Apple lưu trữ mã khóa nhạy cảm ở Trung Quốc

Khi Apple Inc. bắt đầu chuyển các tài khoản iCloud của khách hàng Trung Quốc sang các máy chủ của đối tác địa phương vào đầu tháng này, công ty cũng sẽ có một bước đi chưa từng có khiến một số chuyên gia về bảo mật lo lắng: Lưu trữ các khoá mã hóa ở Trung Quốc.

Các khóa là những chuỗi phức tạp các ký tự ngẫu nhiên có thể mở khóa ảnh, ghi chú và tin nhắn mà người dùng lưu trữ trong iCloud. Cho đến nay, Apple chỉ lưu trữ khóa mã hóa ở Mỹ cho tất cả người dùng toàn cầu, phù hợp với sự chú trọng tính riêng tư và an ninh của khách hàng.

Không thể nói không

Trong khi Apple cho biết họ sẽ đảm bảo các khóa được bảo vệ ở Trung Quốc, các chuyên gia bảo mật và nhân viên an ninh của Apple lo ngại rằng việc di chuyển các khóa mã hóa vào Trung Quốc khiến chúng dễ bị thu giữ bởi Chính phủ Bắc Kinh.

Theo Matthew Green, giáo sư mật mã của Đại học Johns Hopkins: "Một khi các khóa được lưu giữ ở đó, họ không nhất thiết phải rút ra và lấy những chìa khóa này vì máy chủ có thể bị Chính phủ Trung Quốc thu giữ".

Apple cho biết họ đang chuyển khóa mã hóa sang Trung Quốc như là một phần trong nỗ lực tuân thủ luật của Trung Quốc về lưu trữ dữ liệu được ban hành vào năm ngoái. Và cho biết sẽ lưu trữ các khóa ở một vị trí an toàn, giữ quyền kiểm soát chúng và không tạo ra bất kỳ “cửa sau” nào để truy cập dữ liệu khách hàng. 

Một phát ngôn viên của Apple tuyên bố Apple không ủng hộ luật mới, nhưng đã chọn tuân thủ bởi vì "cảm thấy rằng việc ngừng cung cấp dịch vụ iCloud sẽ dẫn đến trải nghiệm người dùng kém và ít an ninh dữ liệu và bảo mật hơn cho khách hàng Trung Quốc".

Động thái của Apple phản ánh sự lựa chọn khó khăn mà tất cả các công ty nước ngoài phải đối mặt khi muốn tiếp tục cung cấp các dịch vụ đám mây tại Trung Quốc kể từ khi nước này ra luật mới. Các công ty khác cũng đã chọn tuân thủ, bao gồm Microsoft Corp. cho các dịch vụ Azure và Office 365, được điều hành bởi 21Vianet Group, Inc; và Amazon.com Inc., có thỏa thuận điều hành đám mây với Công ty Công nghệ Sinnet của Bắc Kinh và Công ty Công nghệ Dữ liệu đám mây Ningxia Western.

Amazon Web Services và Microsoft đã từ chối cho biết chìa khóa mã hóa sẽ được lưu trữ cho các doanh nghiệp sử dụng các công cụ bảo mật của họ ở đâu.

Các chuyên gia về bảo mật đặc biệt quan tâm đến Apple vì hãng này có nền tảng khách hàng khổng lồ và truyền thống bảo vệ sự riêng tư của khách hàng. Năm 2016, Apple đã từ chối yêu cầu của Chính phủ Mỹ để giúp mở khóa iPhone của tay súng trong cuộc tấn công khủng bố San Bernardino năm 2015.

"Trong nhiều năm, chúng tôi đã sử dụng mã hóa để bảo vệ dữ liệu cá nhân của khách hàng bởi vì chúng tôi tin rằng đó là cách duy nhất để giữ an toàn thông tin của họ", ông Tim Cook, Giám đốc điều hành của Apple viết trong một lá thư cho khách hàng giải thích quyết định của họ.

Apple cho biết họ sẽ chỉ cung cấp dữ liệu để đáp ứng các yêu cầu của chính quyền Trung Quốc mà công ty cho là hợp pháp và cho biết sẽ không đáp ứng yêu cầu số lượng lớn. Trong nửa đầu năm 2017, Apple đã nhận được 1.273 yêu cầu dữ liệu từ các nhà chức trách Trung Quốc bao gồm hơn 10.000 thiết bị, theo báo cáo minh bạch của công ty. Apple cho biết họ cung cấp dữ liệu chỉ 14% trong số những yêu cầu đó.

