Mỹ lo ngại drone của Trung Quốc có thể làm gián điệp
Ứng dụng điều khiển máy bay không người lái của DJI thu thập thông tin người dùng và tự cập nhật mà không cần sự cho phép của Google.
Theo New York Times, lỗ hổng bảo mật thông tin được các chuyên gia tìm thấy trong phiên bản phần mềm chạy trên hệ điều hành Android do Da Jiang Innovations (DJI) – công ty có trụ sở tại Trung Quốc cung cấp. Đây là hãng sản xuất thiết bị bay không người lái ( drone) dân dụng lớn nhất trên thế giới và phần mềm điều khiển từ xa này hiện được hàng trăm nghìn người sử dụng.
Nghiên cứu về bảo mật mới được công bố bởi hai công ty Synack Activ (Pháp) và GRIMM (Mỹ). Theo đó, phần mềm điều khiển của DJI không chỉ thu thập thông tin từ điện thoại, chúng có thể tự cập nhật mà không cần Google duyệt các thay đổi trước khi đến tay người dùng. Điều này cũng được cho là vi phạm điều khoản sử dụng dịch vụ dành cho nhà phát triển Android của Google.
“Điện thoại có toàn quyền truy cập và điều khiển thiết bị bay nhưng cái chúng ta đang nói đến là thông tin trong điện thoại của người dùng. Chúng tôi không thấy lý do chính đáng mà DJI cần đến những dữ liệu đó”, Tiphaine Romand-Latapie, một kỹ sư của Synack Activ nói. Tuy nhiên, bà cũng thừa nhận đây không phải lỗ hổng bảo mật kiểu cửa hậu (backdoor) hay lỗ hổng cho phép tin tặc xâm nhập vào điện thoại.
Phần mềm của DJI thường cập nhật các vùng cấm bay, chiều cao giới hạn theo quy định của nước sở tại.
Các chuyên gia cũng cho rằng những thay đổi là rất khó để người dùng đánh giá nhưng ngay cả khi phần mềm bị tắt, chúng dường như vẫn “âm thầm” thực hiện được thay đổi từ xa. Phần lớn dữ liệu kỹ thuật mà ứng dụng của DJI thu thập, được cho là khá giống với những yêu cầu giám sát của chính phủ Trung Quốc, đòi hỏi điện thoại và drone phải được liên kết với tài khoản có danh tính của người dùng.
“Mỗi công ty công nghệ Trung Quốc đều bị ràng buộc bởi luật pháp của nước này đòi hỏi cung cấp bất kỳ thông tin nào mà chính quyền cần”, William R. Evanina, Giám đốc trung tâm Phản gián và An ninh quốc gia Mỹ cho biết. Tất cả người Mỹ nên lo ngại rằng hình ảnh, sinh trắc học, vị trí và dữ liệu của họ được lưu trữ trên các ứng dụng Trung Quốc đều có thể chuyển sang bộ máy an ninh nhà nước của Trung Quốc, vị này tiếp lời.
Video đang HOT
Lỗ hổng với phần mềm điều khiển máy bay không người lái, theo các quan chức Mỹ, là một lỗ hổng an ninh khiến Washington lo lắng.
Một mẫu thiết bị bay không người lái của DJI.
Đáp lại, DJI cho biết phần mềm của họ buộc phải có các bản cập nhật tự động để ngăn chặn những người có sở thích “bẻ khóa” ứng dụng để hoạt động trái với pháp luật của nước sở tại. Thông thường, phần mềm điều khiển của DJI luôn cập nhật các vùng cấm bay, độ cao bay giới hạn theo quy định của từng quốc gia và người sở hữu thiết bị bay của hãng không thể đưa drone hoạt động vượt ra ngoài quy định này.
“Nếu phiên bản cài đặt là bản hack bị phát hiện, người dùng sẽ được nhắc nhở tải xuống bản chính thức từ trang web của chúng tôi. Tính năng này không có trong phần mềm được sử dụng cho các công ty và chính phủ”, đại diện của DJI cho biết.
Một phát ngôn viên của Google cho biết công ty đang xem xét các khiếu nại trong báo cáo mới. Phiên bản DJI cho hệ điều hành iOS có sẵn tại thị trường Trung Quốc không gặp phải các cáo buộc trên.
DJI gần đây rơi vào tầm ngắm của Mỹ giống như các công ty công nghệ lớn khác của Trung Quốc. Lầu Năm Góc đã cấm sử dụng máy bay không người lái của DJI và vào đầu năm nay, Bộ Nội vụ Mỹ cũng ra lệnh loại bỏ toàn bộ drone của công ty này vì lo ngại an ninh. DJI khi đó cho biết lấy làm tiếc về các quyết định nói trên và cho rằng chúng được đưa ra bởi lý do về chính trị, không phải là các lỗ hổng về phần mềm.
Mỹ cấm drone Trung Quốc
Các nhà chức trách Mỹ dự định cho khoảng 1.000 drone dân sự có nguồn gốc Trung Quốc "nghỉ hưu" do lo ngại về nguy cơ gián điệp.
