Auroragold, chương trình giám sát các mạng di động toàn cầu của NSA

Tháng 3/2011, 2 tuần trước khi phương Tây can thiệp vào Libya, một thông điệp bí mật được chuyển đến Cơ quan An ninh Quốc gia Mỹ (NSA) - đơn vị tình báo bên trong Bộ Chỉ huy châu Phi (AFRICOM) của quân đội Mỹ cần hỗ trợ đột nhập các mạng điện thoại di động của Libya để giám sát các thông điệp văn bản.

Đối với NSA, sứ mạng này khá dễ dàng. NSA có trong tay thông tin kỹ thuật về hệ thống nội bộ của các nhà cung cấp dịch vụ di động bằng cách theo dõi những tài liệu được gửi đi giữa các nhân viên công ty, và từ đó kế hoạch hoàn hảo được thực hiện để giúp quân đội Mỹ đột nhập các mạng điện thoại di động (ĐTDĐ). Tuy nhiên, sự trợ giúp của NSA trong chiến dịch Libya không là trường hợp riêng lẻ mà là một phần trong chương trình do thám toàn cầu không chỉ nhằm vào các quốc gia thù địch với Mỹ.

Theo tiết lộ từ Edward Snowden, NSA đã theo dõi hàng trăm công ty và tổ chức trên thế giới, có khi ngay tại các nước đồng minh thân cận, trong nỗ lực tìm kiếm những lỗ hổng an ninh trong công nghệ ĐTDĐ để khai thác. Với tên mã Auroragoold, NSA đã bí mật giám sát nội dung gửi và nhận của hơn 1.200 tài khoản email của hàng trăm nhà cung cấp dịch vụ di động trên toàn cầu trong nhiều năm qua.

Tham vọng bí mật của NSA

Chương trình Auroragold được tiến hành bởi 2 đơn vị bí mật bên trong NSA. Thứ nhất là, Phòng Quản lý danh mục đầu tư không dây (WPMO) có nhiệm vụ giám sát giao tiếp liên lạc qua thiết bị di động. Thứ 2, Trung tâm Nghiên cứu xu hướng mục tiêu (T3C) theo dõi sát sao quá trình phát triển công nghệ giao tiếp số mới để bảo đảm NSA luôn nắm được những phát kiến công nghệ mới. Logo của T3C là hình ảnh trái đất nằm bên dưới kính viễn vọng khổng lồ cùng với khẩu hiệu: "Dự đoán - Kế hoạch - Ngăn ngừa".

Tháng 5/2012, NSA đã thu thập thông tin kỹ thuật của khoảng 70% mạng ĐTDĐ toàn cầu - tức 701 trong số gần 985 nhà mạng - và duy trì danh sách 1.201 tài khoản email "có chọn lọc" để giám sát mọi chi tiết nội bộ công ty từ các nhân viên.

Theo tiết lộ từ Edward Snowden, chương trình Auroragold hoạt động bí mật từ năm 2010. Thông tin thu thập được từ các nhà mạng di động trên thế giới cũng được NSA chia sẻ với các cơ quan khác trong cộng đồng tình báo Mỹ và liên minh tình báo "Five Eyes" - bao gồm 5 nước: Mỹ, Anh, Canada, Australia và New Zealand.

Một trong những mục tiêu hàng đầu của Auroragold là GSM Association (GSMA) - Hiệp hội Kinh doanh công nghệ di động trụ sở tại Anh có nhiệm vụ tạo dựng và quảng bá các tiêu chuẩn dùng trong mạng di động GSM, với sự tham gia của hơn 800 công ty Internet, phần mềm và ĐTDĐ từ 220 quốc gia trên thế giới.

Các thành viên của GSMA bao gồm một số công ty đặt trụ sở tại Mỹ như Verizon, AT&T, Sprint, Microsoft, Facebook, Intel, Cisco và Oracle; cũng như các công ty quốc tế khổng lồ như Sony, Nokia, Samsung, Ericsson và Vodafone. Theo chuyên gia an ninh điện thoại di động ở Viện Nghiên cứu An ninh Đức (SRL) và chuyên gia mật mã hàng đầu thế giới Karsten Nohl, chương trình Auroragold bảo đảm mỗi mạng di động trên toàn cầu đều nằm dưới sự kiểm soát của NSA!