Thị trường quan trọng

Trung Quốc là thị trường quan trọng thứ hai của Apple sau Mỹ, với 44,76 tỷ USD doanh thu trong năm tài chính vừa qua, chiếm 1/5 tổng doanh thu toàn cầu. Một số bước đi trước đó của Apple để tuân thủ luật pháp Trung Quốc đã gây tranh cãi, trong đó có việc gỡ ứng dụng cho các mạng riêng ảo có thể phá vỡ các khối chính phủ trên các trang web. Apple đã nói sẽ tuân thủ luật bất cứ nơi nào công ty hoạt động và hy vọng rằng những hạn chế về truyền thông ở Trung Quốc cuối cùng sẽ được nới lỏng.

Luật sư Jingzhou Tao tại Dechert LLP, cho biết những người dùng iPhone ở Trung Quốc đang thất vọng vì những thay đổi của Apple đối với bộ lưu trữ dữ liệu iCloud, vì sự bảo vệ riêng tư ở Trung Quốc rất yếu. Tuy nhiên, ông nói người dùng ở đó "vẫn cho rằng iPhone tốt hơn so với một số điện thoại của Trung Quốc về thực hiện chính sách bảo mật và bảo vệ riêng tư".

Đối tác đám mây của Apple ở Trung Quốc là Công ty Công nghiệp Dữ liệu đám mây Quý Châu (Guizhou-Cloud), do chính quyền tỉnh Quý Châu kiểm soát. Apple dự định chuyển trách nhiệm vận hành đối với tất cả dữ liệu iCloud cho khách hàng ở Trung Quốc đến Guizhou-Cloud vào ngày 28-2. Dữ liệu khách hàng sẽ di chuyển đến các máy chủ có trụ sở tại Trung Quốc trong vòng 2 năm tới. Công ty từ chối cho biết khi nào các khoá mã hóa sẽ chuyển sang Trung Quốc.

Apple đã bắt đầu thông báo cho người dùng iCloud ở Trung Quốc hồi tháng trước rằng Guizhou-Cloud sẽ chịu trách nhiệm lưu trữ dữ liệu của họ.

Các điều khoản và điều kiện được cập nhật cho người dùng Trung Quốc nói rằng Apple và Guizhou-Cloud "sẽ có quyền truy cập vào tất cả dữ liệu" và "quyền chia sẻ, trao đổi và tiết lộ tất cả dữ liệu người dùng, bao gồm nội dung với nhau theo luật hiện hành".

Giáo sư Khoa học chính trị Ronald Deibert của Đại học Toronto - người chuyên nghiên cứu hoạt động tin tặc của Chính phủ Trung Quốc, cho biết: "Vì các hoạt động của Apple tại Trung Quốc sẽ do một công ty Trung Quốc quản lý, có vẻ như chính phủ sẽ có khả năng có quyền truy cập vào dữ liệu của Apple thông qua công ty địa phương".

Vẫn có lối thoát?

Các phóng viên không biên giới đã kêu gọi các nhà báo ở Trung Quốc thay đổi khu vực địa lý hoặc đóng tài khoản của họ trước ngày 28-2, nói rằng chính quyền Trung Quốc có thể có được một cửa sau để truy cập dữ liệu người sử dụng ngay cả khi Apple cho biết nó sẽ không cung cấp.

Apple cho biết họ đã tư vấn cho khách hàng Trung Quốc rằng họ có thể chọn không tham gia dịch vụ iCloud để tránh lưu trữ dữ liệu ở Trung Quốc. Dữ liệu cho người dùng ở Trung Quốc nhưng có các thiết lập được cấu hình cho một quốc gia khác, hoặc Hồng Kông hay Ma Cao, sẽ không chạy trên các máy chủ của Trung Quốc và Apple nói rằng họ sẽ không chuyển dữ liệu của ai cho đến khi họ chấp nhận các điều khoản dịch vụ mới của Trung Quốc đại lục.

Ông Green và những người khác nói rằng Apple nên cung cấp thêm chi tiết kỹ thuật về các bước của mình để bảo mật các mã khóa và dữ liệu sử dụng internet có thể có trên Quizhou-Cloud.

Joe Gross, một chuyên gia về xây dựng trung tâm dữ liệu, cho biết thông tin sử dụng này, được gọi là siêu dữ liệu, có thể cho các nhà chức trách Trung Quốc nhận dạng người dùng tải xuống một cuốn sách hoặc các tệp tin khác mà chính phủ quan tâm.

"Bạn có thể biết liệu mọi người có đang tải lên hay tải xuống những thứ gì. Bạn có thể biết nơi họ đang ở. Bạn có thể biết liệu họ có chia sẻ mọi thứ không", ông Gross nói.

