NSA bí mật mở cửa sau ở Công ty bảo mật RSA Security

Theo dõi VGT trên

Theo các chuyên gia về mật mã, công ty tiên phong trong giới công nghệ an ninh mã hóa RSA Security đã chấp nhận không chỉ 1 mà là 2 công cụ mã hóa được Cơ quan An ninh Quốc gia Mỹ (NSA) phát triển.

Đây là những công cụ giúp gia tăng đáng kể khả năng theo dõi và nghe lén các cuộc giao tiếp trên Internet của cơ quan tình báo Mỹ.

NSA bí mật mở cửa sau ở Công ty bảo mật RSA Security - Hình 1

Theo tiết lộ của Hãng thông tấn Reuters, NSA đã trả cho RSA 10 triệu USD để công ty này thiết kế hệ thống mặc định trong phần mềm bảo mật được sử dụng rộng rãi trên Internet và trong các chương trình an ninh máy tính. Hệ thống – có tên gọi là Dual Elliptic Curve – là bộ tạo số ngẫu nhiên dựa trên đường cong elip nhưng nó được kín đáo tạo một số lỗi hay “cửa sau” cho phép NSA giải mã.

Một nhóm giáo sư từ các trường đại học danh tiếng của Mỹ cũng phát hiện công cụ gián điệp thứ 2 tương tự của NSA – gọi là “Extended Random” – cho phép bẻ gãy độ bảo mật trong bộ công cụ phần mềm BSafe của Dual Elliptic Curve của RSA nhanh hơn chục ngàn lần. Đây được coi là một phần trong chương trình gián điệp của NSA có mật danh “Bullrun”.

Sam Curry – lãnh đạo công nghệ của RSA hiện thuộc về Tập đoàn hàng đầu về quản lí và bảo mật thông tin số EMC Corp., – tuyên bố công ty không cố ý làm suy yếu tính bảo mật trong bất cứ sản phẩm nào và nhấn mạnh rằng, Extended Random đã được loại bỏ khỏi phần mềm bảo mật của công ty từ 6 tháng qua.

Video đang HOT

Chuyên gia an ninh mạng Bruce Schneier, người thường xuyên chỉ trích NSA, nhận định bộ tạo số ngẫu nhiên Dual Elliptic Curve đích thực là một trong những công cụ được thiết kế hoàn hảo nhất của cơ quan tình báo.

Từ lâu, các chuyên gia mật mã Mỹ đã có ý nghi ngờ hệ thống Dual Elliptic Curve, nhưng Viện Tiêu chuẩn và Công nghệ quốc gia Mỹ (NIST) và RSA chỉ loại bỏ công nghệ bảo mật này sau khi Edward Snowden tiết lộ các tài liệu mật của NSA về “cửa sau” của nó vào năm 2013! Các con số ngẫu nhiên thường được dùng để tạo ra các khóa mật mã, do đó nếu ai có thể đoán biết được các con số tất nhiên sẽ dễ dàng chọc thủng lớp bảo mật của các khóa. Sau khi “cửa sau” của Dual Elliptic Curve bị phát hiện vào tháng 9/2013, giới chức lãnh đạo RSA đã đưa ra những lời giải thích về mặt kĩ thuật song chưa được các nhà mật mã học chấp nhận.

Giáo sư Matthew Green – Khoa mật mã, Đại học John Hopkins nhận định: Việc sử dụng Dual Elliptic Curve giống như đang chơi đùa với các que diêm và khi kết hợp với Extended Random thì cũng giống như tự tưới xăng lên người mình!

Sau khi “cửa sau” của Dual Elliptic Curve bị phát giác, RSA đã nhanh chóng lên tiếng khuyến cáo khách hàng ngưng sử dụng hệ thống này. Tuy nhiên, câu chuyện về 10 triệu USD mà NSA hối lộ cho RSA đã gây bất ngờ cho các chuyên gia an ninh máy tính trên thế giới. Bởi vì, RSA là công ty bảo mật lâu đời của Mỹ có danh tiếng bảo vệ quyền riêng tư cho người dân và từng chống lại nỗ lực của NSA vào thập niên 90 nhằm thuyết phục Chính phủ Mỹ cho phép sử dụng con chip Clipper để cài vào các điện thoại và máy tính giúp cho các cơ quan chính quyền dễ giải mã tín hiệu khi được luật pháp cho phép.