GSMA thường xuyên tổ chức họp để các thành viên có cơ hội cùng nhau bàn luận về các công nghệ và chính sách mới.  Với hoạt động thu thập thông tin tình báo về GSMA để xác định và khai thác lỗ hổng an ninh mạng, NSA đã trực tiếp xung đột với sứ mạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) - Cơ quan chịu trách nhiệm đưa ra những tiêu chuẩn an ninh mạng ở nước này.

Chuyên gia an ninh Đức Karsten Nohl.
Chuyên gia an ninh Đức Karsten Nohl.

Mới đây nhất, NIST đã tài trợ hơn 800.000 USD cho GSMA để tổ chức này tiến hành chương trình nghiên cứu những biện pháp kỹ thuật mới nhằm bảo vệ an ninh và quyền riêng tư cho người dùng thiết bị di động trên thế giới. Do đó, tiết lộ về chương trình mật Auroragold có thể sẽ gây thêm những căng thẳng ngầm từ lâu giữa NIST và NSA.

Năm 2013, NIST đã cảnh báo mọi người không sử dụng chuẩn mã hóa được phê chuẩn trước đó sau khi có thông tin rò rỉ về việc NSA đã làm suy yếu hệ chuẩn này. Người phát ngôn của NIST Jennifer Huergo cho biết, họ "không được biết về bất cứ hoạt động nào của NSA liên quan đến GSMA". Huergo cũng tuyên bố họ NIST vẫn tiếp tục có những giải pháp tăng cường quyền riêng tư cho người dùng, hướng đến một thị trường di động lành mạnh, an ninh hơn, dễ sử dụng hơn.

Cuộc tấn công hệ thống mã hóa của GSMA

Mục tiêu tập trung của NSA là các tài liệu kỹ thuật có tiêu đề "IR.21" được chia sẻ giữa các công ty thành viên của GSMA. Phần lớn các nhà mạng di động chia sẻ tài liệu IR.21 với nhau giúp khách hàng kết nối với các mạng nước ngoài khi họ du lịch hay công tác ở hải ngoại. Theo mội dung từ tài liệu NSA rò rỉ, một tài liệu IR.21 chứa thông tin "cần thiết để chọn mục tiêu và khai thác". Mọi chi tiết trong IR.21 đều chứa đựng thông tin về công nghệ mới được các nhà mạng di động sử dụng, nhờ đó mà NSA xác định được những lỗ hổng an ninh bảo mật để gián điệp.

Các tài liệu IR.21 cũng thông tin chi tiết về hệ thống mã hóa được các công ty ĐTDĐ sử dụng nhằm bảo vệ quyền riêng tư của khách hàng. Những chi tiết này giúp cho NSA có biện pháp phá mã hiệu quả để nghe lén mọi cuộc giao tiếp của người dùng. Năm 2013, tờ Washington Post đưa tin NSA xử lý được thuật toán mã hóa ĐTDĐ được sử dụng phổ biến gọi là A5/1. Nhưng, thông tin thu thập được thông qua chương trình Auroragold cho phép NSA tập trung phá vỡ phiên bản mã hóa điện thoại di động mới mạnh hơn gọi là A5/3.

Năm 2009, Cơ quan Tình báo tín hiệu Anh GCHQ cũng có chương trình gián điệp tương tự gọi là Dự án Opulant Pup, sử dụng các máy tính mạnh để tiến hành cuộc "tấn công hệ thống mã hóa" vào thuật toán A5/3. Năm 2011, GCHQ hợp tác với NSA trong một chiến dịch gián điệp khác gọi là WolfFramite nhằm tiếp tục tấn công hệ thống mã hóa A5/3 của GSMA. Tuy nhiên, giới chức GCHQ cho rằng, họ luôn hoạt động tuân thủ những quy định của luật pháp.

Những chương trình tình báo tấn công hệ thống mã hóa ĐTDĐ cũng được triển khai rộng rãi trong liên minh Five Eyes. Ví dụ, vào tháng 2/2014 tờ New York Times tiết lộ Tình báo Australia xâm nhập một công ty ĐTDĐ Indonesia và đánh cắp gần 1,8 triệu chìa khóa mã hóa dùng để bảo mật cho những cuộc giao tiếp.

