Auroragold, chương trình giám sát các mạng di động toàn cầu của NSA

Tháng 3/2011, 2 tuần trước khi phương Tây can thiệp vào Libya, một thông điệp bí mật được chuyển đến Cơ quan An ninh Quốc gia Mỹ (NSA) - đơn vị tình báo bên trong Bộ Chỉ huy châu Phi (AFRICOM) của quân đội Mỹ cần hỗ trợ đột nhập các mạng điện thoại di động của Libya để giám sát các thông điệp văn bản.

Đối với NSA, sứ mạng này khá dễ dàng. NSA có trong tay thông tin kỹ thuật về hệ thống nội bộ của các nhà cung cấp dịch vụ di động bằng cách theo dõi những tài liệu được gửi đi giữa các nhân viên công ty, và từ đó kế hoạch hoàn hảo được thực hiện để giúp quân đội Mỹ đột nhập các mạng điện thoại di động (ĐTDĐ). Tuy nhiên, sự trợ giúp của NSA trong chiến dịch Libya không là trường hợp riêng lẻ mà là một phần trong chương trình do thám toàn cầu không chỉ nhằm vào các quốc gia thù địch với Mỹ.

Theo tiết lộ từ Edward Snowden, NSA đã theo dõi hàng trăm công ty và tổ chức trên thế giới, có khi ngay tại các nước đồng minh thân cận, trong nỗ lực tìm kiếm những lỗ hổng an ninh trong công nghệ ĐTDĐ để khai thác. Với tên mã Auroragoold, NSA đã bí mật giám sát nội dung gửi và nhận của hơn 1.200 tài khoản email của hàng trăm nhà cung cấp dịch vụ di động trên toàn cầu trong nhiều năm qua.

Tham vọng bí mật của NSA

Chương trình Auroragold được tiến hành bởi 2 đơn vị bí mật bên trong NSA. Thứ nhất là, Phòng Quản lý danh mục đầu tư không dây (WPMO) có nhiệm vụ giám sát giao tiếp liên lạc qua thiết bị di động. Thứ 2, Trung tâm Nghiên cứu xu hướng mục tiêu (T3C) theo dõi sát sao quá trình phát triển công nghệ giao tiếp số mới để bảo đảm NSA luôn nắm được những phát kiến công nghệ mới. Logo của T3C là hình ảnh trái đất nằm bên dưới kính viễn vọng khổng lồ cùng với khẩu hiệu: "Dự đoán - Kế hoạch - Ngăn ngừa".

Tháng 5/2012, NSA đã thu thập thông tin kỹ thuật của khoảng 70% mạng ĐTDĐ toàn cầu - tức 701 trong số gần 985 nhà mạng - và duy trì danh sách 1.201 tài khoản email "có chọn lọc" để giám sát mọi chi tiết nội bộ công ty từ các nhân viên.

Theo tiết lộ từ Edward Snowden, chương trình Auroragold hoạt động bí mật từ năm 2010. Thông tin thu thập được từ các nhà mạng di động trên thế giới cũng được NSA chia sẻ với các cơ quan khác trong cộng đồng tình báo Mỹ và liên minh tình báo "Five Eyes" - bao gồm 5 nước: Mỹ, Anh, Canada, Australia và New Zealand.

Một trong những mục tiêu hàng đầu của Auroragold là GSM Association (GSMA) - Hiệp hội Kinh doanh công nghệ di động trụ sở tại Anh có nhiệm vụ tạo dựng và quảng bá các tiêu chuẩn dùng trong mạng di động GSM, với sự tham gia của hơn 800 công ty Internet, phần mềm và ĐTDĐ từ 220 quốc gia trên thế giới.

Các thành viên của GSMA bao gồm một số công ty đặt trụ sở tại Mỹ như Verizon, AT&T, Sprint, Microsoft, Facebook, Intel, Cisco và Oracle; cũng như các công ty quốc tế khổng lồ như Sony, Nokia, Samsung, Ericsson và Vodafone. Theo chuyên gia an ninh điện thoại di động ở Viện Nghiên cứu An ninh Đức (SRL) và chuyên gia mật mã hàng đầu thế giới Karsten Nohl, chương trình Auroragold bảo đảm mỗi mạng di động trên toàn cầu đều nằm dưới sự kiểm soát của NSA!