RSA Security là công ty an ninh mạng và máy tính độc lập, thành lập năm 1982, với tên gọi được đặt theo chữ cái đầu tiên của tên những người sáng lập – Ron Rivest, Adi Shamir và Len Adleman. Năm 2006, Tập đoàn EMC Corporation mua lại RSA với giá 2,1 triệu USD.

Theo CAND

Chữ ký số sẽ “lên” mobile

Chữ ký số - một dạng chữ ký điện tử - là những thông tin đi kèm theo dữ liệu (văn bản, hình ảnh, video...) nhằm xác định người chủ của dữ liệu đó. Đây là một công nghệ dựa trên mật mã khóa công khai (RSA), đảm bảo an toàn thông tin, được dùng để thay thế chữ ký tay và con dấu trên môi trường điện tử.

Chữ ký số sẽ lên mobile - Hình 1

Chữ ký số là xu hướng của tương lai

Sau khi mã hóa văn bản bằng hàm băm (văn bản được "băm" ra thành chuỗi, thường có độ dài cố định và ngắn hơn văn bản), dùng khóa bí mật của người chủ khóa để mã hóa, ta được chữ ký số. Với chữ ký số, văn bản sẽ không thể bị sửa đổi trong khi truyền, vì nếu có sự thay đổi thì hàm băm cũng sẽ thay đổi và lập tức bị phát hiện.

Với ưu thế độ an toàn cao, giảm bớt thời gian và chi phí thực hiện, dễ quản lý, chữ ký số được ứng dụng rộng rãi trong nhiều giao dịch kinh tế, thương mại, hành chính... Đây cũng chính là xu hướng trong tương lai.

Tại Việt Nam, việc ứng dụng chữ ký số đã mang lại rất nhiều lợi ích cho người dân, và cộng đồng doanh nghiệp trong các hoạt động phát triển kinh tế - xã hội như kê khai thuế qua mạng, giao dịch internet banking, kê khai hải quan điện tử, thực hiện ký số, mã hóa các văn bản, các báo cáo và giao dịch điện tử... Dịch vụ chữ ký số VNPT-CA từ khi ra đời (năm 2008) luôn nằm trong nhóm dẫn đầu thị trường về chất lượng phục vụ.

Hiện VNPT/VDC đã triển khai hệ thống bán hàng và chăm sóc khách hàng khắp 64 tỉnh thành trên toàn quốc, có đội ngũ chăm sóc khách hàng tư vấn đến từng doanh nghiệp, hướng dẫn khách hàng thực hiện các thủ tục đăng ký dịch vụ VNPT-CA theo các quy định mới của ngành thuế, hỗ trợ cài đặt các phần mềm kê khai thuế qua mạng tại máy tính của khách hàng cho đến khi khách hàng có thể sử dụng thành thạo...

Chữ ký số sẽ lên mobile - Hình 2

VNPT/VDC đã triển khai hệ thống bán hàng và chăm sóc khách hàng khắp 64 tỉnh thành trên toàn quốc

Nhằm đảm bảo quyền lợi cho khách hàng trước tình trạng thông tin nặc danh, giả mạo VNPT-CA để gửi email với nội dung sai sự thật nhằm trục lợi, VNPT/VDC đã chủ động thông báo trực tiếp cho khách hàng qua email, tổng đài hỗ trợ 24/24h: 18001260, website: http://www.vnpt-ca.vn và các phương tiện thông tin đại chúng khác. Thời gian tới, VNPT/VDC sẽ triển khai thêm nhiều biện pháp khác để hạn chế tối đa các thông tin sai lệch, cam kết tối đa hóa lợi ích của khách hàng.

VNPT/VDC đang thực hiện thử nghiệm tích hợp giải pháp Softoken trong dịch vụ VNPT-CA. Dự kiến được cung cấp chính thức vào đầu năm 2014, Bộ giải pháp này sẽ cho phép người dùng sử dụng chứng thư số của mình một cách dễ dàng và an toàn ngay trên mobile.