Chương trình Auroragold được coi là thành công đáng kể của NSA. Ví dụ, vào đầu năm 2010 NSA chiếm hữu thành công công nghệ bảo mật mới nhất thuộc "thế hệ thứ 4" trước khi nó được sử dụng bởi hàng triệu người tại hàng chục quốc gia trên thế giới! Trong khi đó, giới chức NSA khẳng định mọi hoạt động của họ chỉ nhằm mục tiêu vào các tổ chức khủng bố các quốc gia phổ biến vũ khí và các mục tiêu nước ngoài chứ "không phải người bình thường".

Theo Mikko Hypponen, chuyên gia an ninh Công ty Bảo mật F Secure ở Phần Lan, bọn hacker tội phạm cũng vô tình hưởng lợi từ chương trình Auroragold của NSA.

Tình báo Đức cũng giúp đỡ chương trình thu thập dữ liệu khổng lồ của NSA

Một cuộc điều tra của Quốc hội Đức cũng tuyên bố Cơ quan Tình báo hải ngoại BND cung cấp dữ liệu giao tiếp ĐTDĐ cho NSA từ trung tâm De-Cix ở thành phố Frankfurt trong một dự án gọi là "Eikonal". De-Cix được coi là trung tâm trao đổi dữ liệu Internet lớn nhất thế giới với tốc độ hơn 3,4 terabit/giây.

Tình báo nước ngoài bị cấm truy cập vào trung tâm De-Cix, ngoại trừ BND được sự phê chuẩn của Quốc hội Đức cho nhiệm vụ giám sát luồng lưu thông dữ liệu Internet. Lãnh đạo Dự án Eikonal - chỉ được xác định danh tính là S.L - cho biết sự hợp tác trao đổi dữ liệu tình báo này nhận được sự đồng ý từ Chánh văn phòng nội các ở Berlin năm 2004 là Ngoại trưởng Frank-Walter Steinmeier.

Giữa tháng 10 vừa qua, tờ Suddeutsche Zeitung của Đức và 2 đài truyền hình NDR và WDR đưa tin về việc BND cung cấp thông tin cho NSA từ năm 2004 đến năm 2008 khi NSA yêu cầu tình báo Đức hợp tác sâu hơn nữa song Ủy ban Điều tra Quốc hội Đức không hề biết về sự hợp tác này do không được thông tin đầy đủ theo luật pháp quy định.

Theo luật pháp Đức, dữ liệu công dân được sử dụng trái phép sẽ được Tòa án Hiến pháp Liên bang Đức thụ lý vụ việc nếu có đơn kiện. Các chi tiết về Dự án Eikonal được tìm thấy trong bộ hồ sơ đánh dấu "Streng Gehein" (Tuyệt mật) và nó đã được chuyển giao cho Quốc hội Đức để bổ sung tài liệu điều tra về các hoạt động gián điệp của NSA.

Dự án Eikonal hình thành từ năm 2003 và chỉ bắt đầu hoạt động chính thức vào năm 2004. Có thông tin cho rằng, NSA cần đến sự hợp tác từ BND vì quan tâm đặc biệt đến những cuộc giao tiếp xuất phát từ Nga. Vai trò của Đức trong Dự án Eikonal là cung cấp thường xuyên cho NSA các số điện thoại và địa chỉ email.

Theo tiết lộ từ tờ Suddeutsche Zeitung, từ trung tâm De-Cix, dữ liệu đầu tiên được chuyển tải đến trụ sở BND ở Pullach và sau đó đến doanh trại quân đội Mangfall ở Bad Aibling, nơi đội ngũ chuyên gia phân tích của BND và NSA cùng phối hợp trong Hoạt động Tình báo tín hiệu (SIGINT) Phối hợp (JSA). Cuối cùng, toàn bộ dữ liệu sẽ được chuyển đến trụ sở NSA ở Maryland (Mỹ) qua đường truyền an toàn. Nhằm ngăn ngừa dữ liệu công dân Đức bị chuyển cho NSA, tình báo Đức đã cẩn thận thành lập chương trình đặc biệt có tên mã là DAFIS để lọc thông tin. Nhưng theo các tài liệu rò rỉ, hệ thống lọc dữ liệu này đã hoạt động không hiệu quả ngay từ đầu!