GSMA thường xuyên tổ chức họp để các thành viên có cơ hội cùng nhau bàn luận về các công nghệ và chính sách mới.  Với hoạt động thu thập thông tin tình báo về GSMA để xác định và khai thác lỗ hổng an ninh mạng, NSA đã trực tiếp xung đột với sứ mạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) - Cơ quan chịu trách nhiệm đưa ra những tiêu chuẩn an ninh mạng ở nước này.

Chuyên gia an ninh Đức Karsten Nohl.
Chuyên gia an ninh Đức Karsten Nohl.

Mới đây nhất, NIST đã tài trợ hơn 800.000 USD cho GSMA để tổ chức này tiến hành chương trình nghiên cứu những biện pháp kỹ thuật mới nhằm bảo vệ an ninh và quyền riêng tư cho người dùng thiết bị di động trên thế giới. Do đó, tiết lộ về chương trình mật Auroragold có thể sẽ gây thêm những căng thẳng ngầm từ lâu giữa NIST và NSA.

Năm 2013, NIST đã cảnh báo mọi người không sử dụng chuẩn mã hóa được phê chuẩn trước đó sau khi có thông tin rò rỉ về việc NSA đã làm suy yếu hệ chuẩn này. Người phát ngôn của NIST Jennifer Huergo cho biết, họ "không được biết về bất cứ hoạt động nào của NSA liên quan đến GSMA". Huergo cũng tuyên bố họ NIST vẫn tiếp tục có những giải pháp tăng cường quyền riêng tư cho người dùng, hướng đến một thị trường di động lành mạnh, an ninh hơn, dễ sử dụng hơn.

Cuộc tấn công hệ thống mã hóa của GSMA

Mục tiêu tập trung của NSA là các tài liệu kỹ thuật có tiêu đề "IR.21" được chia sẻ giữa các công ty thành viên của GSMA. Phần lớn các nhà mạng di động chia sẻ tài liệu IR.21 với nhau giúp khách hàng kết nối với các mạng nước ngoài khi họ du lịch hay công tác ở hải ngoại. Theo mội dung từ tài liệu NSA rò rỉ, một tài liệu IR.21 chứa thông tin "cần thiết để chọn mục tiêu và khai thác". Mọi chi tiết trong IR.21 đều chứa đựng thông tin về công nghệ mới được các nhà mạng di động sử dụng, nhờ đó mà NSA xác định được những lỗ hổng an ninh bảo mật để gián điệp.

Các tài liệu IR.21 cũng thông tin chi tiết về hệ thống mã hóa được các công ty ĐTDĐ sử dụng nhằm bảo vệ quyền riêng tư của khách hàng. Những chi tiết này giúp cho NSA có biện pháp phá mã hiệu quả để nghe lén mọi cuộc giao tiếp của người dùng. Năm 2013, tờ Washington Post đưa tin NSA xử lý được thuật toán mã hóa ĐTDĐ được sử dụng phổ biến gọi là A5/1. Nhưng, thông tin thu thập được thông qua chương trình Auroragold cho phép NSA tập trung phá vỡ phiên bản mã hóa điện thoại di động mới mạnh hơn gọi là A5/3.

Năm 2009, Cơ quan Tình báo tín hiệu Anh GCHQ cũng có chương trình gián điệp tương tự gọi là Dự án Opulant Pup, sử dụng các máy tính mạnh để tiến hành cuộc "tấn công hệ thống mã hóa" vào thuật toán A5/3. Năm 2011, GCHQ hợp tác với NSA trong một chiến dịch gián điệp khác gọi là WolfFramite nhằm tiếp tục tấn công hệ thống mã hóa A5/3 của GSMA. Tuy nhiên, giới chức GCHQ cho rằng, họ luôn hoạt động tuân thủ những quy định của luật pháp.

