TQ dùng chip gián điệp ‘hạt gạo’ theo dõi Apple và nhiều công ty Mỹ
Amazon, Apple là hai trong số hàng loạt công ty Mỹ nằm trong danh sách bị ảnh hưởng từ chip gián điệp có nguồn gốc Trung Quốc.
Tờ Bloomberg vừa xuất bản một phóng sự điều tra về nỗ lực cài cắm phần cứng đánh cắp thông tin của Trung Quốc đối với các công ty Mỹ. Khác với những lần hack qua mạng, quy mô của sự việc này nguy hiểm hơn vì con chip gián điệp được hàn trực tiếp trên những bo mạch của máy chủ.
Theo Bloomberg, vụ việc được phát hiện vào năm 2015 khi Amazon dự định mua lại công ty Elemental, với giải pháp cho dịch vụ phát video trực tuyến. Trong quá trình thẩm định, Amazon phát hiện những nghi vấn về phần cứng máy chủ của công ty này và tiến hành điều tra kỹ hơn.
Ảnh minh hoạ cho thấy kích thước bé nhỏ của con chip gián điệp (khoanh trắng) bên trong một bảng mạch
Các chuyên gia sau khi điều tra bảng mạch chủ do Supermicro, một công ty Mỹ sản xuất, đã phát hiện ra một con chip rất nhỏ, không bằng một hạt gạo vỡ. Ngay lập tức, vụ điều tra được chuyển về cho chính phủ Mỹ. Quá trình điều tra đã kéo dài 3 năm, và kết quả cho thấy những con chip này giúp tạo ra một cửa hậu ở bất kỳ máy tính nào sử dụng bảng mạch.
Elemental, công ty sử dụng bảng mạch nói trên, là một nhà sản xuất có hợp đồng với những cơ quan quan trọng như Bộ quốc phòng Mỹ, CIA và Hải quân Mỹ. Các nguồn tin cho rằng con chip được thêm vào ở các nhà máy sản xuất bo mạch của đối tác tại Trung Quốc.
Theo Bloomberg, thông tin điều tra cho thấy những đối tác này có liên quan đến quân đội Trung Quốc. Số công ty Mỹ bị ảnh hưởng có thể lên tới 30, trong đó có một ngân hàng lớn, các công ty sản xuất cho chính phủ, và cả Apple.
Apple là một trong những đối tác lớn nhất của Supermicro, và từng có kế hoạch ký hợp đồng mua 30.000 máy chủ của Supermicro cho hệ thống trung tâm dữ liệu toàn cầu. Tuy nhiên vào năm 2015, Apple cũng đã phát hiện ra con chip nói trên, và sau đó đã quyết định cắt hợp đồng với Supermicro.
Video đang HOT
Trong khi tấn công an ninh bằng phần mềm khá phổ biến, tấn công bằng phần cứng khó hơn rất nhiều và đòi hỏi mức đầu tư lớn cùng thời gian chuẩn bị lâu dài. Tuy nhiên một khi thành công, những vụ tấn công có thể để lại hậu quả rất lâu dài.
Theo phân tích của những người tham gia điều tra, mục tiêu của cuộc tấn công là tạo ra các cửa hậu để hacker có thể nhắm vào sau này. Cụ thể, con chip gián điệp sẽ có khả năng điều chỉnh luồng thông tin, thêm các đoạn mã hoặc thay đổi lệnh xử lý của CPU.
Từ đó, con chip có thể ra lệnh cho máy chủ kết nối tới các máy tính khác trên mạng internet, từ đó điều khiển hoàn toàn cỗ máy. Joe FitzPatrick, nhà sáng lập của công ty bảo mật Hardware Security Resources nhận xét: “con chip có thể mở bất kỳ cánh cửa nào nó muốn”.
Con chip này có kích thước nhỏ hơn cả một hạt gạo.
Theo đánh giá của những nhà điều tra, mục tiêu của vụ tấn công này là bí mật có giá trị của các công ty cũng như các mạng lưới nhạy cảm của chính phủ Mỹ. Các dữ liệu của người dùng phổ thông không bị ảnh hưởng.
