Mua phần cứng mạng của Mỹ là rước gián điệp NSA về nhà?

Theo dõi VGT trên

Các văn bản rò rỉ khẳng định rằng, NSA đang cố tình cài đặt mã độc vào các thiết bị mạng sản xuất tại Mỹ trước khi chúng được xuất khẩu ra nước ngoài.

Mua phần cứng mạng của Mỹ là rước gián điệp NSA về nhà? - Hình 1

Theo các văn bản rò rỉ từ cựu nhân viên Edward Snowden do tờ Guardian mới công bố, Cơ quan An ninh Quốc gia Hoa Kỳ NSA đã tiếp cận với các bộ định tuyến, máy chủ và các thiết bị mạng khác sản xuất tại Mỹ nhằm cài đặt backdoor (cổng sau nhằm nghe lén, cài đặt mã độc trong tương lai) và các phần mềm do thám trước khi các thiết bị này đến tay khách hàng nước ngoài.

Tuyên bố nói trên được nhà báo Gleen Greenwald tuyên bố trong cuốn sách mới có tên “No Place to Hide” (“Không nơi nào đủ an toàn”). Các văn bản do nhà báo này thu được từ Snowden được ban bố từ tháng 6/2010 và do chính bộ phận Truy cập & Phát triển Mục tiêu tại NSA đứng tên. Với hệ thống do thám cửa sau này, NSA sẽ thu thập được thông tin từ một lượng người dùng khổng lồ trên các mạng máy tính.

“Trong một trường hợp gần đây, sau vài tháng, một máy phát tín hiệu được cài đặt sẵn thông qua quá trình xâm nhập chuỗi cung ứng đã phát thông tin về hệ thống bí mật của NSA. Cuộc gọi này cho phép chúng ta truy cập để khai thác thiết bị và mạng nói trên tốt hơn”, trích báo cáo bị rò rỉ của NSA.

Trong thông báo chính thức gửi tới CNET, NSA không phủ nhận có sử dụng các thiết bị mạng sản xuất tại nước này cho mục đích tình báo, song cũng không xác nhận có sử dụng phần mềm backdoor hay không:

“Như chúng tôi đã khẳng định từ trước, ngành công nghệ Mỹ sản xuất ra các phần mềm và phần cứng an toàn nhất trên thế giới. NSA dựa vào các sản phẩm này để giúp bảo vệ các thông tin nhạy cảm nhất của quốc gia, và trong thập kỷ vừa qua, đã sử dụng các công nghệ thương mại để thay thế cho công nghệ do chính phủ sản xuất.

(…)

Video đang HOT

Hợp Chủng Quốc Hoa Kỳ theo đuổi các nhiệm vụ tình báo một cách cẩn trọng nhằm đảm bảo rằng những người dùng vô tội của các công nghệ nói trên sẽ không bị ảnh hưởng”.

Theo CNET

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc

Một nhà nghiên cứu mới đây đã phát hiện ra lỗ hổng backdoor nghiêm trọng trong sản phẩm modem của các nhà sản xuất thiết bị mạng Trung Quốc như D-Link, Tenda.

D-Link thừa nhận lỗ hổng backdoor

Trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là "cổng chính" để truy cập vào giao diện điều khiển của thiết bị đó thông qua user và mật khẩu. Còn backdoor (tức cổng hậu, cổng sau) là một đường khác để có thể truy cập vào, mà không cần đi qua cổng chính. Các backdoor này được kẻ tấn công cài cắm sau khi đã chiếm được quyền điều khiển, nhằm mục đích có thể truy cập trở lại vào lần sau.

Mới đây, nhà sản xuất thiết bị mạng khổng lồ D-Link của Trung Quốc đã thừa nhận có lỗ hổng backdoor nghiêm trọng trong các sản phẩm modem của họ và cam kết sẽ sửa chữa.

Lỗ hổng này được phát hiện bởi nhà nghiên cứu Craig Heffne. Khi duyệt qua các thành phần của bản cập nhật phần mềm cho modem, ông nhận ra rằng: có một chuỗi ký tự mà kẻ tấn công có thể khai thác để đăng nhập vào bảng điều khiển với quyền cao nhất, thay đổi mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất ký việc gì khác.

Những kẻ tấn công có thể dễ dàng ngăn chặn người dùng truy cập đến modem hay bộ định tuyến bằng cách thay đổi mật khẩu truy cập bản điều khiển. Hacker cũng có thể sử dụng lỗ hổng này để xây dựng mạng botnet.

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc - Hình 1

Các thiết bị mạng Trung Quốc chiếm số lượng lớn ở Việt Nam.

Quá trình cập nhật sẽ diễn ra rất dài và phức tạp, đa phần người sử dụng không biết cách truy cập vào giao diện điều khiển của thiết bị.