Những chương trình tình báo tấn công hệ thống mã hóa ĐTDĐ cũng được triển khai rộng rãi trong liên minh Five Eyes. Ví dụ, vào tháng 2/2014 tờ New York Times tiết lộ Tình báo Australia xâm nhập một công ty ĐTDĐ Indonesia và đánh cắp gần 1,8 triệu chìa khóa mã hóa dùng để bảo mật cho những cuộc giao tiếp.

Chương trình Auroragold được coi là thành công đáng kể của NSA. Ví dụ, vào đầu năm 2010 NSA chiếm hữu thành công công nghệ bảo mật mới nhất thuộc "thế hệ thứ 4" trước khi nó được sử dụng bởi hàng triệu người tại hàng chục quốc gia trên thế giới! Trong khi đó, giới chức NSA khẳng định mọi hoạt động của họ chỉ nhằm mục tiêu vào các tổ chức khủng bố các quốc gia phổ biến vũ khí và các mục tiêu nước ngoài chứ "không phải người bình thường".

Theo Mikko Hypponen, chuyên gia an ninh Công ty Bảo mật F Secure ở Phần Lan, bọn hacker tội phạm cũng vô tình hưởng lợi từ chương trình Auroragold của NSA.

Tình báo Đức cũng giúp đỡ chương trình thu thập dữ liệu khổng lồ của NSA

Một cuộc điều tra của Quốc hội Đức cũng tuyên bố Cơ quan Tình báo hải ngoại BND cung cấp dữ liệu giao tiếp ĐTDĐ cho NSA từ trung tâm De-Cix ở thành phố Frankfurt trong một dự án gọi là "Eikonal". De-Cix được coi là trung tâm trao đổi dữ liệu Internet lớn nhất thế giới với tốc độ hơn 3,4 terabit/giây.

Tình báo nước ngoài bị cấm truy cập vào trung tâm De-Cix, ngoại trừ BND được sự phê chuẩn của Quốc hội Đức cho nhiệm vụ giám sát luồng lưu thông dữ liệu Internet. Lãnh đạo Dự án Eikonal - chỉ được xác định danh tính là S.L - cho biết sự hợp tác trao đổi dữ liệu tình báo này nhận được sự đồng ý từ Chánh văn phòng nội các ở Berlin năm 2004 là Ngoại trưởng Frank-Walter Steinmeier.

Giữa tháng 10 vừa qua, tờ Suddeutsche Zeitung của Đức và 2 đài truyền hình NDR và WDR đưa tin về việc BND cung cấp thông tin cho NSA từ năm 2004 đến năm 2008 khi NSA yêu cầu tình báo Đức hợp tác sâu hơn nữa song Ủy ban Điều tra Quốc hội Đức không hề biết về sự hợp tác này do không được thông tin đầy đủ theo luật pháp quy định.

Theo luật pháp Đức, dữ liệu công dân được sử dụng trái phép sẽ được Tòa án Hiến pháp Liên bang Đức thụ lý vụ việc nếu có đơn kiện. Các chi tiết về Dự án Eikonal được tìm thấy trong bộ hồ sơ đánh dấu "Streng Gehein" (Tuyệt mật) và nó đã được chuyển giao cho Quốc hội Đức để bổ sung tài liệu điều tra về các hoạt động gián điệp của NSA.

Dự án Eikonal hình thành từ năm 2003 và chỉ bắt đầu hoạt động chính thức vào năm 2004. Có thông tin cho rằng, NSA cần đến sự hợp tác từ BND vì quan tâm đặc biệt đến những cuộc giao tiếp xuất phát từ Nga. Vai trò của Đức trong Dự án Eikonal là cung cấp thường xuyên cho NSA các số điện thoại và địa chỉ email.