Supermicro là một trong những nhà sản xuất bo mạch cho máy chủ lớn nhất thế giới. Bên cạnh các máy chủ phổ thông, hãng này còn làm bo mạch cho các hệ thống đặc biệt, từ máy MRI tới các loại vũ khí. Hầu như mọi sản phẩm của Supermicro đều được sản xuất tại Trung Quốc.
Bloomberg dẫn lời một quan chức tình báo Mỹ: “Supermicro có thể coi như là Microsoft trong ngành phần cứng. Tấn công vào bo mạch chủ của Supermicro cũng giống như tấn công Microsoft vậy. Đây là một vụ tấn công quy mô toàn cầu”.
Đây cũng là vụ tấn công phần cứng có quy mô lớn nhất của Trung Quốc mà chính quyền Mỹ phát hiện. Bloomberg nhận xét an ninh của chuỗi cung sản phẩm công nghệ trên toàn cầu đã bị xâm phạm.
Đặc thù của tấn công phần cứng là rất dễ lần tìm dấu vết. Những con chip được thêm vào bo mạch chủ từ nhà máy của đối tác Supermicro tại Trung Quốc. Công ty này có nhà máy lớn tại Thượng Hải, nhưng đôi khi vẫn phải huy động năng lực sản xuất từ nhiều nhà máy nhỏ tại Trung Quốc khi có đơn hàng. Đây chính là nơi con chip bị cấy vào bo mạch.
Trước thông tin gây chấn động này, Amazon, Apple và Supermicro đều lên tiếng phủ nhận bài điều tra của Bloomberg.
Amazon cho rằng thông tin họ khám phá ra con chip ở phần cứng của Elemental là sai sự thật. Apple cũng khẳng định họ chưa bao giờ khám phá ra một con chip bị chỉnh sửa hay lỗi trong server nào.
Tương tự, Supermicro cho biết họ chưa từng nghe tới một cuộc điều tra nào nhắm vào phần cứng của họ. FBI và cơ quan đại diện cho CIA, NSA không đưa ra bình luận về sự việc này.
Tuy nhiên Bloomberg khẳng định những nguồn tin của họ, bao gồm cả những nhân viên an ninh của chính phủ, đã chỉ rõ ngọn ngành sự việc và vụ điều tra. Bloomberg cũng có những nguồn tin bên trong Amazon và Apple khẳng định thông tin này là đúng sự thật.
Theo Zing
Đừng rước họa vì thiết bị chống trộm, định vị
Lắp thiết bị định vị, chống trộm vào xe đạp điện, xe máy điện mà không chọn đúng sản phẩm, xe có thể hỏng nhanh hơn.
Các bậc phụ huynh nên cẩn trọng khi lắp thêm thiết bị định vị, chống trộm vào xe của các con
Xe thông minh quản lý con
Con vào cấp 3 muốn tự đi học, chị Vũ Ngọc Anh (Đội Cấn, Hà Nội) sắm cho con chiếc xe đạp điện, một phần để con tự lập, một phần vì chị bận việc không đưa đón được. Để yên tâm, chị thuê thợ lắp bộ chống trộm, định vị để quản lý con tốt hơn. Theo đó, chỉ cần qua điện thoại là chị biết con chị đi đâu, đến lớp có đúng giờ không, có la cà chơi bời quán xá hay không. Tuy nhiên không hiểu vì ý do gì mà xe con chị đi rất nhanh hỏng, vài bữa lại phải đi sửa. Tìm hiểu ra chị mới biết nguyên nhân lại là do thiết bị chống trộm, định vị.
KS Nguyễn Huy Bạo, nguyên cán bộ Học viện Kỹ thuật Quân sự cho biết, nếu lắp thiết bị chống trộm thông minh trên xe máy không rõ nguồn gốc sẽ khiến xe bị hư hại và dễ cháy nổ. Đa số người tiêu dùng ít quan tâm về chất lượng của thiết bị chống trộm hoặc ít có hiểu biết về mặt hàng này mà chỉ nghe theo lời giới thiệu của phía bán hàng. Đồ công nghệ mà giá rẻ, rất dễ là đồ rởm.
