Thứ Bảy, 7 tháng 9, 2013

Thêm tiết lậu mới của “người thổi còi” Edward Snowden: Tình báo Mỹ - Anh bẻ khóa bảo mật trên xu hướng Internet.

Giới quan sát nhận định, những thông báo mới này sẽ có thể dẫn đến một cuộc bàn cãi nảy lửa trên toàn cầu về bảo mật thông tin

Thêm tiết lộ mới của “người thổi còi” Edward Snowden: Tình báo Mỹ - Anh bẻ khóa bảo mật trên Internet

Tuy nhiên, ProPublica vẫn quyết định đăng báo vì tầm quan trọng của thông tin này với công chúng. Ba tờ báo này đã trích dẫn nguyên văn nguồn tài liệu do cựu viên chức CIA   Edward Snowden   cung cấp.

Mỗi năm, Mỹ phải chi 250 triệu USD cho việc nghiên cứu. Hôm 5-/9, tại cuộc họp bên lề Hội nghị thượng đỉnh G20 ở Saint Petersburg (Nga), lãnh đạo các nước thành viên thuộc nhóm BRICS đã phân vua "lo ngại sâu sắc" về chương trình do thám và hoạt động gián điệp của Mỹ chống lại một số quốc gia và nhấn mạnh rằng, “các vụ trinh sát điện tử và can thiệp vào công việc nội bộ của nước khác về cơ bản "giống như các trình bày của chủ nghĩa khủng bố".

Hiện GCHQ còn đang thành lập một nhóm hành động có tên gọi “Humint Operations Team (HOT) với nhiệm vụ giám sát ngành công nghiệp viễn thông toàn cầu.

Anh cũng góp một lượng tiền tương đối như vậy để cùng tham dự khai hoang thông báo với Mỹ. Tính đến nay, chi phí cho chương trình này đáng giá hàng tỷ USD.

Được sự “cổ vũ” từ ProPublica, The Guardian cũng bạo dạn thông báo thêm về chương trình Cheesy Name của GCHQ. Điều này cũng có tức là những đảm bảo an ninh từ các công ty cung cấp dịch vụ Internet đều không có thực và bản thân những công ty này có khi cũng không hề hiểu rằng họ đang bị theo dõi và xâm nhập bởi tình báo Mỹ và Anh. Bài báo trên tờ The Guardian khẳng định, áp lực từ chính quyền địa phương khiến nhiều công ty cung cấp dịch vụ bảo mật và internet hài lòng liệu pháp “im lặng” để công việc kinh doanh thuận tiện hơn.

Theo đó, NSA và GCHQ có thể bẻ khóa mọi mã hóa được dùng để bảo mật email, tài khoản ngân hàng hoặc thậm chí là hồ sơ bệnh án… Chương trình bẻ khóa Bullrun này của NSA và GCHQ được nghiên cứu và phát triển trong hơn 10 năm, kể từ năm 2000 và bắt đầu được dùng vào năm 2010. Một quan chức NSA còn giải thích rằng, việc phá hoại an ninh trực tuyến này bản chất là nhằm phục vụ cho cuộc chiến khủng bố, giúp phân loại những đối tượng nghi vấn.

Phải nói rằng, cả thế giới đã bị sốc trước những thông báo được đăng cùng lúc trên tờ The Guardian, The New York Times và ProPublica sáng 6/9.

Có nghĩa là chương trình tuyệt mật này đánh bại gần như hoàn toàn hệ thống bảo mật dữ liệu và sự tây riêng trên internet, từ thư điện tử tới các cuộc chuyện trò trên mạng hay thông báo liên lạc bằng điện thoại sáng ý.

Vì đây là một trong những chương trình tuyệt mật nên NSA cũng chỉ cho phép một số ít nhân vật cấp cao quyền được truy cập và chỉ có Anh được phép cùng khai khẩn. Với Bullrun, NSA và GCHQ có thể truy cập để lùng bất cứ thông tin nào của đối tượng mà họ muốn thẩm tra. Nhiều nhà nước đã giãi tỏ lo ngại rằng, chính sự xâm phạm an ninh mạng này của Mỹ - Anh có thể dẫn đến một nguy cơ mới, mất an toàn trên cả một hệ thống rộng lớn của mạng internet và tạo nhịp cho lực lượng khủng bố có những hành động phá hoại mới.

Mục tiêu của GCHQ là ngoài việc hợp tác với Mỹ, vào năm 2015, cơ quan này vẫn có một chương trình riêng có thể bẻ khóa được 300 loại mã hóa giao dịch qua internet và xâm nhập vào máy chủ của ít ra 15 công ty cung cấp dịch vụ internet trên toàn cầu.

Cũng như tính năng của chương trình này mà giới chức NSA đã có thể đề nghị thêm ngân sách cho cộng nhất trí báo với nguồn tài trợ là gần 260 triệu USD trong năm 2013… Tin từ tờ The New York cho hay, giới chức tình báo Mỹ khi biết tài liệu về “Bullrun” lọt ra ngoài, đã đề nghị The New York Times và ProPublica không đăng bài với lập luận rằng các mục tiêu nước ngoài sẽ chuyển sang dạng mã hóa mới hoặc loại hình giao thông mới khó thu thập hay giải mã hơn.

Vượt xa những thông tin mà Edward Snowden từng tiết lậu, chương trình “Bullrun” còn được đánh giá là quan yếu hơn cả PRISM và là “xương sống” cho mọi hoạt động tình báo của NSA và GCHQ trong vòng 3 năm qua.

Cách thức mà “Bullrun” hoạt động chính là giúp NSA dùng siêu máy tính để phá mã hóa với "sức mạnh vũ phu" và đưa vào lỗ hổng bí hiểm được biết đến như backdoors hoặc tăng tốc độ xử lý thành phần mềm mã hóa thương mại. Bằng không họ sẽ phải đối mặt với nguy cơ vỡ nợ và biến mất trên thị trường thế giới một khi NSA và GCHQ quyết tâm “tiêu diệt”.

Lược đồ giới thiệu qua về hoạt động của chương trình “Bullrun”.

Chỉ đến khi phát hiện ra chương trình bẻ khóa Bullrun, cộng thêm việc nhận được những yêu cầu hợp tác từ các cơ quan chính phủ, những công ty này buộc phải ký các thỏa thuận bí mật với NSA và GCHQ.