Theo tiết lộ từ tờ Suddeutsche Zeitung, từ trung tâm De-Cix, dữ liệu đầu tiên được chuyển tải đến trụ sở BND ở Pullach và sau đó đến doanh trại quân đội Mangfall ở Bad Aibling, nơi đội ngũ chuyên gia phân tích của BND và NSA cùng phối hợp trong Hoạt động Tình báo tín hiệu (SIGINT) Phối hợp (JSA). Cuối cùng, toàn bộ dữ liệu sẽ được chuyển đến trụ sở NSA ở Maryland (Mỹ) qua đường truyền an toàn. Nhằm ngăn ngừa dữ liệu công dân Đức bị chuyển cho NSA, tình báo Đức đã cẩn thận thành lập chương trình đặc biệt có tên mã là DAFIS để lọc thông tin. Nhưng theo các tài liệu rò rỉ, hệ thống lọc dữ liệu này đã hoạt động không hiệu quả ngay từ đầu!

Một thử nghiệm được tiến hành năm 2003 cho thấy ít nhất 5% dữ liệu công dân Đức không được lọc bởi hệ thống của BND. Theo tài liệu từ Edward Snowden, NSA muốn tìm kiếm thông tin tình báo về nhà thầu quốc phòng châu Âu EADS (nay là Tập đoàn Airbus), Eurocopter và các cơ quan chính quyền Pháp.

Nếu theo dõi các thông tin rò rỉ từ Edward Snowden, người ta có thể nhận ra Dự án Eikonal là một phần trong chương trình thu thập dữ liệu quy mô Rampart-A của NSA. Đây là chương trình "bình phong" cho phép NSA hợp tác với các quốc gia bên thứ 3. Chương trình Rampsrt-A - được một tờ báo Đan Mạch tiết lộ - liên quan đến 5 quốc gia. Nói chung, mọi cơ sở chặn dữ liệu trong chương trình Rampart-A truy cập được dữ liệu với tốc độ 3 terabit/giây.

Theo các tài liệu mật, Rampart-A có tất cả 13 cơ sở, trong đó 9 cơ sở hoạt động từ năm 2013 và 3 cơ sở lớn nhất có tên mã là - Spinneret, Moonlightpath và Azurephoenix. Rampart-A chủ yếu tập trung thu thập thông tin về Nga, Trung Đông và Bắc Phi.

Trang Thuần (tổng hợp)

Các tin khác

Những sai lầm tình báo tai hại trong chiến dịch của Mỹ và Israel nhằm vào Iran

Những sai lầm tình báo tai hại trong chiến dịch của Mỹ và Israel nhằm vào Iran

Cuộc đối đầu quân sự giữa liên minh Mỹ - Israel và Iran đang là tâm điểm thu hút sự chú ý của dư luận quốc tế; song những diễn biến thực sự lại luôn bị che phủ bởi bức màn bí mật. Để làm sáng tỏ những góc khuất trong cuộc chiến tranh tình báo âm thầm tại khu vực đầy biến động này, phóng viên tờ “Argumenty Nedeli” (Luận cứ trong tuần của Nga) đã có cuộc trao đổi với chuyên gia về Trung Đông, Trung tá tình báo Nga Aleksandr Voronin.

Những thiết bị tình báo kỳ lạ nhất thế kỷ XX

Những thiết bị tình báo kỳ lạ nhất thế kỷ XX

Hoạt động tình báo luôn là động lực thúc đẩy sự đổi mới và các phát minh mang tính đột phá. Trong những năm 1960-1970, các cơ quan tình báo trên thế giới đã tạo ra một khối lượng công nghệ khổng lồ phục vụ cho Chiến tranh Lạnh. Nhiều công nghệ gián điệp được phát triển và sử dụng trong thế kỷ XX hiện vẫn được giữ bí mật. Nhưng ngay cả những gì đã biết cũng đủ khiến người ta phải ngạc nhiên.

Ông Trump và những lần bị mưu sát hụt

Ông Trump và những lần bị mưu sát hụt

Vụ nổ súng tại bữa tiệc tối dành cho các phóng viên Nhà Trắng chỉ là một trong chuỗi các sự kiện an ninh có liên quan đến Tổng thống Trump kể từ năm 2024.

Thu thập dữ liệu quân sự dưới vỏ bọc dân sự

Thu thập dữ liệu quân sự dưới vỏ bọc dân sự

Không cần tiếp cận trực diện, mạng lưới thu thập thông tin có thể khởi nguồn từ những tương tác dân sự tưởng chừng vô hại. Vụ việc tại Philippines cho thấy phương thức hoạt động ngày càng tinh vi, khó nhận diện trong môi trường an ninh phức tạp.