Nhà nghiên cứu Craig này nhấn mạnh: Các sản phẩm bị ảnh hưởng của D-Link như DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 , và các bộ định tuyến TM-G5240.

D-Link cho biết: Các bản vá và sửa lỗi sẽ được hoàn thành vào cuối tháng 10, vì vậy, chúng ta không thể làm gì cho tới khi bản vá mới ra đời. Các chuyên gia bảo mật khuyên những người dùng đảm bảo rằng mạng không dây của họ đã được kích hoạt WPA2 và sử dụng mật khẩu ngẫu nhiên.

Rõ ràng luôn có một câu hỏi đặt ra là: Tại sao một backdoor nghiêm trọng như thế lại có thể tồn tại? Có rất nhiều các thiết bị modem, route của các hãng D-Link, Tenda, TP-Link đã được bán ra trước khi lỗ hổng được phát hiện.

Có thể, nó đã được nhà sản xuất cố ý đặt trong sản phẩm của họ để cung cấp hỗ trợ từ xa cho việc gỡ rối.

Trong nghiên cứu của mình với tựa đề "From China, With Love", Craig Heffne tiết lộ rằng: không chỉ D-Link đặt backdoor trong các sản phẩm của mình mà nhà sản xuất thiết bị mạng Trung Quốc Tenda techology cũng đã cho backdoor vào các bộ định tuyến mà họ sản xuất. Một số bộ định tuyến dễ bị tổn thương như Tenda W302R và Tenda W330R.

Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc - Hình 2

Các modem Tenda sử dụng một dịch vụ tên là MfdThead có tác dụng lắng nghe các gói tin đi vào và thực hiện lệnh. Chỉ cần kẻ tấn công chạy một lệnh telnet sau trên cổng UDP 7329 là có thể truy cập vào modem với quyền cao nhất.

Ông Nguyễn Việt Hùng, GĐ VCloud của VC Corp - công ty dẫn đầu trong lĩnh vực truyền thông - internet nhận xét: Lỗ hổng này có mức độ nguy hiểm rất cao vì các backdoor này tạo điều kiện cho người ngoài truy cập vào mạng máy tính của công ty, tổ chức. Thử tưởng tượng tất cả những việc chúng ta làm trên internet đều bị kiểm soát đặc biệt là những cơ quan có thông tin nhạy cảm đang sử dụng các dòng sản phẩm xuất xứ từ Trung Quốc.

"Không chỉ thông tin bị đánh cắp, hacker có thể sử dụng ngay chính mạng của người dùng biến nó thành zombile tạo ra mạng botnet rồi chuyển hướng tấn công vào mục tiêu nào đó. Ví dụ như báo điện tử Dantri đợt tấn công DDOS vừa qua (Tấn công từ chối dịch vụ bằng cách tăng lương truy cập vào một mục tiêu nào đó khiến hệ thống quá tải và không có khả năng phục vụ)" - ông Hùng nhấn mạnh.

Ở Việt Nam, phần lớn người dùng đang sử dụng các sản phẩm "made by china" và kiến thức về bảo mật còn rất hạn chế. Ngoài các dòng sản phẩm như trên đã nói, các nhà nghiên cứu bảo mật đã tìm ra các chuỗi cho phép truy cập trái phép vào modem, với những sản phẩm còn lại, việc bị gắn backdoor là rất cao.

"Nói đơn giản nếu mạng nào đang sử dụng modem xuất xứ từ TQ có nghĩa sẽ bị kiểm soát bất cứ lúc nào" - ông Hùng lưu ý.

Để ngăn chặn lỗ hổng này, theo ông Phúc, hiện có 2 giải pháp tương đối: Thứ nhất là thay router của các hãng khác uy tín hơn. Thứ hai, các kỹ sư của của cơ quan, tổ chức, công ty thực hiện thay đổi firmware của các hãng này bằng các firmware của bên thứ ba như dd-wrt hay open-wrt firmware. Các firmware của bên thứ 3 này là các firmware mã nguồn mở (opensource) được tạo ra bởi các kỹ sư phương Tây nên có đôi phần an toàn hơn.

Tại VC Corp, sau khi thử nghiệm, công ty này đã có một số biện pháp để giảm thiểu nguy cơ trên, đó là: Sử dụng thuật toán mã hóa mạnh như WPA2; Đảm bảo vô hiệu hóa việc truy cập vào giao diện điều khiển của modem từ xa; Cập nhật ngay bản vá mới mà ở đó D-Link cam kết sửa chữa lỗi backdoor, theo dự kiến sẽ ra vào cuối tháng 10/2013.

