định. 

Vì thế nguồn tin của Kommersant khẳng định rằng một trong các phương án mà chính quyền có thể áp dụng trong trường hợp không nhận được sự hỗ trợ từ các nhà mạng nước ngoài là thực hiện các cuộc tấn công MITM (Man-in-the-Middle). 

Nói một cách dễ hiểu, MITM tạo nên một bộ lọc chắn giữa máy tính hay thiết bị di động của đối tượng tình nghi với các máy chủ. Vì vậy, tất cả những dữ liệu chuyển đi hay gửi đến đều bị ghi nhận. Ngoài ra, người quản trị còn có thể kiểm soát sâu rộng luồng thông tin như thay đổi hướng đi của dữ liệu, thay đổi nội dung…

MITM sẽ thực hiện nhiều biện pháp tấn công như giả mạo ARP Cache, DNS Spoofing, chiếm quyền điều khiển http, ngụy tạo trang web mà người dùng muốn truy cập khiến người dùng lầm tưởng mình đang vào website “chính gốc” nhưng thực ra đang rơi vào chiếc bẫy giăng sẵn. 

Bên cạnh đó, hệ thống sẽ chặn những luồng truy cập từ máy chủ và giải mã trước khi những thông tin này chuyển đến người dùng cuối, tiến hành mã hóa thông tin lần nữa với các chứng chỉ SSL được cung cấp bởi Trung tâm Chứng nhận Nga.

Tính khả thi

Phóng viên tờ Kommersant đã phỏng vấn các chuyên gia công nghệ thông tin về hệ thống kiểm soát thông tin này và nhận được phản hồi đây không phải là giải pháp lý tưởng. Ông Denis Neshtun - Tổng Giám đốc Công ty Viễn thông Moscow Arsientek cho rằng ngay khi ý đồ của cơ quan chức năng lộ rõ thì những chứng chỉ giả mạo nhanh chóng bị loại bỏ vì các hãng sẽ tung ra những bản nâng cấp tăng cường mã hóa thông tin.

 Còn ông Alexei Lukatsky – cố vấn an ninh Internet tại Công ty đa quốc gia Cisco Systems nhận xét hệ thống MITM vẫn sẽ vận hành tốt khi khai thác được điểm yếu của những máy chủ dựa trên nền tảng công nghệ SSL.

"Nhưng xu hướng hiện tại máy chủ đang chuyển từ SSL qua công nghệ TLS và MITM chưa thể xuyên phá được công nghệ mới này. Trong khi đó, với công nghệ mã hóa End-to-End mà phần lớn các dịch vụ nhắn tin đang hoạt động trên thì MITM  hoàn toàn vượt qua được”, ông Alexei Lukatsky nói. 

Hà Cao

Trận gió lốc quét qua đã cuốn bay phần mái lợp 6 phòng học tại Trường tiểu học Phú Lương 1, làm hư hỏng 1 phòng học khác. Trong sáng 3/5, khi lực lượng các đơn vị tổ chức khắc phục thiệt hại, toàn bộ 263 học sinh của Trường tiểu học Phú Lương 1 phải nghỉ học.

Có một địa danh, nếu như vì một lý do khách quan hoặc chủ quan mà không đến thăm được, thì có lẽ ta sẽ phải trăn trở suốt đời. Với tôi, Điện Biên Phủ là một địa danh như vậy! Vậy mà mãi gần đây, tôi mới có dịp lên thăm chiến trường Điện Biên năm xưa, với tư cách là một cựu chiến binh, một thương binh, đã từng trải qua cuộc kháng chiến chống Mỹ cùng vị Tổng tư lệnh huyền thoại Võ Nguyên Giáp. Làm sao mà không cảm xúc dâng trào, mà không nghẹn ngào xao xuyến!

