Thứ Hai, 24 tháng 9, 2012

Hacker Iran tấn công các ngân hàng lớn của Mỹ

Tin mới nhất từ hãng Reuters ngày hôm nay cho biết những hacker Iran chính là thành phần tấn công các ngân hàng lớn của Mỹ từ năm 2011 tới nay.
Theo tin tức từ một tổ chức tài chánh quan trọng của Hoa Kỳ tiết lộ với Reuters thì các ngân hàng lớn của Hoa Kỳ đã được báo động về sự tấn công của tin tặc đối với các ngân hàng lớn như Bank of America, JPMorgan và Chase Bank. Những ngân hàng này bị tấn công và gián đoạn giao dịch trong một thời gian ngắn nhưng đã phục hồi trở lại.
Theo bản tin của NBC thì các hacker đứng phía sau vụ tấn công này phát xuất từ chính phủ Iran tuy nhiên Reuters không thể kiểm chứng nguồn tin này.
Từ chối dịch vụ là cách mà hacker thường sử dụng để tấn công các website đã được dùng khi tấn công lần này. Kỹ thuật này rất cổ điển và không đòi hỏi trình độ cao của tin tặc tuy nhiên lại tỏ ra hữu hiệu khi các trang chủ bị đóng nhiều lần khiến khách hàng mất tin tưởng nhất là đối với những ngân hàng nổi tiếng có số thân chủ vài trăm triệu người.
Giới chuyên gia về hacker tại Mỹ ghi nhận tin tặc Iran không nguy hiểm bằng Trung Quốc hay Nga nhưng chúng trở nên nguy hiểm nếu tiếp tục lập đi lập lại một kỹ thuật và rút kinh nghiệm lần sau mạnh hơn lần trước thì việc phòng chống nó sẽ ngày càng khó khăn hơn.
Tin RFA. 

Các bài trên Blog (29/6/2011 - 23/9/2012)



