Khi con người tự nguyện để gián điệp theo dõi mình

Việc các cơ quan chính phủ và quân đội bị rò rỉ thông tin qua các phần mềm và ứng dụng điện thoại không phải là mới. Nhiều nước đã có quy định yêu cầu quan chức, nhân viên chính quyền và binh lính không được sử dụng một số thiết bị, ứng dụng nhất định khi đang thực hiện nhiệm vụ. Nhưng nhà chức trách sẽ đối phó như thế nào với việc thông tin mật bị lộ bởi vì hoạt động riêng tư của nhân viên.

Lần vi phạm thứ nhất

Strava xuất hiện lần đầu trên thị trường vào năm 2009. Ứng dụng này sử dụng công nghệ định vị toàn cầu (GPS) để theo dõi hành trình của những người tập chạy bộ, đi bộ đường trường, đạp xe đạp,... Người dùng Strava biết được mình đi được bao xa, tiêu tốn bao nhiêu calories, tốc độ nhanh chậm thế nào so với những người dùng khác. Trong trường hợp người tập thể dục gặp tai nạn hay vấn đề sức khỏe giữa đường, Strava giúp các cơ quan cứu hộ sớm tìm được nạn nhân. Mặt khác Strava cũng bán dữ liệu GPS mà mình thu thập được cho các nhà quy hoạch giao thông và đô thị.

Năm 2018, Strava bắt đầu công bố rộng rãi bản đồ nhiệt mang phạm vi toàn cầu. "Bản đồ nhiệt" này thực chất là sơ đồ tổng hợp hoạt động của người dùng Strava. Đoạn đường nào càng có nhiều người đi lại thì càng hiện rõ trên bản đồ. Ngoài ra người sử dụng bản đồ còn có thể click vào tuyến đường để xem thông tin về từng cá nhân đi trên đường, xem họ đi bao xa, đi vào giờ nào, có nhận xét gì về chất lượng đường sá không? Strava có dụng ý tốt khi công bố bản đồ nhiệt, nhưng họ không thể ngờ rằng mình đang để lộ thông tin của hàng chục triệu khách hàng.

Khi con người tự nguyện để gián điệp theo dõi mình -0
Chỉ qua ứng dụng Strava mà bất kỳ ai cũng có thể theo dõi vị trí của Tổng thống Emmanuel Macron.

Chỉ thông qua bản đồ nhiệt, người ta đã có thể phát hiện ra nhiều nhân viên tình báo tại trụ sở CIA ở Langley, bang Virginia, Mỹ hay chạy bộ trên tuyến đường nào, vào giờ nào?

Nhưng tai hại nhất là dữ liệu liên quan đến binh lính Mỹ hiện đang đóng quân ở nước ngoài. Tờ New York Times đã xác định được tên tuổi, cấp bậc của 50 binh lính Mỹ hiện đóng quân tại Sân bay Hải quân Hoàng gia U-Tapao của Thái Lan.

Một số binh lính Mỹ đóng tại sân bay quân sự Chabelley ở Djibouti cũng đã bị "điểm mặt, chỉ tên" bởi vì Strava. Tuyến đường dài 7km chạy vòng quay sân bay sáng rực trên bản đồ nhiệt vì có quá nhiều binh lính Mỹ tập chạy bộ. Căn cứ Camp Lemonnier của Mỹ cũng ở Djibouti đang gặp phải vấn đề tương tự. Điều đáng nói là sân bay Chabelley và căn cứ Lemonnier hiện đang là sở chỉ huy cuộc chiến của Mỹ tại Yemen và Somalia. Binh lính và máy bay không người lái vẫn đang hằng ngày xuất kích từ hai căn cứ trên. Chưa hết, Camp Lemonnier còn là nơi đặt căn cứ bí mật của CIA chuyên phục vụ hoạt động thẩm vấn và tra tấn.

Không chỉ mình chính phủ Mỹ phải "đau đầu" vì Strava. Một cuộc điều tra được hai tờ báo Pháp Le Canard Enchané và Le Télégramme phối hợp thực hiện đã chỉ ra không ít lỗ hổng thông tin do Strava gây ra tại Pháp. Hai tờ báo phát hiện một số nhân viên của Tổng cục An ninh Đối ngoại (DGSE) và Tổng cục An ninh Nội địa (DGSI) đã vô tình để lộ thông tin hoạt động đi lại của mình. Hay là thông qua Strava, các nhà báo Pháp đã tìm ra tên tuổi, địa chỉ nhà và thân nhân của một loạt binh sĩ thuộc lực lượng tên lửa hạt nhân đang đóng tại căn cứ tên lửa ở trên bán đảo Ile Longue, miền tây bắc nước này.