Apple cho biết cần phải có một yêu cầu pháp lý để có được siêu dữ liệu.

Trong nửa đầu năm 2017, Apple đã nhận được 1.273 yêu cầu dữ liệu từ các nhà chức trách Trung Quốc bao gồm hơn 10.000 thiết bị, theo báo cáo minh bạch của công ty. Apple cho biết họ cung cấp dữ liệu chỉ 14% trong số những yêu cầu đó.
Vinh Trang

Các tin khác

Khi người thân phạm tội

Khi người thân phạm tội

Trong nhiều trường hợp, vì tình cảm gia đình mà bố mẹ không tố giác con dù biết rõ con phạm tội. Theo quy định của pháp luật, bố mẹ có phải chịu trách nhiệm hình sự trong trường hợp này hay không?
Những “con sâu” khoác áo cán bộ

Những “con sâu” khoác áo cán bộ

Phòng Cảnh sát kinh tế Công an tỉnh Phú Yên vừa kết thúc điều tra 3 vụ án tham nhũng với hơn 20 đối tượng. Trong số này có những người dù mới chỉ là cán bộ xã nhưng đã nghĩ ra đủ cách bòn rút tài sản công, cố ý làm trái để trục lợi…
Vỉa hè mà biết nói năng…

Vỉa hè mà biết nói năng…

Sáng 22-12, tại buổi làm việc của Thường trực Thành ủy với Sở Xây dựng Hà Nội, Bí thư Thành ủy Vương Đình Huệ nêu thực tế đá vỉa hè vỡ sau thời gian ngắn sử dụng. Ông Huệ đặt vấn đề vì sao cũng cùng làm đúng quy trình, thiết kế mẫu của Sở Xây dựng Hà Nội, nhưng có quận làm tốt, có quận chưa. Bí thư Thành ủy Hà Nội yêu cầu cẩn trọng từ khâu chọn đá, thi công đồng bộ, không làm manh mún. Sở Xây dựng Hà Nội tăng cường hướng dẫn, kiểm tra về nghiệp vụ, quy trình lát đá hè.
Dấu ấn tiên phong của một đơn vị anh hùng

Dấu ấn tiên phong của một đơn vị anh hùng

Trong các đơn vị Công an được Chủ tịch nước phong tặng danh hiệu "Anh hùng Lực lượng vũ trang nhân dân thời kỳ đổi mới" năm 2020, có một đơn vị khá đặc biệt, đó là Công an tỉnh Phú Thọ. 
Triệt phá băng nhóm tội phạm do "Cường gấu" cầm đầu

Triệt phá băng nhóm tội phạm do "Cường gấu" cầm đầu

Ở Thanh Hoá, Cường "gấu" nổi lên là 1 trong những trùm tội phạm "có máu mặt" được nhiều người biết đến bởi sự liều lĩnh, manh động và nhiều trò côn đồ. Sau nhiều lần "vào tù ra khám", mọi hoạt động của Cường đi vào chiều sâu, hắn tổ chức đàn em cho vay lãi nặng, bảo kê, đòi nợ thuê… nhưng không bao giờ trực tiếp ra mặt.
TP Hồ Chí Minh tập trung đánh mạnh “tín dụng đen”

TP Hồ Chí Minh tập trung đánh mạnh “tín dụng đen”

Để nâng cao hơn nữa hiệu quả trong phòng chống, xử lý tội phạm “tín dụng đen” nói riêng và tội phạm trên không gian mạng nói chung, Công an TP Hồ Chí Minh sẽ thành lập Phòng An ninh mạng và phòng chống tội phạm công nghệ cao…
Cuộc cạnh tranh giữa báo chí với Google và Facebook

Cuộc cạnh tranh giữa báo chí với Google và Facebook

Kể từ cuộc khủng hoảng tài chính 2007-2008, khoảng 1.000 tờ báo ở Mỹ đã phải đóng cửa. Trong cả thập kỷ đã qua, Facebook và Google độc quyền thâu tóm doanh thu quảng cáo, đăng lại tin bài của báo chí mà không trả tiền, đẩy báo chí thế giới vào khủng hoảng tồn vong.
Lính hình sự và những cuộc truy lùng đối tượng truy nã

Lính hình sự và những cuộc truy lùng đối tượng truy nã

Đó là hành trình đi cả nghìn cây số truy bắt đối tượng truy nã của cán bộ chiến sĩ Đội truy nã và truy tìm (Đội 6), Phòng Cảnh sát hình sự Công an tỉnh Hà Nam. Với họ, khi đối tượng truy nã còn ngoài vòng pháp luật thì họ còn ăn chưa ngon, ngủ chưa yên…
Nhẫn giúp thành sự

Nhẫn giúp thành sự

Năm ngoái, tôi bái một cao thủ Vịnh Xuân quyền làm sư phụ. Cả đời, chưa bao giờ tôi nghĩ mình sẽ học võ, chuyện đánh đấm cơ bản không hợp với tôi. Cho đến một buổi tối, tôi theo bạn tới uống trà tại một võ đường.
Một sự nhịn chín sự lành!...