Chiếc máy hút bụi của tình báo Trung Quốc

Đánh giá về tình báo Trung Quốc: Như chiếc máy hút bụi
"Gián điệp Trung Quốc" đang lan tỏa khắp nơi và tấn công nhiều quốc gia. Mỹ kêu gọi các đồng minh tăng cường nỗ lực chống gián điệp kinh tế của Bắc Kinh. Từ cuối năm ngoái, Đức đã gọi Trung Quốc là vương quốc tin tặc và trung tâm chính của mạng lưới đánh cắp bí mật thương mại. Nga đang truy tố công dân Trung Quốc hoạt động gián điệp, thu thập dữ liệu về hệ thống tên lửa S-300. Liệu nguy cơ gián điệp Trung Quốc có thực sự là mối đe dọa lớn hay không?
Nhiều người cố gắng tìm hiểu vấn đề này, kể cả nhà phân tích chính trị Nga Oleg Glazunov, người cách đây vài năm đã tổng kết thông tin về tình báo Trung Quốc hiện đại. Kết luận chính rút ra: Trung Quốc có cơ quan tình báo đông đảo nhất, hoạt động trên nguyên tắc thu hút  sự hợp tác của tất cả cộng đồng Trung Quốc, cho dù họ sống ở bất cứ nơi nào. Lực lượng đặc nhiệm Trung Quốc tuân thủ chiến lược "gián điệp toàn bộ." Với mục đích này, an ninh Trung Quốc thậm chí khuyến khích công dân di cư ra nước ngoài, vì tin rằng cho dù các công dân của họ có di chuyển đến bất cứ nơi nào thì  vẫn trung thành với quê cha đất tổ. Nghĩa là Trung Quốc có thể sử dụng người đồng hương di cư ra nước ngoài trong mục đích gián điệp.
Phải nói rằng công dân Trung Quốc bình thường thu thập thông tin ở nước khác, không thực sự được "mã hóa". Theo số liệu của ông Glazunov, tại biên giới Nga Trung Quốc ở Viễn Đông, nhiều người Trung Quốc dễ dàng trà trộn và đề nghị dân địa phương bán các bloc máy bay. Nhiều khi người Trung Quốc thu mua một cách bất hợp pháp các bộ phận và thiết bị mà họ đặt mua chính thức. Tương tự như vậy, mới đây một công dân của Trung Quốc là Tong Shenyunom đã bị bắt ở Matxcova và chuyển giao cho tòa án. Người này đã cố gắng mua tài liệu về hệ thống tên lửa S-300 mà Trung Quốc đã mua của Nga từ lâu và cho sản xuất hàng loạt. Do đâu mà có sự quan tâm như vậy? Bắc Kinh không tin là Nga bán các cho họ các phiên bản S-300 tiên tiến nhất. Và quan trọng nhất, Trung Quốc muốn lập các nhà máy riêng để sản xuất các thiết bị quân sự mà Nga sẽ không bán cho họ nữa. Trả lời phỏng vấn đài "Tiếng nói nước Nga", ông Andrei Masalovich, chuyên gia về gián điệp Internet cho biết:
“Lịch sử hoạt động gián điệp của Trung Quốc ở Nga không giới hạn trong một loại vũ khí. Đối với gián điệp Trung Quốc, một trong những ưu tiên là sao chép các loại vũ khí thành công nhất của Nga – bắt đầu từ Su-33 và kết thúc bằng tên lửa và hàng không mẫu hạm. Đó là chiến lược có chủ ý của một nước lớn – chiếm lĩnh được tất cả những thứ mong muốn bằng đủ mọi cách rồi đưa vào sản xuất trong nước.” Đối với Hoa Kỳ, gián điệp Trung Quốc còn gây ra nhiều vấn đề hơn nữa. Cộng đồng người Trung Quốc ở Mỹ rất đông, cơ quan tình báo Mỹ khó mà phân loại được ai là người lưu vong tư tưởng, ai là điệp viên tình báo đang trà trộn giữa những công dân tuân thủ pháp luật. Tại Washington đã xảy ra mấy cuộc scandal rùm beng, khi một số nhà hoạt động nhân quyền Trung Quốc lưu vong vì chống cộng sản, trên thực tế hóa ra lại là điệp viên cung cấp thông tin cho lực lượng an ninh của Bắc Kinh.
Và, tất nhiên, phải nói đến mối đe dọa trong không gian mạng. Mỹ thường xuyên lên tiếng cáo buộc Trung Quốc trong vấn đề này. Tháng Sáu năm nay, công ty Google thông báo rằng tin tặc đã đột nhập vào tài khoản của vài trăm người sử dụng dịch vụ thư Gmail, bao gồm cả tài khoản các quan chức cấp cao của Mỹ. Một số người ở Washington vội vã tuyên bố rằng rất có thể chính phủ Trung Quốc đứng đằng sau các cuộc tấn công mạng này.
 Tuy nhiên, theo các chuyên gia, lợi thế chính của mật vụ Trung Quốc là tính đại chúng. Các chuyên gia thậm chí còn so sánh tình báo Trung Quốc với chiếc máy hút bụi, tức là thu thập tất cả mọi thứ. 
Theo Tiếng nói nước Nga

Mỹ sử dụng hiệu quả vũ khí tin học

Mỹ đã sử dụng vũ khí tin học một cách hiệu quả. Điều này đã được cựu Giám đốc Tình báo Quốc gia Hoa Kỳ, Phó Đô đốc Michael McConnell, nay nghỉ hư, công bố hôm thứ Hai.

Trong một cuộc phỏng vấn với Reuters, ông Michael McConnell nói rằng Hoa Kỳ có cơ hội "để tấn công, làm suy yếu, hoặc phá hủy" kẻ thù trong không gian mạng. Trong trường hợp này, McConnell đã chỉ ra rằng hành động như vậy "đã đạt hiệu quả", nhưng không nói rõ Mỹ đã sử dụng vũ khí tin học khi nào, trong hoàn cảnh nào, với ai và và có hậu quả gì.
Cựu Giám đốc tình báo cũng lưu ý rằng bây giờ các cơ quan tình báo Mỹ, Anh và Nga có khả năng nhất để sử dụng các lỗ hổng khác nhau trong không gian mạng để đọc trộm e-mail.