Song trùng bế tắc đàm phán và eo biển Hormuz

Song trùng bế tắc đàm phán và eo biển Hormuz

Mỹ và Iran đang “đấu phong tỏa” giữa lúc bế tắc trong đàm phán tiếp tục kéo dài - theo đó Mỹ ra sức phong tỏa các cảng biển Iran để buộc nước này xuống thang trong đàm phán, còn Iran cáo buộc Mỹ vi phạm thỏa thuận ngừng bắn 14 ngày và tuyên bố tiếp tục đóng eo biển Hormuz.

Chiến dịch “Susannah” và những hệ lụy trong lịch sử tình báo Israel

Chiến dịch “Susannah” và những hệ lụy trong lịch sử tình báo Israel

Chiến dịch phá hoại do cơ quan tình báo quân đội Israel (Aman) tổ chức vào tháng 7/1954 đã thất bại thảm hại. Được xây dựng trên những toan tính thực dụng và chiến thuật phi đạo đức mang tên “hành động dưới màu cờ giả”, chiến dịch này cuối cùng trở nên phản tác dụng đối với chính những kẻ chủ mưu, đồng thời để lại nhiều tranh cãi lớn trong lịch sử ngành tình báo thế giới.

Gã phù thủy truyền thông và cú lừa thế kỷ

Gã phù thủy truyền thông và cú lừa thế kỷ

Cuối thế kỷ XIX, trong suốt hơn 10 năm, nước Pháp tin rằng, Hội Tam Điểm là một tổ chức thờ quỷ với những bí mật đen tối đang bị phanh phui. Nhưng đến năm 1897, người dựng nên toàn bộ câu chuyện ấy công khai thú nhận: từ nhân chứng, tài liệu đến các nghi lễ gây rúng động, tất cả đều là giả. Cú lừa của Léo Taxil vì thế không chỉ là một scandal thế kỷ, mà còn là một minh chứng cho thấy niềm tin xã hội có thể bị dẫn dắt như thế nào.

Bão giá lương thực đẩy thế giới vào nạn đói thảm họa

Bão giá lương thực đẩy thế giới vào nạn đói thảm họa

Nguy cơ một cuộc khủng hoảng lương thực mới đang bùng nổ khi chỉ số giá lương thực toàn cầu quay đầu tăng tháng thứ hai liên tiếp. Trong bối cảnh xung đột Trung Đông bóp nghẹt nguồn cung phân bón và một “siêu El Nino” được dự báo sẽ tàn phá các vựa lúa lớn nhất hành tinh thời gian tới, liệu chúng ta có thể làm gì để ngăn lại một thảm họa?

Donald Nichols - điệp viên cừ khôi vùng Viễn Đông

Donald Nichols - điệp viên cừ khôi vùng Viễn Đông

Đầu tháng 10/2017, tại Âu Mỹ người ta đồng loạt phát hành ấn phẩm "King of Spies: The Dark Reign of America’s Spymaster in Korea" (tạm dịch: Vua gián điệp: Thời kỳ suy tàn của trùm tình báo Mỹ tại Triều Tiên) của nhà văn Blaine Harden. Sách mô tả Donald Nichols là “điệp viên giỏi nhất vùng Viễn Đông” hay chiến binh “cuộc chiến một người”.

Báo cáo tình báo Mỹ năm 2026 từ góc nhìn của một đại tá Nga

Báo cáo tình báo Mỹ năm 2026 từ góc nhìn của một đại tá Nga

Tháng 3 năm nay, tại phiên điều trần trước Ủy ban Tình báo Thượng viện Mỹ, Giám đốc Tình báo Quốc gia Tulsi Gabbard đã trình bày báo cáo “Đánh giá mối đe dọa thường niên” của cộng đồng tình báo nước này. Sau đây, chúng tôi xin trân trọng giới thiệu một số phân tích và nhận định của Đại tá tình báo Igor Orlov, người từng phục vụ trong hàng ngũ KGB, về các nội dung trọng tâm của bản báo cáo này.