Với soft token, các rào cản cố hữu của Mobile PKI như đòi hỏi một SIM PKI đặc biệt và phụ thuộc vào nhà mạng (giải pháp sử dụng SIM PKI) sẽ được gỡ bỏ. Người dùng hoàn toàn có thể sử dụng điện thoại thông minh có kết nối wifi hoặc 3G để thực hiện những nghiệp vụ chỉ thực hiện được trên PC như ký tệp tin .docx, .xlsx, .pdf, khai thuế trực tuyến, ký hóa đơn điện tử trong các giao dịch thương mại, ký các giao dịch ngân hàng...mà vẫn đảm bảo sự an toàn và tính bảo mật của các giao dịch.

Theo DNSG

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

    Tin đang nóng

    Vụ xuống tay bằng Xyanua: trong 8 tháng 5 người ra đi, nghi phạm là con nợ
    16:53:15 06/07/2024
    Nine Naphat phải bán tháo xe sang để có t.iền cung phụng Baifern Pimchanok, mẹ ép chia tay vì đây?
    17:01:12 06/07/2024
    Baifern: công khai 2 mối tình đều tan vỡ, bị tố bòn rút khi hẹn hò Nine
    17:13:48 06/07/2024
    Một tiktoker đào quá khứ Nam Thư 13 năm trước, "cầm nhầm quen tay" vẫn không bỏ?
    17:04:41 06/07/2024
    Nhậm Trọng: Phải lòng Lâm Tâm Như, bị Hoắc Kiến Hoa đ.ánh bại, giờ ra sao?
    16:44:07 06/07/2024
    Một nam ca sĩ bị người nhà cô lập tại Úc: "Tôi bị la mắng, bị cho ăn thức ăn thừa"
    20:21:07 06/07/2024
    Clip hot: Lưu Diệc Phi gặp gỡ cha nuôi tỷ phú, thái độ bất ngờ giữa nghi vấn cắt đứt quan hệ vì tình mới
    19:45:37 06/07/2024
    Tiến Khoa: Tố Minh Béo quỵt t.iền, từng "Đòi nợ" với Nam Thư gây bão làng hài
    21:35:33 06/07/2024

    Tin mới nhất

    Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

    15:45:56 16/01/2024
    Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

    Cách đăng Facebook để có nhiều lượt thích và chia sẻ

    22:01:27 21/12/2022
    Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

    Thêm nhiều bang của Mỹ cấm TikTok

    21:03:46 21/12/2022
    Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

    Microsoft cấm khai thác t.iền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

    20:03:41 21/12/2022
    Microsoft đã cập nhật thỏa thuận cấm khai thác t.iền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác t.iền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

    Facebook trấn áp hàng loạt công ty phần mềm gián điệp

    20:01:24 21/12/2022
    Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

    Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

    19:01:39 21/12/2022
    Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản t.iền phạt lên tới ...

    Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

    15:01:33 21/12/2022
    Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

    Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

    14:01:42 21/12/2022
    Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

    Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

    09:38:18 21/12/2022
    Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

    'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

    09:37:54 21/12/2022
    Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

    Xiaomi sa thải hàng nghìn nhân sự

    09:35:12 21/12/2022
    Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

    Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

    09:34:00 21/12/2022
    Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

    Có thể bạn quan tâm

    Bắt tàu vận chuyển 45.000 lít dầu FO không rõ nguồn gốc ở vùng biển Hải Phòng

    Pháp luật

    00:21:26 07/07/2024
    Cụ thể, lúc 20h tối 5/7, tại khu vực vùng biển gần đền Bà Đế (quận Đồ Sơn, TP Hải Phòng), tổ công tác đã tiến hành kiểm tra phương tiện thủy gắn số HP-00189-TS.

    Ở Nam Định có một món bánh "ăn là ghiền": Mách bạn 5 địa chỉ ngon nhất chỉ dân địa phương mới biết

    Ẩm thực

    23:39:31 06/07/2024
    Những chiếc bánh xíu páo nóng hổi, thơm phức là món ăn vặt được người Nam Định cực kỳ yêu thích. Du khách đến đây cũng phải tìm mua để nếm thử hoặc mang về làm quà cho người thân.