Thứ Tư, 19 tháng 9, 2012

Trang điện tử tai tiếng nhất: WikiLeaks

Trang web WikiLeaks xuất hiện vào năm 2010 đã trở thành một trong những nguồn chính cung cấp các thông tin bê bối của năm 2011.
Các chuyên gia nhận xét rằng, sự xuất hiện của WikiLeaks là một mốc quan trọng trong lịch sử Internet hiện đại. Những người sử dụng thông thường, và quan trọng hơn cả là các chính phủ, bắt đầu đánh giá mạng toàn cầu không chỉ như một nguồn tài nguyên giải trí, thông tin và liên lạc, mà còn là công cụ hiệu quả để ảnh hưởng đến dư luận. Cùng với sự ra đời của WikiLeaks và các trang web tương tự, đặc tính quan trọng của Internet không chỉ là "tự do" mà cả "sự thật", - giám đốc phát triển kinh doanh hãng Grotek, ông Alexandr Vlasov nhận định.
“Đây là biểu hiện của sự cởi mở mạnh mẽ, và Internet - nói cho cùng,  được tạo nên với mục tiêu công bố những gì có được”.
Trang web WikiLeaks cũng làm thay đổi quan điểm về các vấn đề an ninh mạng. Tồn tại khá lâu huyền thoại về các hacker như mối đe dọa chính đối với cơ sở dữ liệu thông tin điện tử. Nhưng trong trường hợp của WikiLeaks - các thông tin tai tiếng lại được đánh cắp không phải bởi tin tặc vô danh, mà do quân nhân Hoa Kỳ thực hiện. Bradley Manning, một người có cơ hội truy cập dữ liệu mật của Lầu Năm Góc, đã sao chép hàng trăm tài liệu và sau đó chuyển cho các nhân viên WikiLeaks. Tin tặc không thể ăn cắp dung lượng lớn thông tin như vậy cùng lúc, - ông Alexandr Vlasov khẳng định.
“Sự xuất hiện nguồn tài nguyên này đã khẳng định nhận định cơ bản của giới chuyên gia bảo mật thông tin là, sự thất thoát lớn trong bất kỳ hệ thống dữ liệu thường xảy ra không phải do lỗi của tin tặc, mà bởi rò rỉ nội bộ. Luôn có những người vì nhiều nguyên nhân: bởi ý thức hệ hay mong muốn trả thù ai đó, sẽ chuyển giao các thông tin nhất định cho đối thủ cạnh tranh, cho tình báo đối phương hay các nguồn dữ liệu có tính chất như Wikileaks”.
Phần lớn các thông tin do WikiLeaks đăng tải, liên quan đến chính sách đối ngoại của Mỹ. Trên Internet đã xuất hiện những thông tin bí mật về cuộc chiến ở Afghanistan. Các dữ liệu này cho thấy lực lượng NATO đang thất bại trong cuộc chiến, gia tăng vụ tấn công từ Taliban, còn con số thương vong của thường dân tăng gấp nhiều lần, như các phương tiện truyền thông đưa tin. Đăng tải lên Internet còn có những thư tín của giới ngoại giao Mỹ, không hiếm khi chứa đựng phát biểu, nhận xét khiếm nhã về các quốc gia khác. Việc công bố những dữ liệu này làm tổn thương đáng kể cho uy tín của Hoa Kỳ trên trường quốc tế. Đó là lý do tại sao hiện Mỹ đang cố gắng thông qua một số dự luật (được cộng đồng mạng thảo luận sôi động nhất hiện là Luật về vi phạm bản quyền trên Internet (Stop Online Piracy Act SOPA) và Đạo luật bảo vệ địa chỉ IP – (Protect IP Act), nếu được kết hợp sẽ là một hệ thống tốt về kiểm soát Internet. Ông Evgheni Vojko, một chuyên gia về chính sách đối ngoại của Trung tâm cơ chế chính trị chia sẻ nhận xét.
“Hiện nay Hoa Kỳ đang thực sự tích cực tiến hành công tác ngăn chặn, áp đảo những chính kiến bất đồng, nỗ lực làm lay chuyển, suy giảm uy tín của ban lãnh đạo Mỹ cũng như sứ mệnh chính trị đối ngoại của nước này. Thời gian đầu, rõ ràng là ông Barack Obama và bà Hillary Clinton đã cố gắng giữ bộ mặt tốt trong cuộc chơi tồi, bào chữa và biện minh rằng đây là các tài liệu không tương ứng với thực tế”.
Tuy nhiên, sau một năm trôi qua, khi sự hào hứng cảm giác hoàn toàn tự do của Internet đã lắng xuống, người ta nhận thức được về những yếu tố nguy hiểm có thể. Ví dụ WikiLeaks ở cấp độ toàn cầu đã chỉ ra rằng,  không tồn tại thông tin được hoàn toàn bảo vệ. Và nếu có thể tìm đọc những thông tin siêu mật trên Internet, thì chẳng gì khó khai thác các thông tin cá nhân hoặc thương mại.

