Mua phần cứng mạng của Mỹ là rước gián điệp NSA về nhà?
Các văn bản rò rỉ khẳng định rằng, NSA đang cố tình cài đặt mã độc vào các thiết bị mạng sản xuất tại Mỹ trước khi chúng được xuất khẩu ra nước ngoài.
Theo các văn bản rò rỉ từ cựu nhân viên Edward Snowden do tờ Guardian mới công bố, Cơ quan An ninh Quốc gia Hoa Kỳ NSA đã tiếp cận với các bộ định tuyến, máy chủ và các thiết bị mạng khác sản xuất tại Mỹ nhằm cài đặt backdoor (cổng sau nhằm nghe lén, cài đặt mã độc trong tương lai) và các phần mềm do thám trước khi các thiết bị này đến tay khách hàng nước ngoài.
Tuyên bố nói trên được nhà báo Gleen Greenwald tuyên bố trong cuốn sách mới có tên “No Place to Hide” (“Không nơi nào đủ an toàn”). Các văn bản do nhà báo này thu được từ Snowden được ban bố từ tháng 6/2010 và do chính bộ phận Truy cập & Phát triển Mục tiêu tại NSA đứng tên. Với hệ thống do thám cửa sau này, NSA sẽ thu thập được thông tin từ một lượng người dùng khổng lồ trên các mạng máy tính.
“Trong một trường hợp gần đây, sau vài tháng, một máy phát tín hiệu được cài đặt sẵn thông qua quá trình xâm nhập chuỗi cung ứng đã phát thông tin về hệ thống bí mật của NSA. Cuộc gọi này cho phép chúng ta truy cập để khai thác thiết bị và mạng nói trên tốt hơn”, trích báo cáo bị rò rỉ của NSA.
Trong thông báo chính thức gửi tới CNET, NSA không phủ nhận có sử dụng các thiết bị mạng sản xuất tại nước này cho mục đích tình báo, song cũng không xác nhận có sử dụng phần mềm backdoor hay không:
“Như chúng tôi đã khẳng định từ trước, ngành công nghệ Mỹ sản xuất ra các phần mềm và phần cứng an toàn nhất trên thế giới. NSA dựa vào các sản phẩm này để giúp bảo vệ các thông tin nhạy cảm nhất của quốc gia, và trong thập kỷ vừa qua, đã sử dụng các công nghệ thương mại để thay thế cho công nghệ do chính phủ sản xuất.
(…)
Video đang HOT
Hợp Chủng Quốc Hoa Kỳ theo đuổi các nhiệm vụ tình báo một cách cẩn trọng nhằm đảm bảo rằng những người dùng vô tội của các công nghệ nói trên sẽ không bị ảnh hưởng”.
Theo CNET
Cảnh báo lỗ hổng nguy hiểm trong các modem Trung Quốc
Một nhà nghiên cứu mới đây đã phát hiện ra lỗ hổng backdoor nghiêm trọng trong sản phẩm modem của các nhà sản xuất thiết bị mạng Trung Quốc như D-Link, Tenda.
D-Link thừa nhận lỗ hổng backdoor
Trên thiết bị modem thường có các cổng dịch vụ chính thức, được xem là "cổng chính" để truy cập vào giao diện điều khiển của thiết bị đó thông qua user và mật khẩu. Còn backdoor (tức cổng hậu, cổng sau) là một đường khác để có thể truy cập vào, mà không cần đi qua cổng chính. Các backdoor này được kẻ tấn công cài cắm sau khi đã chiếm được quyền điều khiển, nhằm mục đích có thể truy cập trở lại vào lần sau.
Mới đây, nhà sản xuất thiết bị mạng khổng lồ D-Link của Trung Quốc đã thừa nhận có lỗ hổng backdoor nghiêm trọng trong các sản phẩm modem của họ và cam kết sẽ sửa chữa.
Lỗ hổng này được phát hiện bởi nhà nghiên cứu Craig Heffne. Khi duyệt qua các thành phần của bản cập nhật phần mềm cho modem, ông nhận ra rằng: có một chuỗi ký tự mà kẻ tấn công có thể khai thác để đăng nhập vào bảng điều khiển với quyền cao nhất, thay đổi mật khẩu, vô hiệu hóa mã hóa, cắt đứt tín hiệu không dây và làm bất ký việc gì khác.
Những kẻ tấn công có thể dễ dàng ngăn chặn người dùng truy cập đến modem hay bộ định tuyến bằng cách thay đổi mật khẩu truy cập bản điều khiển. Hacker cũng có thể sử dụng lỗ hổng này để xây dựng mạng botnet.
Các thiết bị mạng Trung Quốc chiếm số lượng lớn ở Việt Nam.
Quá trình cập nhật sẽ diễn ra rất dài và phức tạp, đa phần người sử dụng không biết cách truy cập vào giao diện điều khiển của thiết bị.
Nhà nghiên cứu Craig này nhấn mạnh: Các sản phẩm bị ảnh hưởng của D-Link như DIR-100, DIR-120, DI-624S, DI-524UP, DI-604S, DI-604UP, DI-604 , và các bộ định tuyến TM-G5240.
D-Link cho biết: Các bản vá và sửa lỗi sẽ được hoàn thành vào cuối tháng 10, vì vậy, chúng ta không thể làm gì cho tới khi bản vá mới ra đời. Các chuyên gia bảo mật khuyên những người dùng đảm bảo rằng mạng không dây của họ đã được kích hoạt WPA2 và sử dụng mật khẩu ngẫu nhiên.