Một sự nhịn chín sự lành!...

Tôi nhớ khi còn làm việc tại Viện Văn học, trong cuộc trò chuyện với các chuyên gia văn học dân gian tại đây, một học giả đã nói với tôi rằng, văn học - văn hóa dân gian giống như 11 tháng trong năm, còn văn học viết là tháng 12. Đây không phải là sự so sánh hơn kém, mà là một ẩn dụ về sự dài rộng, to lớn của kho tàng trí tuệ, văn hóa dân gian.
Bình yên cho bản làng Buôn Đôn

Bình yên cho bản làng Buôn Đôn

Huyện Buôn Đôn (Đắk Lắk) những ngày này, không khí mùa vụ rộn rã khắp các buôn làng. Để giữ bình yên cho mảnh đất gắn với những huyền thoại về voi này, các cán bộ chiến sĩ Công an huyện Buôn Đôn đang ngày đêm gắn bó với từng buôn làng…
Click thuê - "tù khổ sai" thời công nghệ

Click thuê - "tù khổ sai" thời công nghệ

Các "trại cày" click đã trở thành vấn đề được công chúng và báo chí chú ý đến nhiều hơn trong vài năm trở lại đây. Những cơ sở hằng ngày "sản xuất" ra cả triệu lượt nhấp chuột, câu bình luận, v.v…trong bí mật nay được lôi ra ánh sáng trên các mặt báo.
Khi Công an "dân vận khéo"

Khi Công an "dân vận khéo"

Bằng những cách làm thiết thực, Công an huyện Tân Lạc, tỉnh Hòa Bình đã tạo sự gần gũi thân thiện giữa đồng bào với cán bộ chiến sĩ Công an.
Mạnh tay với tội phạm gieo rắc "cái chết trắng"

Mạnh tay với tội phạm gieo rắc "cái chết trắng"

Mới đây lực lượng Cảnh sát điều tra (CSĐT) tội phạm về ma túy Công an TP Hà Nội đã liên tiếp điều tra khám phá nhiều đường dây vận chuyển, tàng trữ, buôn bán ma túy xuyên quốc gia. Đặc biệt, xuất hiện những nữ quái nhiều tiền án, tiền sự cùng những thủ đoạn rất tinh vi…
Chuyện nữ anh hùng biệt động

Chuyện nữ anh hùng biệt động

Mãi sau này tôi mới biết Đại tá Đoàn Thị Ánh Tuyết đã được phong Anh hùng lực lượng vũ trang (1978); mới biết những chiến công vang dội mà cô gái mảnh mai xinh đẹp Đoàn Thị Ánh Tuyết đã cống hiến cho cách mạng.
“Áo trắng” và mối tình của một tử tù

“Áo trắng” và mối tình của một tử tù

Ngày 2-9-1961, trong nhà lao Gia Định, chị em trại nữ tìm mọi cách che mắt địch, tổ chức một đêm văn nghệ rất "xôm". Được sự chuẩn y của Trại ủy, ngay sau các tiết mục văn nghệ, chi bộ cắt cử người canh gác cẩn thận để tuyên bố kết nạp Nguyễn Thị Châu vào Đảng...
Mũi nhọn chống tội phạm kinh tế ở đơn vị 9 năm được Chính phủ tặng Cờ Thi đua

Mũi nhọn chống tội phạm kinh tế ở đơn vị 9 năm được Chính phủ tặng Cờ Thi đua

Tháng 4/2020, khi cuộc chiến chống bệnh dịch COVID -19 của nước ta đang ở giai đoạn cao điểm nhất, cam go nhất, mọi nguồn lực đều đổ dồn cho công tác này thì 1 thông tin chấn động được CBCS Cục Cảnh sát điều tra tội phạm về tham nhũng, kinh tế, buôn lậu (Cục CSKT) đưa ra, đó là đã điều tra làm rõ sai phạm trong quá trình chỉ định thầu mua sắm vật tư, trang thiết bị y tế phục vụ công tác phòng chống dịch COVID-19 tại Trung tâm Kiểm soát bệnh tật (CDC) TP Hà Nội.