Mật khẩu trên Internet

Mật khẩu phổ biến nhất và “tệ” nhất trên mạng Internet là từ “password” (mật khẩu). Theo danh sách xếp hạng thường niên những mật khẩu Internet dễ bị tin tặc tấn công nhất thì “password” lại chính là mật khẩu có nguy cơ bị lợi dụng cao nhất hiện nay. Mật khẩu là chìa khóa để người dùng Internet truy cập các trang cá nhân.
Đã hơn 20 năm nay, những công ty khác nhau lập danh sách xếp hàng các mật khẩu phổ biến nhất.  Danh sánh này không thay đổi từ năm này sang năm khác. Đứng thứ nhất vẫn là từ “password” rồi đến mật khẩu được tạo bằng các con số liền kề “123456”. Trong top 20 còn có các mật khẩu “qwerty”, “iloveyou” và “111111”. Để giải thích điều đó nên hỏi ý kiến của chuyên viên trong lĩnh vực tâm lý học. Sau đây là ý kiến của ông Sergei Ryzhikov, Tổng Giám đốc công ty “1-C-Bitrix”: “Hiện nay, người dùng Internet phải đăng ký trên mấy chục trang điện tử, và trang nào cũng phải có mật khẩu. Vì thế người ta sử dụng mật khẩu dễ nhớ nhất. Người dùng Internet không muốn thay đổi mật khẩu quen thuộc. Đa số người thích các mật khẩu đơn giản dễ nhớ và cứ tin tưởng rằng, không ai biết login của họ và không ai đoán được kết hợp login với chữ “password”. Đây là vấn đề tâm lý”.
Tất nhiên, với mật khẩu qúa đơn giản gia tăng nguy cơ bị tin tặc tấn công, chúng có thể đột nhập vào nhiều tài khoản chỉ bằng cách thử liên tục những mật khẩu phổ biến. Theo kết quả cuộc nghiên cứu do công ty Mỹ “Imperva” thực hiện, hacker chỉ mất hai giây để đột nhập trang cá nhân với mật khẩu phổ biến. Còn nếu mục tiêu tấn công là một mạng xã hội hoặc site cụ thể thì trong thời gian 15 phút bọn tin tặc truy cập được hàng nghìn tài khoản! Thời gian gần đây, các chuyên viên phụ trách các trang web mở rộng chiến dịch chống thái độ coi thường chế độ  bảo vệ tài khoản cá nhân. Khi người truy cập Internet dùng mật khẩu lần đầu tiên thì password của họ được đánh giá một cách máy móc: “tốt” hay “xấu”, “phức hợp”  hay “đơn giản”. Các ngân hàng làm việc với thông tin bí mật phải được bảo vệ bổ sung vì thế các mật khẩu dùng một lần được gửi qua tin nhắn SMS. Theo ý kiến của chuyên viên Sergei Ryzhikov, trong điều kiện hiện nay khi gia tăng nguy cơ bị tin tặc tấn công, có thể sử dụng các biện pháp khác nhau: “Mật khẩu là một trong những công cụ  bảo vệ thông tin cá nhân. Không ai có thể bảo đảm rằng, mật khẩu phức hợp gồm 27 chữ số và chữ cái được bảo vệ vững chắc khỏi vụ tấn công tin tặc vì chúng đã lập trình đặc biệt có thể “đọc” mật khẩu vào lúc bạn đang gõ trên bàn phím. Bảo đảm an toàn có nghĩa là áp dụng gói biện pháp khác nhau. Một bộ phận quan trọng là trình độ kiến thức của người dùng Internet. Cần phải nhận thức được  rõ về các rủi ro, biết áp dụng các mật khẩu phức hợp. Hiểu biết này phải vào chương trình giáo dục, kể cả trong trường phổ thông”.
Giới chuyên viên nhận định rằng, mật khẩu qúa đơn giản tạo nguy cơ đe dọa không chỉ tài khoản cá nhân mà còn toàn bộ hệ thống máy tính với mật khẩu tương tư. Tức là đe dọa toàn bộ công ty. Vì thế nhiều công ty phương Tây áp dụng hệ thống phức tạp tiếp cận máy tính điện tử trên bàn làm việc. Để khởi động máy, nhân viên phải dùng mấy mật khẩu khác nhau, chẳng hạn, dùng USB làm “chìa khóa” bảo mật.