Rõ ràng luôn có một câu hỏi đặt ra là: Tại sao một backdoor nghiêm trọng như thế lại có thể tồn tại? Có rất nhiều các thiết bị modem, route của các hãng D-Link, Tenda, TP-Link đã được bán ra trước khi lỗ hổng được phát hiện.
Có thể, nó đã được nhà sản xuất cố ý đặt trong sản phẩm của họ để cung cấp hỗ trợ từ xa cho việc gỡ rối.
Trong nghiên cứu của mình với tựa đề "From China, With Love", Craig Heffne tiết lộ rằng: không chỉ D-Link đặt backdoor trong các sản phẩm của mình mà nhà sản xuất thiết bị mạng Trung Quốc Tenda techology cũng đã cho backdoor vào các bộ định tuyến mà họ sản xuất. Một số bộ định tuyến dễ bị tổn thương như Tenda W302R và Tenda W330R.
Các modem Tenda sử dụng một dịch vụ tên là MfdThead có tác dụng lắng nghe các gói tin đi vào và thực hiện lệnh. Chỉ cần kẻ tấn công chạy một lệnh telnet sau trên cổng UDP 7329 là có thể truy cập vào modem với quyền cao nhất.
Ông Nguyễn Việt Hùng, GĐ VCloud của VC Corp - công ty dẫn đầu trong lĩnh vực truyền thông - internet nhận xét: Lỗ hổng này có mức độ nguy hiểm rất cao vì các backdoor này tạo điều kiện cho người ngoài truy cập vào mạng máy tính của công ty, tổ chức. Thử tưởng tượng tất cả những việc chúng ta làm trên internet đều bị kiểm soát đặc biệt là những cơ quan có thông tin nhạy cảm đang sử dụng các dòng sản phẩm xuất xứ từ Trung Quốc.
"Không chỉ thông tin bị đánh cắp, hacker có thể sử dụng ngay chính mạng của người dùng biến nó thành zombile tạo ra mạng botnet rồi chuyển hướng tấn công vào mục tiêu nào đó. Ví dụ như báo điện tử Dantri đợt tấn công DDOS vừa qua (Tấn công từ chối dịch vụ bằng cách tăng lương truy cập vào một mục tiêu nào đó khiến hệ thống quá tải và không có khả năng phục vụ)" - ông Hùng nhấn mạnh.
Ở Việt Nam, phần lớn người dùng đang sử dụng các sản phẩm "made by china" và kiến thức về bảo mật còn rất hạn chế. Ngoài các dòng sản phẩm như trên đã nói, các nhà nghiên cứu bảo mật đã tìm ra các chuỗi cho phép truy cập trái phép vào modem, với những sản phẩm còn lại, việc bị gắn backdoor là rất cao.
"Nói đơn giản nếu mạng nào đang sử dụng modem xuất xứ từ TQ có nghĩa sẽ bị kiểm soát bất cứ lúc nào" - ông Hùng lưu ý.
Để ngăn chặn lỗ hổng này, theo ông Phúc, hiện có 2 giải pháp tương đối: Thứ nhất là thay router của các hãng khác uy tín hơn. Thứ hai, các kỹ sư của của cơ quan, tổ chức, công ty thực hiện thay đổi firmware của các hãng này bằng các firmware của bên thứ ba như dd-wrt hay open-wrt firmware. Các firmware của bên thứ 3 này là các firmware mã nguồn mở (opensource) được tạo ra bởi các kỹ sư phương Tây nên có đôi phần an toàn hơn.
Tại VC Corp, sau khi thử nghiệm, công ty này đã có một số biện pháp để giảm thiểu nguy cơ trên, đó là: Sử dụng thuật toán mã hóa mạnh như WPA2; Đảm bảo vô hiệu hóa việc truy cập vào giao diện điều khiển của modem từ xa; Cập nhật ngay bản vá mới mà ở đó D-Link cam kết sửa chữa lỗi backdoor, theo dự kiến sẽ ra vào cuối tháng 10/2013.
Theo VNE











Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Nhan sắc gây lú của Triệu Lộ Tư
Sao châu á
23:51:02 01/03/2025
Đoạn clip nữ diễn viên "đẹp người xấu nết" nổi điên, la hét khiến khiến 30 triệu người sốc nặng
Hậu trường phim
23:48:56 01/03/2025
Mourinho bị cấm chỉ đạo 4 trận, nộp phạt hơn 1 tỷ đồng
Sao thể thao
23:47:46 01/03/2025
Hòa Minzy tiết lộ mức thù lao cho 300 dân làng đóng MV "Bắc Bling"
Nhạc việt
23:42:39 01/03/2025
Nhan sắc "gây thương nhớ" của con gái MC Quyền Linh
Sao việt
23:40:20 01/03/2025
Nhóm thanh niên xông vào quán nhậu chém người ở TPHCM
Pháp luật
22:24:16 01/03/2025
Huyền thoại Hollywood Gene Hackman có chế độ ăn kiêng nghiêm ngặt trước khi qua đời
Sao âu mỹ
22:13:03 01/03/2025
Nam sinh lớp 9 bị xe ben cán tử vong ở Bình Dương
Tin nổi bật
22:13:00 01/03/2025
Jennie công bố tổ chức 1 sự kiện đặc biệt ở TP.HCM, fan "đứng ngồi không yên" nhưng nhớ lưu ý điều này!
Nhạc quốc tế
21:47:05 01/03/2025
Triều Tiên thử tên lửa chiến lược, ông Kim Jong-un trực tiếp thị sát
Thế giới
21:43:36 01/03/2025