New START sụp đổ: Mỹ - Nga trước ngưỡng cửa chạy đua hạt nhân

New START sụp đổ: Mỹ - Nga trước ngưỡng cửa chạy đua hạt nhân

Đầu tháng 2/2026, Hiệp ước về cắt giảm vũ khí tấn công chiến lược giữa Mỹ và Nga (Hiệp ước New START) đã chính thức hết hạn mà không có thỏa thuận mới nào được ký kết. New START là trở ngại cuối cùng đối với một cuộc chạy đua vũ trang hạt nhân tiềm tàng giữa Moscow và Washington. Tuy nhiên, theo chuyên gia về chính sách hạt nhân Nicole Grajewski, Nga hiện không đủ nguồn lực để sản xuất hàng loạt các loại vũ khí chiến lược mới.

Giải mật điệp viên nhị trùng qua hồi ký của Martha Peterson

Giải mật điệp viên nhị trùng qua hồi ký của Martha Peterson

Tạp chí trực tuyến Kho lưu trữ lịch sử tình báo (EHA) của Nga vừa cập nhật vụ án được CIA giải mật theo Đạo luật tiết lộ thông tin, có liên quan đến nữ điệp viên CIA Martha Peterson bị bắt quả tang cùng với điệp viên hai mang của KGB.

“Cyber warfare” và quy luật mới của chiến tranh hiện đại

“Cyber warfare” và quy luật mới của chiến tranh hiện đại

Khi chiến trường thực địa bị chi phối bởi hỏa lực và không kích, một dạng xung đột khác cũng đã hình thành trong không gian số. Cuộc chiến Cyber warfare (chiến tranh mạng) đã chính thức khai hỏa, đang biến những cơ sở hạ tầng trọng yếu tại Mỹ, Israel và Iran thành những mục tiêu bị tấn công không ngừng nghỉ .

An ninh mạng: Hiểm họa kinh doanh toàn cầu

An ninh mạng: Hiểm họa kinh doanh toàn cầu

Trong bối cảnh các nền kinh tế ngày càng phụ thuộc vào hạ tầng số, báo cáo rủi ro thường niên của hãng bảo hiểm Allianz công bố đầu năm 2026 một lần nữa khẳng định nguy cơ đến từ môi trường mạng. Giờ đây, các sự cố an ninh mạng không chỉ là câu chuyện kỹ thuật mà đã trở thành vấn đề sống còn của nền kinh tế toàn cầu, đặt ra áp lực chưa từng có lên các lực lượng bảo vệ không gian mạng.

Liên đoàn các quốc gia Ả Rập và cái giá của sự thống nhất

Liên đoàn các quốc gia Ả Rập và cái giá của sự thống nhất

Liên đoàn các quốc gia Ả Rập (LAS) được thành lập ngày 22/3/1945 tại Cairo. Dựa trên Nghị định thư Alexandria năm 1944, LAS tuyên bố mục tiêu cốt lõi là thắt chặt quan hệ, phối hợp chính sách, bảo vệ độc lập và chủ quyền của các nước Ả Rập. Ý tưởng về chủ nghĩa Liên Ả Rập là một phản ứng hợp lý đối với việc giải phóng thuộc địa, nhưng hiệp ước của LAS đã đưa ra một quy tắc về sau trở thành hạn chế chính của nó.

Điệp viên “Romeo”:Vũ khí bí mật của các cơ quan tình báo

Điệp viên “Romeo”:Vũ khí bí mật của các cơ quan tình báo

Để thu thập được nhiều thông tin quan trọng, các cơ quan tình báo KGB và Stasi đã thành lập mạng lưới điệp viên "Casanova" (điệp viên “Romeo”). Họ là những người có sức hút đặc biệt và được huấn luyện bài bản các thủ thuật nghiệp vụ. Ở CHDC Đức, kế hoạch đào tạo này mang mật danh “Romeo”; còn ở Liên Xô, các học viên của Trường Kỹ thuật tình báo Lenin được trang bị những phương thức quyến rũ để biến tình yêu thành vũ khí lợi hại.