VKSND TP Hồ Chí Minh vừa hoàn tất cáo trạng truy tố 254 bị can về 11 tội danh liên quan đến các sai phạm, tiêu cực trong lĩnh vực đăng kiểm. Đáng lưu ý, quá trình điều tra, Cơ quan CSĐT Công an TP Hồ Chí Minh đã làm rõ sự “tiếp tay” của nhóm đối tượng nguyên lãnh đạo Cục Đăng kiểm Việt Nam (ĐKVN) và lãnh đạo, đăng kiểm viên Phòng kiểm định xe cơ giới (VAR) cho các đối tượng khác trong quá trình gây án.

Hai thập kỉ từ sau đợt mở rộng lớn nhất lịch sử, Liên minh châu Âu (EU) đã gặt hái những bước phát triển vượt bậc trong nhiều lĩnh vực, nhưng hiện đang đối mặt không ít thách thức từ bối cảnh địa chính trị thay đổi, cũng như sự chênh lệch về kinh tế và khác biệt quan điểm giữa các quốc gia thành viên.

Vẫn chiêu trò cũ rích, thế nhưng thời gian gần đây một số người dân ở Phú Yên tiếp tục nhận được những cuộc điện thoại di động (ĐTDĐ) mạo danh cán bộ các cơ quan tư pháp, đưa ra nhiều thông tin liên quan đến số phận pháp lý của người nghe điện thoại, rồi yêu cầu cung cấp dữ liệu cá nhân để thực hiện hành vi lừa đảo chiếm đoạt tài sản.

Đánh giá tác động môi trường cũng như hồ sơ phê duyệt, quy mô trang trại này chỉ được phép nuôi 150 con lợn nái, nhưng khi kiểm đếm để đền bù, GPMB cao tốc Bắc - Nam, trang trại này nuôi đến 668 con. Ngoài ra, trước thời điểm cao tốc được Chính phủ phê duyệt quy hoạch 5 tháng, dự án này cũng được điều chỉnh tăng thêm về diện tích, quy mô chuồng trại dù số lượng vật nuôi không biến động.

Vào ngày 15/3, Công an huyện Gò Dầu (Tây Ninh) nhận tin báo từ người dân về việc, trên địa bàn xã Cẩm Giang (huyện Gò Dầu) xảy ra vụ án mạng đặc biệt nghiêm trọng. Nạn nhân tử vong là bà Đ.T.N (SN 1960), còn chồng bà N. là ông L.V.P (SN 1964) bị thương tích nặng. Gây án xong, đối tượng nhanh chóng bỏ trốn khỏi hiện trường.

Sau hơn 10 năm để “đắp chiếu” giữa trung tâm thành phố, ngày 2/5, Văn phòng UBND TP Hồ Chí Minh đã phát đi thông báo kết luận của ông Phan Văn Mãi, Chủ tịch UBND thành phố đối với Dự án xây dựng Trung tâm thể dục thể thao Phan Đình Phùng (Nhà thi đấu Phan Đình Phùng). Đây là công trình thể dục thể thao quy mô lớn với 4 mặt tiền ở quận 3.

Cảnh sát phải dùng biện pháp mạnh để giải tán hàng loạt người biểu tình ủng hộ Palestine tại một số trường đại học ở Mỹ ngày 2/5, bao gồm cả việc dỡ bỏ một khu cắm trại tại Đại học California tại Los Angeles, trong bối cảnh hỗn loạn bùng phát và ngày càng gia tăng tại hàng loạt trường đại học trong tuần này.

Trong những ngày cuối tháng 4, Thủ tướng Chính phủ Phạm Minh Chính đã cắt băng khánh thành cao tốc Cam Lâm - Vĩnh Hảo và thông xe, đưa vào khai thác cao tốc Diễn Châu - Bãi Vọt (đoạn từ Diễn Châu, Nghệ An đến QL 46B). Đây là hai dự án thuộc tuyến đường bộ cao tốc Bắc - Nam phía Đông giai đoạn 2017-2020, nâng tổng chiều dài đường cao tốc trên cả nước vượt mốc 2.000km.

Mưa dông diện rộng được dự báo diễn ra khắp miền Bắc và tại cá tỉnh Thanh Hóa, Nghệ An với lượng mưa có nơi trên 80mm. Thủ đô Hà Nội trời mát mẻ, nhiệt độ trong ngày từ 23-29 độ C.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文