Nhiều quan chức trên thế giới bị tấn công mạng qua WhatsApp
Reuters dẫn nguồn tin cho biết hàng loạt quan chức thuộc nhiều quốc gia khác nhau đã trở thành mục tiêu của một phần mềm tấn công mạng, sử dụng WhatsApp chiếm quyền điều khiển điện thoại người dùng.
WhatsApp là ứng dụng nhắn tin đa nền tảng khá phổ biến – Ảnh: Reuters
Nạn nhân gồm quan chức chính phủ lẫn quan chức quân sự cấp cao tại ít nhất 20 nước (Các tiểu vương quốc Ả Rập thống nhất, Bahrain, Mexico, Pakistan, Ấn Độ…), phần lớn là đồng minh Mỹ. Vụ việc có thể gây ra hậu quả không nhỏ về chính trị lẫn ngoại giao.
WhatsApp hôm 29.10 vừa đệ đơn kiện NSO Group với cáo buộc công ty Israel này phát triển và bán một nền tảng khai thác lỗ hổng trong các máy chủ để thâm nhập điện thoại của khoảng 1.400 người dùng từ ngày 29.4 – 10.5.2019.
Chưa rõ ai sử dụng phần mềm. NSO tuyên bố họ chỉ bán độc quyền sản phẩm cho khách hàng là cơ quan chính phủ. Công ty từ chối tiết lộ danh tính cũng như việc sử dụng công nghệ.
Trước đó NSO từng khẳng định sản phẩm họ cung cấp chỉ nhằm giúp các chính phủ bắt khủng bố và tội phạm. Nhưng giới nghiên cứu an ninh mạng xác định mục đích sử dụng của chúng rộng hơn, có cả mục đích xấu.
Video đang HOT
Đầu tuần qua WhatsApp đã gửi cảnh báo cho những người dùng bị ảnh hưởng.
WhatsApp là ứng dụng nhắn tin đa nền tảng khá phổ biến. Trang Statista thống kê tính đến tháng 7.2019 có tổng cộng 1,6 tỉ người dùng ứng dụng này trên toàn cầu.
Theo một thế giới
Chính phủ Pháp ra mắt ứng dụng nhắn tin thay thế Whatsapp và Telegram, "dính" ngay lỗ hổng bảo mật
Chính phủ Pháp đã công bố mã nguồn của phần mềm nhắn tin tức thời "cây nhà lá vườn" với tên gọi Tchap, hỗ trợ mã hoá đầu cuối nội dung chat.
Theo TechCrunch, chính phủ Pháp đã phát triển ứng dụng nhắn tin tức thời (IM) có khả năng mã hoá tin nhắn đầu cuối nhằm phục vụ nhu cầu sử dụng của các nhân viên chính phủ và thay thế cho các dịch vụ nhắn tin IM của bên thứ ba như Telegram và WhatsApp.
Ứng dụng có tên Tchap của chính phủ Pháp đã được ra mắt chính thức vào ngày hôm qua (18/4), xuất hiện trên kho ứng dụng của hai hệ điều hành iOS và Android. Một phiên bản nền web của ứng dụng này cũng đang được phát triển.
Chỉ có các nhân viên chính thức của chính phủ Pháp mới có thể đăng kí tài khoản trên dịch vụ này. Tuy nhiên, chính phủ Pháp cũng đã cung cấp Tchap dưới dạng mã nguồn mở trên GitHub, với hy vọng các tổ chức khác cũng có thể triển khai các phiên bản Tchap của riêng họ nhằm phục vụ cho công việc nội bộ.
Tchap được phát triển dựa trên Riot
Tchap bắt đầu được phát triển từ tháng 7 năm 2018. Bản thân ứng dụng này được phát triển dựa trên một gói ứng dụng nhắn tin tức thời máy khách-máy chủ khác có tên Riot, được biết đến với độ bảo mật cao, khả năng triển khai trên máy chủ của chính tổ chức/ doanh nghiệp và cũng được cung cấp dưới dạng mã nguồn mở.