Mạng điện tử Nga không ngừng phát triển

Đến năm 2015 nền kinh tế điện tử của Nga sẽ tăng gấp đôi. Các chuyên viên của hãng quốc tế “Boston Consulting Group” dự đoán như vậy.

Theo kết quả năm 2009, tỷ lệ của mạng Internet trong nền kinh tế Nga là rất cao - gần 20 tỷ dollar, tương đương 1,6% GDP. Nếu ngành này tiếp tục tăng trưởng với nhịp độ cao như vậy thì trong tương lai gần Nga sẽ đứng ngang hàng với các quốc gia lớn nhất của châu Âu. Chẩng hạn, hiện nay, nền kinh tế điện tử của Italy chiếm 1,9% GDP. Chuyên viên công nghệ thông tin Mikhail Zonenashvili lưu ý đến các yếu tố phục vụ mục đích tăng trưởng nền kinh tế điện tử của Nga: “Trước hết phải nói về nhu cầu của người dân ngày càng tăng lên. Nga là nước rộng lớn bao la. Hiện nay, các điều phối viên thông tin đại chúng tích cực chinh phục mọi địa phương, làm gia tăng số người được bảo đảm khả năng tiếp cận mạng Internet. Kết quả là ngành thương mại điện tử tiếp tục phát triển và bắt đầu lấn át các mạng mua bán truyền thống”.
Thương mại điện tử là mô hình kinh doanh rất kinh tế. Nhiều nghiệp vụ tài chính sẽ thực hiện trên mạng điện tử, số người tiếp cận Internet sẽ tăng lên. Ngay hiện nay, người dân Nga chi khoảng 16 tỷ dollar để mua hàng hoá qua mạng điện tử. Trong một năm, các công ty ký kết những hợp đồng thông qua mạng điện tử với tổng trị giá 82 tỷ dollar.
Chuyên viên Mikhail Zonenashvili nói rằng, nhà nước đang mở rộng dịch vụ hành chính công cộng trên mạng Internet. Điều đó cũng tác động tích cực đến nền kinh tế điện tử. Tất nhiên, về mức độ lợi nhuận, trang  dịch vụ công cộng không sánh được với thương mại điện tử nhưng vẫn có nhu cầu rất cao. Chương trình Liên bang “Chính phủ điện tử” giành dịch vụ và cấp thông tin quan mạng Internet sẽ hoạt động đầy đủ giá trị đến năm 2014.
Có đủ cơ sở để dự đoán của các chuyên viên “Boston Consulting Group” trở thành hiện thực. Ngay trong mấy năm tới, tỷ lệ của nền kinh tế điện tử Nga sẽ là khoảng 3,7% GDP, tương đương với chỉ số của Anh, Thụy Điển và Đan Mạch.