Thứ Bảy, 7 tháng 9, 2013

Thêm tiết lộ mới của “người thổi còi” Edward Snowden: mẫu Tình báo Mỹ - Anh bẻ khóa bảo mật trên Internet.

Tính đến nay, uổng cho chương trình này đáng giá hàng tỷ USD

Thêm tiết lộ mới của “người thổi còi” Edward Snowden: Tình báo Mỹ - Anh bẻ khóa bảo mật trên Internet

Một quan chức NSA còn giải thích rằng, việc phá hoại an ninh trực tuyến này bản chất là nhằm phục vụ cho cuộc chiến khủng bố, giúp phân loại những đối tượng nghi vấn. Phải nói rằng, cả thế giới đã bị sốc trước những thông báo được đăng tải cùng lúc trên tờ The Guardian, The New York Times và ProPublica sáng 6/9.

Nhiều quốc gia đã tỏ tường lo ngại rằng, chính sự xâm phạm an ninh mạng này của Mỹ - Anh có thể dẫn đến một nguy cơ mới, mất an toàn trên cả một hệ thống rộng lớn của mạng internet và tạo dịp cho lực lượng khủng bố có những hành động phá hoại mới.

Có nghĩa là chương trình tuyệt mật này đánh bại gần như hoàn toàn hệ thống bảo mật dữ liệu và sự riêng tư trên internet, từ thư điện tử tới các cuộc chuyện trò trên mạng hay thông báo liên lạc bằng điện thoại thông minh. Mục tiêu của GCHQ là ngoài việc hiệp tác với Mỹ, vào năm 2015, cơ quan này vẫn có một chương trình riêng có thể bẻ khóa được 300 loại mã hóa giao tiếp qua internet và thâm nhập vào máy chủ của chí ít 15 công ty cung cấp dịch vụ internet trên toàn cầu.

Bằng không họ sẽ phải đối mặt với nguy cơ phá sản và biến mất trên thị trường thế giới một khi NSA và GCHQ kiên tâm “tiêu diệt”. Hiện GCHQ còn đang thành lập một nhóm hành động có tên gọi “Humint Operations Team (HOT) với nhiệm vụ giám sát ngành công nghiệp viễn thông toàn cầu.

Với Bullrun, NSA và GCHQ có thể truy cập để tầng bất cứ thông báo nào của đối tượng mà họ muốn rà soát. Theo đó, NSA và GCHQ có thể bẻ khóa mọi mã hóa được sử dụng để bảo mật email, account ngân hàng hoặc thậm chí là hồ sơ bệnh án… Chương trình bẻ khóa Bullrun này của NSA và GCHQ được nghiên cứu và phát triển trong hơn 10 năm, kể từ năm 2000 và bắt đầu được sử dụng vào năm 2010.

Vì đây là một trong những chương trình tuyệt mật nên NSA cũng chỉ cho phép một số ít nhân vật cấp cao quyền được truy cập và chỉ có Anh được phép cùng khai phá. Cũng như tính năng của chương trình này mà giới chức NSA đã có thể đề nghị thêm ngân sách cho cộng tán thành báo với nguồn tài trợ là gần 260 triệu USD trong năm 2013… Tin từ tờ The New York cho hay, giới chức tình báo Mỹ khi biết tài liệu về “Bullrun” lọt ra ngoài, đã đề nghị The New York Times và ProPublica không đăng bài với lập luận rằng các đích nước ngoài sẽ chuyển sang dạng mã hóa mới hoặc loại hình liên lạc mới khó thu thập hay giải mã hơn.

Mỗi năm, Mỹ phải chi 250 triệu USD cho việc nghiên cứu. Vượt xa những thông tin mà Edward Snowden từng tiết lộ, chương trình “Bullrun” còn được đánh giá là quan trọng hơn cả PRISM và là “xương sống” cho mọi hoạt động tình báo của NSA và GCHQ trong vòng 3 năm qua. Bài báo trên tờ The Guardian khẳng định, sức ép từ chính quyền địa phương khiến nhiều công ty cung cấp dịch vụ bảo mật và internet bằng lòng liệu pháp “im lặng” để công việc kinh doanh thuận lợi hơn.

Được sự “cổ vũ” từ ProPublica, The Guardian cũng dạn dĩ thông tin thêm về chương trình Cheesy Name của GCHQ. Tuy nhiên, ProPublica vẫn quyết định đăng báo vì tầm quan yếu của thông báo này với công chúng. Hôm 5-/9, tại cuộc họp bên lề Hội nghị thượng đỉnh G20 ở Saint Petersburg (Nga), lãnh đạo các nước thành viên thuộc nhóm BRICS đã bày tỏ "lo ngại sâu sắc" về chương trình thám thính và hoạt động điệp viên của Mỹ chống lại một số quốc gia và nhấn mạnh rằng, “các vụ thám thính điện tử và can thiệp vào công việc nội bộ của nước khác về căn bản "giống như các biểu thị của chủ nghĩa khủng bố".

Anh cũng góp một lượng tiền tương đối như vậy để cùng tham dự khai thác thông tin với Mỹ.

Giới quan sát nhận định, những thông tin mới này sẽ có thể dẫn đến một cuộc tranh luận nảy lửa trên toàn cầu về bảo mật thông tin. Chỉ đến khi phát hiện ra chương trình bẻ khóa Bullrun, cộng thêm việc nhận được những yêu cầu cộng tác từ các cơ quan chính phủ, những công ty này buộc phải ký các thỏa thuận bí ẩn với NSA và GCHQ.

Điều này cũng có nghĩa là những bảo đảm an ninh từ các công ty cung cấp dịch vụ Internet đều không có thực và bản thân những công ty này có khi cũng không hề hiểu rằng họ đang bị theo dõi và thâm nhập bởi tình báo Mỹ và Anh. Ba tờ báo này đã trích dẫn nguyên văn nguồn tài liệu do cựu viên chức CIA   Edward Snowden   cung cấp.

Cách thức mà “Bullrun” hoạt động chính là giúp NSA dùng siêu máy tính để phá mã hóa với "sức mạnh vũ phu" và đưa vào lỗ hổng bí hiểm được biết đến như backdoors hoặc tăng tốc độ xử lý thành phần mềm mã hóa thương mại.

Lược đồ giới thiệu qua về hoạt động của chương trình “Bullrun”.