Một thử nghiệm được tiến hành năm 2003 cho thấy ít nhất 5% dữ liệu công dân Đức không được lọc bởi hệ thống của BND. Theo tài liệu từ Edward Snowden, NSA muốn tìm kiếm thông tin tình báo về nhà thầu quốc phòng châu Âu EADS (nay là Tập đoàn Airbus), Eurocopter và các cơ quan chính quyền Pháp.

Nếu theo dõi các thông tin rò rỉ từ Edward Snowden, người ta có thể nhận ra Dự án Eikonal là một phần trong chương trình thu thập dữ liệu quy mô Rampart-A của NSA. Đây là chương trình "bình phong" cho phép NSA hợp tác với các quốc gia bên thứ 3. Chương trình Rampsrt-A - được một tờ báo Đan Mạch tiết lộ - liên quan đến 5 quốc gia. Nói chung, mọi cơ sở chặn dữ liệu trong chương trình Rampart-A truy cập được dữ liệu với tốc độ 3 terabit/giây.

Theo các tài liệu mật, Rampart-A có tất cả 13 cơ sở, trong đó 9 cơ sở hoạt động từ năm 2013 và 3 cơ sở lớn nhất có tên mã là - Spinneret, Moonlightpath và Azurephoenix. Rampart-A chủ yếu tập trung thu thập thông tin về Nga, Trung Đông và Bắc Phi.

Trang Thuần (tổng hợp)

Các tin khác

Cuộc đua giữa tàu ngầm Nga và đội săn ngầm từ trên cao của NATO

Cuộc đua giữa tàu ngầm Nga và đội săn ngầm từ trên cao của NATO

Kể từ khi Chiến tranh lạnh kết thúc, khả năng tác chiến chống tàu ngầm của Khối quân sự NATO đã suy yếu đáng kể do việc giảm đầu tư và thay đổi ưu tiên. Tuy nhiên, trước sự gia tăng các cuộc tuần tra bằng tàu ngầm của Nga - đặc biệt là các tàu lớp Borei và Yasen tiên tiến - gần biên giới các nước NATO và ở các vùng biển chiến lược như Biển Baltic, Bắc Cực, Bắc Đại Tây Dương và Địa Trung Hải đã khiến các đồng minh châu Âu lo ngại.

Về 2 quả bom nhiệt hạch trong vụ tai nạn Broken Arrow

Về 2 quả bom nhiệt hạch trong vụ tai nạn Broken Arrow

Cách đây hơn 65 năm, rạng sáng ngày 24/1/1961, một vụ tai nạn máy bay kinh hoàng diễn ra, khiến máy bay ném bom B-52 của Không quân Mỹ (USAF) văng ra hai trái bom nhiệt hạch xuống North Carolina nhưng chưa kích nổ. Sự may mắn tình cờ này đã cứu nước Mỹ khỏi thảm họa “gậy ông đập lưng ông”.

Stanley Weyman: Từ mạo danh đến hào quang quyền lực

Stanley Weyman: Từ mạo danh đến hào quang quyền lực

Khuôn viên Nhà Trắng, Washington D.C., một ngày cuối tháng 7/1921. Trong bức ảnh chụp chính thức hôm đó, một người đàn ông trong lễ phục trắng đứng cạnh một người phụ nữ được báo chí Mỹ khi đó gọi là Công chúa Fatima của Afghanistan và đoàn tùy tùng, ngay sau cuộc tiếp kiến Tổng thống Warren G. Harding. Trên ngực người đàn ông ấy lấp lánh những tấm huân chương. Bức ảnh nhanh chóng xuất hiện trên báo chí Mỹ. Ít lâu sau, một lá thư khiếu nại gửi tới Bộ Ngoại giao Mỹ bắt đầu kéo sập vai diễn ấy. Người đàn ông trong ảnh không giữ bất kỳ chức vụ nào ở bộ trên, mà chỉ là một kẻ giả danh đến từ Brooklyn, chưa học xong trung học.

Vì sao Mỹ mất 20 năm vẫn không thể đánh bại Taliban?

Vì sao Mỹ mất 20 năm vẫn không thể đánh bại Taliban?