Thông thường xe gắn thiết bị chống trộm thường bị chập điện làm hư hệ thống dây điện khiến xe không hoạt động. Nặng hơn có thể xe bị cháy, nổ do chập điện. Lỗi này thường do các sản phẩm kém chất lượng, gắn thiết bị không đúng kỹ thuật làm chập mạch điện gây cháy hệ thống dây điện. Nếu điện bị chập, tia lửa điện ở gần bình xăng hoặc các ống dẫn xăng sẽ làm xe bốc cháy đối với xe chạy xăng. Thiết bị chống trộm sẽ dễ xung đột với các thiết bị điện trong xe điện. Vì vậy để đảm bảo an toàn khi gắn thiết bị chống trộm, người dùng nên yêu cầu kỹ thuật viên chú ý đến vấn đề rò rỉ điện. Chủ xe nên yêu cầu nhân viên đóng kín hộp thiết bị để tránh bị dính nước và gây rò rỉ điện.
Dùng thiết bị thông minh đúng cách
Các thiết bị chống trộm, định vị được xem là giải pháp hữu hiệu để bảo vệ xe máy, tuy nhiên nếu không chọn đúng thiết bị và lắp sai cách thì còn có thể xảy ra tình trạng hỏng hóc hoặc cháy xe. Để tránh các rủi ro khi lắp thiết bị định vị, chống trộm, theo KS Nguyễn Huy Bạo, không nên dùng các thiết bị tự chế hoặc được bày bán tràn lan không rõ nguồn gốc xuất xứ vì rất khó kiểm chứng được tính an toàn của sản phẩm cũng như độ ổn định khi vận hành. Thông thường sản phẩm chất lượng luôn có tờ hướng dẫn sử dụng được in sắc nét, rõ ràng nội dung xuất xứ. Sản phẩm phải thể hiện các tiêu chuẩn sản xuất và chứng nhận hợp quy. Sản phẩm luôn có thời gian bảo hành dài, các điều khoản bảo hành, chế độ hậu mãi rõ ràng. Thông tin ngày tháng trên sản phẩm luôn được in sắc nét. Chất lượng của dây điện phải tốt.
Theo bà Lê Thị Túy, chuyên gia tâm lý Trung tâm giáo dục kỹ năng sống, có một vấn đề cha mẹ cần lưu tâm khi kiếm soát con cái bằng lắp thiết bị định vị, chống trộm là phải cho con biết mình đã lắp thiết bị đó trên xe. Không nên để con có cảm giác bị theo dõi, kiểm soát, dẫn đến những hành vi đối phó, đáp trả mà hãy chia sẻ tác dụng của việc lắp thiết bị này với con. Với mục đích để cha mẹ có thể yên tâm hơn, biết rõ thông tin về con hơn. Không mạt sát, đay nghiến nếu phát hiện trẻ đi chơi chỗ này chỗ khác, mà phải chia sẻ, lắng nghe suy nghĩ, mong muốn của con, từ đó có cách quản lý hiệu quả hơn.
"Rèn cho con ý thức tự giác, tự biết mình cần phải làm gì, tốt hơn nhiều việc kiểm soát một cách cơ học. Công nghệ giúp cho việc quản lý tốt hơn, nhưng giáo dục mới là cốt lõi", bà Lê Thị Túy khuyên.
Theo các chuyên gia, trong tương lai, các doanh nghiệp sẽ tích hợp Internet làm cho chiếc xe điện thông minh hơn. Trung Quốc đã ứng dụng công nghệ này và thời gian tới sẽ phát triển mạnh trên những chiếc xe điện tại Việt Nam. Khi đó, xe có những tính năng như quản lý điện năng, định vị, chống trộm, điều khiển từ xa, kiểm tra tình trạng xe, cảnh báo an toàn, hay gửi thông báo khẩn cấp trong trường hợp chủ xe bị tai nạn...
Theo Khoa học & Đời sống
Hướng dẫn cách chặn người theo dõi mình trên Instagram Instagram là một mạng xã hội tuyệt vời để bạn chia sẻ những bức ảnh thường ngày cũng bộ lọc màu "chất". Nhưng bạn không muốn một người nào đó mà bạn ghét theo dõi Instagram của bạn, chẳng hạn như người yêu cũ. Vậy làm thể nào để chặn người theo dõi mình trên Instagram đối với các thiết bị di động?...