    Ca sĩ Trịnh Vĩnh Trinh "đối thoại" cùng nhạc sĩ Trịnh Công Sơn trong "Khúc ca Hòa Bình"

    Nhạc việt

    23:29:24 06/07/2024
    Ngày 6/7, diễn ra buổi gặp gỡ báo chí trước thềm Đêm nhạc Trịnh Công Sơn: "Khúc Ca Hòa Bình" trong khuôn khổ Festival "Vì hoà bình" được tổ chức tại Tỉnh Quảng Trị vào ngày 13/7 tới.

    Độ Hoa Niên tập 23: Bùi Văn Tuyên và Lý Dung cởi trần tắm chung

    Phim châu á

    23:26:09 06/07/2024
    Những ngày qua, phim cổ trang Độ Hoa Niên liên tục gây bão mạng xã hội với chuyện tình dây dưa hai kiếp người của trưởng công chúa Lý Dung (Triệu Kim Mạch đóng) và Bùi Văn Tuyên (Trương Lăng Hách đóng).

    Nam Cường bị stress, ngủ mơ cũng đọc thoại khi nhận vai diễn chàng trai bị thiểu năng

    Hậu trường phim

    23:13:44 06/07/2024
    Nam Cường thậm chí ngủ còn mơ thấy mình thoại, ra đường đi mua đồ hay nói chuyện với bạn bè thời điểm đó cũng bị ảnh hưởng, chưa thoát được vai, cứ tưởng như mình là một cậu bé vậy.

    Pháp: Lãnh đạo phe cực hữu kêu gọi không cho Ukraine dùng vũ khí Pháp tấn công Nga

    Thế giới

    23:11:09 06/07/2024
    Sau vòng đầu tiên, hơn 300 ghế đã chuyển sang cuộc đua ba bên. Chỉ những ứng cử viên giành được ít nhất 12,5% số phiếu bầu ở vòng đầu tiên mới có thể lọt vào vòng 2.

    EWC: Fan quốc tế nói gì về trận thua chóng vánh của Gen.G?

    Mọt game

    23:08:29 06/07/2024
    Tối ngày 05/07 vừa qua, Gen.G (nhà đương kim vô địch Hàn Quốc) đã phải nhận lấy một trận thua 0-2 muối mặt trước đối thủ Trung Quốc TOP Esports.

    Cán bộ Công an phường cứu người phụ nữ định nhảy cầu t.ự t.ử

    Tin nổi bật

    22:58:43 06/07/2024
    Ngày 6/7, Công an phường Hòa Mạc, thị xã Duy Tiên, tỉnh Hà Nam cho biết đơn vị đã kịp thời cứu thành công 1 người phụ nữ định nhảy cầu Hòa Mạc t.ự t.ử.

    Bộ ba Anh Tài đưa khán giả ngược về những năm 2000, còn làm 1 điều khẳng định mình không "hết thời"!

    Tv show

    22:58:28 06/07/2024
    Một trong những tiết mục gây chú ý ở tập 2 Anh Trai Vượt Ngàn Chông Gai là của nhóm Thanh Xuân Học Đường gồm Phạm Khánh Hưng - Đăng Khôi - Quốc Thiên.

    Diễn viên hài Tony Knight qua đời ở t.uổi 54 do... cành cây rơi trúng!

    Sao âu mỹ

    22:50:20 06/07/2024
    Diễn viên hài người Anh Tony Knight (còn được gọi là Dog Listener) đã qua đời sau tai nạn bất ngờ tại một lễ hội ở Pháp.

    Loạt mỹ nhân châu Á sụp đổ danh tiếng, sự nghiệp vì làm 'kẻ thứ ba'

    Sao châu á

    22:46:24 06/07/2024
    Kim Min Hee, Huỳnh Tâm Dĩnh, Ryoko Hirosue... đ.ánh mất danh tiếng, sự nghiệp lao đao vì vướng bê bối ngoại tình, phá hoại gia đình người khác.