Tháng 10/2001, Mỹ cùng các đồng minh mở chiến dịch quân sự tại Afghanistan với mục tiêu truy quét Al-Qaeda và buộc Taliban giao nộp Osama bin Laden. Chỉ trong vài tuần, chính quyền Taliban sụp đổ, Kabul thất thủ. Nhưng chiến thắng đấy không khép lại cuộc chiến. 20 năm sau, khi quân đội Mỹ và NATO rời Afghanistan, Taliban trở lại thủ đô. Từ một chiến dịch chống khủng bố có mục tiêu tương đối rõ, Washington đã bước vào cuộc chiến kéo dài hai thập niên. Vì sao một lực lượng từng bị đánh bật khỏi quyền lực lại có thể trở lại sau 20 năm?

Một góc KGB qua lời kể của Aleksei M. Kozlov

Một góc KGB qua lời kể của Aleksei M. Kozlov

Đây là cuộc phỏng vấn đặc biệt diễn ra ngày 20/12/2009 giữa Anh hùng, Đại tá KGB Aleksei M. Kozlov với tờ Izvestia của Nga về hoạt động quy mô toàn cầu của “Cục S” hay còn gọi là “Cục tình báo bất hợp pháp” trong thời gian Chiến tranh Lạnh.

Mossad tiếp cận cựu Tổng thống Iran Ahmadinejad như thế nào?

Mossad tiếp cận cựu Tổng thống Iran Ahmadinejad như thế nào?

Tháng 5/2026, tờ The New York Times (NYT) khẳng định rằng Israel và Mỹ có kế hoạch thay đổi chế độ tại Iran - và cựu Tổng thống Mahmoud Ahmadinejad sẽ là người lên lãnh đạo đất nước. Vào thời điểm đó, bài báo nghe có vẻ khá hoang đường. Nhưng mới đây, NYT đã tiến xa hơn nhiều. Trong một bài phóng sự điều tra mới, các nhà báo của NYT đã kể lại câu chuyện về chiến dịch kéo dài nhiều năm của tình báo Israel nhằm tiếp cận ông Ahmadinejad.

Cái giá của nạn phân biệt chủng tộc

Cái giá của nạn phân biệt chủng tộc

Ngày 17/7/1944 đã xảy ra một thảm họa tồi tệ nhất trên đất Mỹ trong thời kỳ Thế chiến II. Mặc dù các cuộc điều tra không thể xác định được thủ phạm, nhưng rõ ràng một trong những nguyên nhân chính gây ra biến cố đã cướp đi sinh mạng của hàng trăm người này chính là chế độ phân biệt chủng tộc trong Lực lượng Hải quân Mỹ.

Giải mật vũ khí “Vòm Sáng” của Liên Xô

Giải mật vũ khí “Vòm Sáng” của Liên Xô

Vào mùa thu 1988, một máy bay do thám Mỹ phát hiện một hiện tượng độc lạ: “Vòm Sáng” sau khi tên lửa đạn đạo tầm trung SS-20 Saber của Liên Xô (cũ) được phóng đi. Quá trình trên tạo ra cực quang gây tranh cãi trong suốt thập kỷ, thậm chí còn bị nhầm là UFO.

Mỹ đầu tư hàng tỷ USD cho tình báo phát triển AI

Mỹ đầu tư hàng tỷ USD cho tình báo phát triển AI

Theo các quan chức đương nhiệm và cựu quan chức Mỹ, Nhà Trắng đã phê duyệt một đề xuất ngân sách mật trị giá 9 tỷ USD để mua các chip máy tính tiên tiến. Đây là những linh kiện cần thiết để các cơ quan tình báo Mỹ có thể khai thác tối đa tiềm năng của các mô hình trí tuệ nhân tạo (AI) mới nhất.

Cuộc truy lùng “kẻ sát nhân bị quỷ ám”

Cuộc truy lùng “kẻ sát nhân bị quỷ ám”

Suốt gần hai năm, lực lượng điều tra Tây Ban Nha lần theo những dấu vết mong manh từ các hiện trường, rà soát hơn 3.000 hồ sơ và chờ kết quả đối chiếu ADN quốc tế để xác định danh tính kẻ gây ra chuỗi án mạng ở Alicante.