Việc Strava để lộ thông tin người dùng thông qua bản đồ nhiệt đã gây chấn động dư luận nhiều nước. Điều đáng chú ý là mặc cho phản ứng của công luận, Strava chưa từng phải chịu bất kỳ vụ kiện hay sự trừng phạt từ chính quyền các nước. Nhà báo người Mỹ Ken Klippenstein giải thích trên tờ The Intercept: "Strava ghi rõ trong điều khoản người dùng của họ rằng chỉ khi nào khách hàng tự nguyện chia sẻ thông tin với Strava thì mới được sử dụng ứng dụng. Việc họ sử dụng dữ liệu của khách hàng để tạo ra bản đồ nhiệt rồi công bố rộng rãi vì thế không có gì là sai với hợp đồng đã ký với người dùng...

Strava không chỉ đơn giản là một app trên điện thoại của bạn. Nhiều nhà sản xuất thiết bị thông minh như Garmin, Google, Suunto và Wahoo đang sử dụng cơ sở hạ tầng của Strava để cung cấp tính năng hỗ trợ người tập thể dục trên sản phẩm của họ. Bất kỳ vụ kiện nhắm đến Strava nào cũng sẽ phải tính đến các đối tượng thứ ba kể trên.

Kể từ khi vụ scandal xảy ra, Strava đã đưa ra một số điều chỉnh nhằm tăng tính bảo mật dữ liệu cá nhân, trong đó quan trọng nhất là cho phép người sử dụng làm ẩn đi thông tin hoạt động của mình. Mặt khác nhà chức trách nhiều nước cũng đã ban hành các quy định mới về việc sử dụng Strava và những ứng dụng, thiết bị thông minh khác. Đơn cử như Lầu Năm Góc đã cấm mọi binh sĩ không được đeo thiết bị thông minh trên người khi đang ở trong căn cứ. Bất kỳ thiết bị nào có chức năng di động, wifi, chụp ảnh, quay video và ghi âm đều phải được sĩ quan chỉ huy cho phép mới được sử dụng.

Khi con người tự nguyện để gián điệp theo dõi mình -0
Ứng dụng tập thể dục Strava đang khiến chính quyền nhiều nước phải đau đầu.

Không gì thay đổi

Hai tờ báo Pháp Le Monde và Mediapart mới đây tiết lộ rằng hơn 1.000 binh sĩ và cảnh sát Pháp đang thường xuyên để lộ thông tin cá nhân thông qua Strava, trong đó có 200 binh lính thuộc các lực lượng đặc nhiệm và 12 cận vệ của Tổng thống Pháp thuộc đơn vị GSPR. Thông tin về các cận vệ của Tổng thống Emmanuel Macron đang thu hút sự chú ý của dư luận Pháp.

Theo tờ Le Monde, thông qua việc theo dõi lịch sử chạy bộ của các cận vệ, phóng viên tờ báo này đã có thể tìm ra Tổng thống Macron hiện đang trú tại phòng nào của khách sạn nào hoặc là ông đang gặp gỡ với ai. Chưa hết, các cận vệ người Pháp còn chia sẻ thông tin và ảnh về gia đình, bạn bè của họ. Kẻ xấu hoàn toàn có thể sử dụng thông tin này để đe dọa các cận vệ và qua họ mà gây nguy hiểm cho Tổng thống Macron.

Tổng thống Mỹ Joe Biden cũng đang bị lộ thông tin mật vì Strava. Báo Mediapart tiết lộ họ đã xác định được danh tính và thông tin liên lạc của 26 nhân viên Sở Mật vụ Mỹ thông qua Strava. Một người trong số này từng tháp tùng Tổng thống Biden trong cuộc gặp mặt giữa ông và Chủ tịch Trung Quốc Tập Cận Bình tại thành phố San Francisco vào tháng 11/2023. Khách sạn nơi ông Biden nghỉ lại được Sở Mật vụ giữ bí mật tuyệt đối, vậy mà chỉ vì một nhân viên quên mất việc cài đặt ứng dụng Strava mà bí mật đã bị lộ.

Không chỉ các chính khách mới chịu ảnh hưởng bởi Strava. Vào rạng sáng ngày 10/7/2023, nguyên Đại úy hải quân Nga Stanislav Rzhitsky đang chạy bộ tại một công viện ở thành phố Krasnodar thì bất ngờ bị sát hại bởi Sergei Denysenko, một người Ukraine mới trở thành công dân Nga được hai năm. Lý do được Denysenko đưa ra cho tội ác của mình là đối tượng này tìm hiểu được qua mạng xã hội Telegram rằng Rzhitsky từng có thời gian là chỉ huy chiếc tàu ngầm Krasnodar (lớp tàu Kilo) thuộc biên chế Hạm đội Biển Đen của Nga. Tàu ngầm Krasnodar từng tấn công thành phố Vinnytsia của Ukraine bằng tên lửa vào ngày 2/7/2023.