Ứng dụng được phát triển chính thức bởi DINSIC (Tổng cục Quản lý hệ thống thông tin và kỹ thuật số và truyền thông cấp Nhà nước của Pháp), dưới sự giám sát của Cơ quan An ninh mạng Quốc gia pháp (ANSSI).
Chính phủ Pháp cũng lên kế hoạch bắt buộc sử dụng Tchap đối với các cuộc trò chuyện cá nhân giữa các nhân viên chính phủ, các cơ quan và một số lượng hạn chế các thực thể không thuộc chính phủ và người dân (được lựa chọn cẩn thận).
Mục đích của ứng dụng này là để đảm bảo các cuộc đối thoại giữa các nhân viên chính phủ chỉ được luân chuyển trong hệ thống máy chủ nội bộ của họ, tránh xa các dịch vụ của bên thứ ba như Telegram, Signal, WhatsApp, Wickr và các ứng dụng IM có mã hoá khác, vốn rất dễ bị tấn công hoặc theo dõi bởi các cơ quan tình báo nước ngoài.
Lỗ hổng bảo mật được phát hiện chỉ vài giờ sau khi phát hành
Trái với kế hoạch của chính phủ Pháp, buổi ra mắt ứng dụng diễn ra không mấy suôn sẻ. Ngay trong ngày đầu tiên được phát hành, một nhà nghiên cứu bảo mật người Pháp, anh Baptiste Robert đã phát hiện ra một lỗ hổng bảo mật của Tchap, cho phép bất kỳ ai đều có thể đăng ký tài khoản và theo dõi các cuộc trao đổi nội bộ của chính phủ Pháp.
Nhà nghiên cứu bảo mật này phát hiện ra rằng, chỉ cần thêm tên miền email của chính phủ Pháp vào sau địa chỉ email cá nhân của mình, chẳng hạn như tênngườidùng@tênmiền.com@tênmiền-chínhphủ-pháp.com, anh đã ngay lập tức có thể đăng ký tài khoản, ngay cả khi không được phép.
Matrix, công ty phát triển công cụ nhắn tin Riot đã "vá" lỗ hổng trên ngay trong ngày, và người dùng Tchap dự kiến sẽ nhận được bản cập nhật trong một vài ngày tới.
Tchap được đặt theo tên nhà khoa học Claude Chappe, người phát minh ra hệ thống điện báo quang học Chappe từng được lắp đặt trên toàn nước Pháp trong khoảng thời gian từ năm 1792 đến những năm 1850, cho tới khi bị thay thế bởi một hệ thống điện báo chạy điện hiện đại hơn.
Tương tự như Cơ quan An ninh Quốc gia Mỹ (NSA), Cơ quan An ninh mạng Pháp thường cung cấp mã nguồn mở của một số dự án an ninh mạng mà họ thực hiện. Tháng 10 năm ngoái, ANSSI đã mở mã nguồn của CLIP OS, một hệ điều hành bảo mật dựa trên nhân Linux được các nhà phát triển thiết kế phục vụ cho việc sử dụng nội bộ của chính phủ nước này. ANSSI cũng đã công khai mã nguồn của ADTimeline, một công cụ dùng cho các cuộc điều tra pháp lý.
Theo VN Review
Tin tặc Trung Quốc đột nhập công ty viễn thông để theo dõi điện thoại quan chức Nhóm tin tặc APT41 có liên quan tới chính phủ Trung Quốc đã đột nhập vào công ty viễn thông rồi theo dõi tin nhắn và dữ liệu điện thoại của quan chức chính phủ, báo cáo của công ty bảo mật Mỹ FireEye cho biết. Theo đó, mục tiêu thường là tướng lĩnh quân đội, tình báo hoặc quan chức cấp cao...