Đằng sau việc Mỹ quyết định tham chiến tại Triều Tiên

Đằng sau việc Mỹ quyết định tham chiến tại Triều Tiên

Mùa hè năm 1950, tại vĩ tuyến 38, đường phân giới giữa hai miền Triều Tiên được thiết lập sau Thế chiến II bất ngờ bùng phát cuộc khủng hoảng chiến lược. Những rạn nứt của trật tự hậu chiến tại Đông Bắc Á hiện rõ, buộc nước Mỹ phải đối diện với thách thức quyền lực của thời Chiến tranh lạnh.

Nguyên nhân bất đồng Ba Lan - Ukraine và triển vọng hòa giải

Nguyên nhân bất đồng Ba Lan - Ukraine và triển vọng hòa giải

Ngày 19/6, Tổng thống Ba Lan Karol Nawrocki đã ký quyết định tước Huân chương Đại bàng Trắng trao tặng Tổng thống Ukraine Volodymyr Zelensky năm 2023. Đáp lại, ông Zelensky cùng nhiều cựu tổng thống và thành viên chính phủ Ukraine đã gửi trả các huân chương do Ba Lan trao tặng. Xin trân trọng giới thiệu bài trả lời phỏng vấn của Giáo sư Lukasz Tomasz Sroka, chuyên gia về lịch sử Trung và Đông Âu, trên tờ DW, về nguyên nhân căng thẳng giữa Ba Lan - Ukraine.

Những cuốn sổ tay chứa “bí mật quốc gia”

Những cuốn sổ tay chứa “bí mật quốc gia”

Không còn bó hẹp trong hệ thống hồ sơ chính thức, thông tin mật ngày nay có thể hiện diện ngay trong những ghi chép cá nhân tưởng như riêng tư. Vụ việc gần đây cho thấy, khi các “nhật ký công vụ” chứa nội dung nhạy cảm, việc lưu giữ, chia sẻ hoặc bảo quản không đúng quy định đều có thể trở thành nguồn phát sinh rủi ro rò rỉ thông tin.

“Cái gai trong mắt” nước Mỹ

“Cái gai trong mắt” nước Mỹ

Cuối thập niên 1950, khi Fidel Castro lên nắm quyền ở Cuba, Liên Xô vẫn thận trọng trong việc đánh giá chế độ mới vì hiểu biết còn hạn chế về ban lãnh đạo Cuba và lo ngại ảnh hưởng đến quan hệ với Mỹ. Tuy nhiên, sau Khủng hoảng Caribe đưa thế giới đến bờ vực chiến tranh hạt nhân, Liên Xô nhận ra những hạn chế trong hoạt động tình báo đối với Mỹ. Từ đó, GRU chuyển hướng tăng cường triển khai các lực lượng và phương tiện tình báo vô tuyến điện tử ở Cuba.

Thất bại của những “khung trời hẹp”

Thất bại của những “khung trời hẹp”

9 năm tiêu tốn khoảng 4 tỷ euro mà không một nguyên mẫu nào được chế tạo. Đó là tổng kết của chương trình máy bay chiến đấu thế hệ mới FCAS - dự án quốc phòng tham vọng nhất trong lịch sử châu Âu - khi Pháp và Đức chính thức tuyên bố khai tử nó ngày 8/6/2026. Vì sao siêu dự án này đổ vỡ?

Đằng sau vụ rò rỉ dữ liệu từ nội bộ Twitter

Đằng sau vụ rò rỉ dữ liệu từ nội bộ Twitter

Bản án đối với Ahmad Abouammo được điều chỉnh một phần về mặt pháp lý. Tuy nhiên, các cáo buộc cốt lõi liên quan đến việc thu thập và chuyển giao dữ liệu người dùng vẫn tiếp tục được duy trì.

Thiết bị nghe lén gây chấn động tình báo Mỹ thời hậu chiến

Thiết bị nghe lén gây chấn động tình báo Mỹ thời hậu chiến

Năm 1946, một nhóm học sinh Liên Xô đã tặng Đại sứ Mỹ tại Liên Xô William Harriman bức phù điêu quốc huy Hoa Kỳ bằng gỗ, biểu tượng của tình hữu nghị giữa hai nước trong Thế chiến II. Được treo trong phòng làm việc của Đại sứ tại Moscow suốt 7 năm, món quà tưởng như vô hại này sau đó được phát hiện là “con ngựa thành Troy”, bên trong chứa một thiết bị nghe lén tinh vi do Liên Xô chế tạo.