Khi ngọn núi lửa Kilauea ở Hawaii phun trào hồi tháng 5/2018, các nhà khoa học Mỹ đã dùng máy bay không người lái (drone) để cứu một người đàn ông thoát khỏi dung nham.
DJI đang là thương hiệu drone số một thế giới, chiếm 75% thị phần trên toàn cầu.
Trong nhiều năm qua, các nhà khoa học và nhân viên của Bộ nội vụ Mỹ, cơ quan quản lý quỹ đất liên bang, đã dùng drone dân sự để thiết lập bản đồ, khảo sát địa hình, kiểm tra tình trạng đường ống... Việc phần lớn drone có nguồn gốc Trung Quốc đã làm leo thang lo ngại về nguy cơ gián điệp, David Bernhardt, Bộ trưởng Bộ nội vụ Mỹ cho biết.
Bộ nội vụ Mỹ đang cân nhắc có nên chấm dứt chương trình drone dân sự hay không. "Cho đến khi quá trình đánh giá hoàn tất, máy bay không người lái sản xuất tại Trung Quốc hoặc chế tạo từ các thành phần của Trung Quốc sẽ bị cấm", Melissa Brown, phát ngôn viên của Bộ nội vụ Mỹ tuyên bố. Tuy nhiên, cơ quan này vẫn dùng drone trong các trường hợp ngoại lệ, như huấn luyện hay cháy rừng.
Động thái này phản ánh mối lo ngại ngày càng tăng của các nhà chức trách Mỹ về công nghệ của Trung Quốc.
Mỹ và Trung Quốc đã đạt thỏa thuận thương mại giai đoạn một hôm 15/1, nhưng chưa giải quyết các vấn đề liên quan đến công nghệ và an ninh mạng. Trong quá khứ, Washington đã cáo buộc Huawei và nhiều công ty Trung Quốc khác là hiểm họa an ninh quốc gia.
Các chuyên gia Trung Quốc cho rằng, các chính sách hạn chế của Mỹ là một hình thức của chủ nghĩa bảo hộ. Mối quan tâm thực sự của là thị phần, không phải an ninh.
Các nhà khoa học và nhân viên của Bộ Nội vụ Mỹ đã sử dụng drone dân dụng Trung Quốc trong nhiều năm.
Theo BBC, cứ 10 drone được các nhà khoa học Mỹ sử dụng, có 8 mẫu là sản phẩm của một công ty có trụ sở tại Thâm Quyến, tên là Công ty Khoa học và Công nghệ sáng tạo Da Jiang (DJI). DJI đang chiếm 75% thị trường drone dân sự toàn cầu, theo Skylogic.
Mối quan ngại của Mỹ với DJI xuất phát từ cáo buộc drone của công ty thu và gửi dữ liệu về Trung Quốc năm 2007. Hơn nữa, Mỹ và Trung Quốc cũng có quy định và tiêu chuẩn khác nhau đối với một công ty tư nhân. Ví dụ, tại Trung Quốc, các giám đốc điều hành phải hợp tác chặt chẽ với chính phủ.
Michael Oldenburg, phát ngôn viên của DJI khẳng định không có bất kỳ "bằng chứng đáng tin cậy nào cho việc hạn chế máy bay không người lái dựa vào nguồn gốc quốc gia".
David Fidler, thành viên Hội đồng quan hệ đối ngoại (CFR) nói: "Chính phủ Trung Quốc có thể sử dụng drone để tiến hành giám sát quy mô lớn". Ông và một số chuyên gia khác thừa nhận không thể biết drone thu thập bao nhiêu thông tin, nhưng chúng đặt ra rủi ro với an ninh quốc gia Mỹ.
Paul Rosenzweig, cựu quan chức của Bộ An ninh Nội địa Mỹ đề xuất cấm các công ty Trung Quốc tham gia một số lĩnh vực nhất định. "Tôi sẽ không dùng máy chủ Trung Quốc để vận hành hệ thống hạt nhân", ông nói.
Tuy nhiên, Rosenzweig cho rằng drone chủ yếu bay qua các khu vực hoang dã, công viên nên không có khả năng thu thập dữ liệu nhạy cảm. "Đó là rủi ro có thể chấp nhận được", ông nói thêm. "Tôi không nghĩ rằng drone bay trên Công viên quốc gia Yosemite là một mối đe dọa thực sự".
Trong khi Bộ Nội vụ Mỹ hiện chưa công bố kết quả đánh giá, các nhà khoa học Mỹ vẫn phải chờ đợi để biết số phận của drone.
Theo vnexpress
Ứng dụng chỉnh sửa video được hàng trăm triệu người ưa chuộng bị cáo buộc chứa phần mềm gián điệp Phần mềm chỉnh sửa video với hơn 100 triệu lượt tải trên Google Play được cho là cài cắm nhiều tính năng nghe lén, thu thập thông tin riêng tư của người dùng. Các chuyên gia công nghệ đến từ VPNPro cảnh báo người dùng Android về một phần mềm chỉnh sửa video có xuất xứ từ Trung Quốc. Phần mềm có tên...