Theo VNE

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Bắt nghi phạm sát hại người phụ nữ nhặt ve chaiBắt nghi phạm sát hại người phụ nữ nhặt ve chai
    21:08:20 01/03/2025
    Vợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiệnVợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiện
    20:19:26 01/03/2025
    Lý do Mạc Anh Thư và Huy Khánh ly hônLý do Mạc Anh Thư và Huy Khánh ly hôn
    20:16:54 01/03/2025
    Hoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan kháchHoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan khách
    20:56:47 01/03/2025
    Clip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắngClip 2 thanh niên tông trúng người đang dắt chó sang đường rồi luống cuống bỏ chạy, số phận nạn nhân khiến triệu người lo lắng
    19:07:26 01/03/2025
    Vợ cũ Huy Khánh thừa nhận bản thân dạiVợ cũ Huy Khánh thừa nhận bản thân dại
    23:53:12 01/03/2025
    Thỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủThỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủ
    19:29:52 01/03/2025
    Angelababy công khai tình mới vào đúng ngày sinh nhật, nhà trai là nam thần đê tiện bị ghét bỏ nhất showbiz?Angelababy công khai tình mới vào đúng ngày sinh nhật, nhà trai là nam thần đê tiện bị ghét bỏ nhất showbiz?
    22:36:53 01/03/2025

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
    Thêm nhiều bang của Mỹ cấm TikTok

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
    Xiaomi sa thải hàng nghìn nhân sự

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Nhan sắc gây lú của Triệu Lộ Tư

    Nhan sắc gây lú của Triệu Lộ Tư

    Sao châu á

    23:51:02 01/03/2025
    Trong loạt ảnh, Triệu Lộ Tư đã đánh mất đôi má bầu bĩnh non trẻ ngày xưa, thay vào đó là má hóp cùng chiếc cằm dài sắc lẻm.
    Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

    Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng

    Hậu trường phim

    23:48:56 01/03/2025
    Sohu đưa tin mới đây đoạn clip nữ diễn viên Châu Vũ Đồng phát điên tức giận nghỉ việc đã trở thành chủ đề nóng trên tất cả các MXH Trung Quốc
    Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

    Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng

    Sao thể thao

    23:47:46 01/03/2025
    HLV Jose Mourinho của Fenerbahce bị cấm chỉ đạo 4 trận, đồng thời phải nộp phạt khoảng 42.500 euro (gần 1,13 tỷ đồng) vì xúc phạm đội bóng đối thủ Galatasaray.
    Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

    Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"

    Nhạc việt

    23:42:39 01/03/2025
    Chia sẻ về mức thù lao dành cho những người dân tham gia, Hòa Minzy hài hước tiết lộ: 1 chai nước mắm, 1 túi hạt nêm, 1 đôi dép và 1 chút tiền không đáng kể .
    Nhan sắc "gây thương nhớ" của con gái MC Quyền Linh

    Nhan sắc "gây thương nhớ" của con gái MC Quyền Linh

    Sao việt

    23:40:20 01/03/2025
    Lọ Lem, con gái của Quyền Linh, có vẻ đẹp tinh khôi, trong trẻo, ngọt ngào gây thương nhớ , vóc dáng cao ráo. Bên cạnh nhan sắc nổi bật, Lọ Lem còn sở hữu năng khiếu hội họa, thành tích học tập đáng nể.
    Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

    Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM

    Pháp luật

    22:24:16 01/03/2025
    Bốn người đang ngồi trong quán nhậu ở TP Thủ Đức (TPHCM) bất ngờ bị 2 thanh niên xông vào dùng hung khí đuổi đánh, chém
    Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

    Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời

    Sao âu mỹ

    22:13:03 01/03/2025
    Chế độ ăn kiêng và tập thể dục nghiêm ngặt của Gene Hackman được tiết lộ sau cái chết bất thường của ông và vợ - nghệ sĩ piano Betsy Arakawa.
    Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

    Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương

    Tin nổi bật

    22:13:00 01/03/2025
    Nam sinh lớp 9 đang trên đường từ TP Dĩ An (Bình Dương) qua TP Thủ Đức (TPHCM) đi học, không may gặp tai nạn khiến nạn nhân tử vong.
    Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

    Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!

    Nhạc quốc tế

    21:47:05 01/03/2025
    Ngày 1/3, Jennie tiếp tục hâm nóng không khí fandom với thông báo mới nhất - tổ chức listening party album RUBY tại 21 thành phố.
    Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

    Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát

    Thế giới

    21:43:36 01/03/2025
    Truyền thông CHDCND Triều Tiên ngày 28.2 đưa tin Bình Nhưỡng đã thực hiện vụ phóng tên lửa hành trình chiến lược trong tuần này.
    "Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

    "Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

    Tv show

    20:59:31 01/03/2025
    Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc. Quyền Linh nói với tôi: Tôi thề với ông, tôi sẽ ráng giúp, tôi sẽ kêu gọi bạn bè, tôi sẽ cho ông thở riêng , anh Lữ Đắc Long kể.