Để trả thù cho cuộc tấn công vào Vinnytsia, Denysenko đã theo dõi tài khoản Stava của Rzhitsky và biết được nạn nhân thường xuyên chạy bộ quanh công viên thành phố vào khoảng 6 giờ sáng. Kẻ sát nhân sau đó chọn một chỗ đằng sau bụi cây và không có camera theo dõi để phục kích nạn nhân. Rzhitsky bị bắn ba phát vào người và tử vong ngay tại chỗ. Do trời mưa xóa hết dấu vết nên cảnh sát Nga phải mất hai ngày mới bắt được Denysenko. Ngày 29/10/2024, tòa án thành phố Krasnodar tuyên án Sergei Denysenko 25 năm tù giam và phải bồi thường cho gia đình nạn nhân 5 triệu rúp Nga.

Việc Strava đi từ scandal này đến scandal khác là hồi chuông báo động cho các nhà lập pháp về việc phải quy định và kiểm soát chặt chẽ hơn thị trường thiết bị và phần mềm hỗ trợ thể dục.

Ông Ibrahim Baggili, giáo sư ngành bảo mật thông tin tại Trường đại học bang Louisiana (Mỹ) nhận xét: "Thông tin là sức mạnh, và kẻ xấu biết được càng nhiều thông tin về bạn thì họ lại càng có nhiều quyền lực thao túng bạn. Mặt khác các công ty cung cấp ứng dụng tập thể dục muốn khai thác càng nhiều dữ liệu về khách hàng càng tốt. Đấy là vì nguồn doanh thu chính của họ là từ việc bán dữ liệu khách hàng cho bên thứ ba. Các công ty này sẽ không bao giờ nghiêm túc bảo vệ quyền riêng tư và an toàn thông tin của khách hàng. Đây là lúc các chính phủ phải vào cuộc và đưa ra luật pháp quy định rõ ràng nhằm bảo vệ người tiêu dùng".

Lê Công Vũ

Các tin khác

Trinh thám trên không trong thời đại mới

Trinh thám trên không trong thời đại mới

Trinh thám trên không đã và đang là một trong các nhân tố chủ đạo trong chiến tranh hiện đại. Sự xuất hiện dày đặc của nhiều mẫu máy bay không người lái (UAV) phục vụ công tác tình báo, theo dõi và do thám (ISR) trên chiến trường lại càng khẳng định vai trò của trinh thám trên không.

Mặt Trăng đang trở thành chiến trường quyền lực mới

Mặt Trăng đang trở thành chiến trường quyền lực mới

Sau hơn nửa thế kỷ, con người sắp in dấu chân trở lại Mặt Trăng. Tuy nhiên, “lục địa thứ 8” giờ đây đang chật chội hơn trước rất nhiều. Đấy không chỉ là cuộc đối đầu song phương giữa Mỹ và Liên Xô như thời Chiến tranh lạnh, mà đã trở thành một sân chơi đa cực với sự tham gia quyết liệt của nhiều quốc gia và cả những liên minh.

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Kinh tế thế giới trước ngã rẽ khủng hoảng đa chiều?

Kinh tế thế giới trước ngã rẽ khủng hoảng đa chiều?

Diễn ra từ ngày 13 tới ngày 18/4, Hội nghị Mùa xuân do Quỹ Tiền tệ Quốc tế (IMF) và Ngân hàng Thế giới (WB) đồng tổ chức thu hút sự tham gia của hơn 190 bộ trưởng tài chính, thống đốc ngân hàng trung ương, cùng hàng nghìn đại diện các tổ chức quốc tế, học giả và doanh nghiệp. Những cuộc thảo luận của giới tài chính toàn cầu ở Washington lần này đã khép lại với những cảm giác ảm đạm, song hành với sự đồng thuận thay đổi rõ rệt trong nhận thức chung: Cộng đồng tài chính quốc tế đã và đang buộc phải chuyển sang chế độ quản lý khủng hoảng, trong khi guồng máy kinh tế thế giới đối mặt với sự rạn nứt cấu trúc sâu sắc, thay vì chỉ là một đợt suy thoái mang tính chu kỳ.

Quân đội Đức và tham vọng làm chủ “chiến trường thủy tinh”

Quân đội Đức và tham vọng làm chủ “chiến trường thủy tinh”

Quân đội Đức đang đẩy nhanh lộ trình tích hợp trí tuệ nhân tạo (AI) và hạ tầng vệ tinh quy mô lớn nhằm biến chiến trường trở nên "trong suốt như thủy tinh". Với tư duy lấy dữ liệu làm trung tâm, họ kỳ vọng sẽ rút ngắn chu kỳ ra quyết định từ nhiều ngày xuống còn vài phút, tạo ra lợi thế áp đảo trước các đối thủ tiềm tàng thông qua khả năng quan sát vượt trội và phản ứng tốc độ cao.

Chuyện “trong nguy có cơ” tại eo biển Hormuz

Chuyện “trong nguy có cơ” tại eo biển Hormuz

Eo biển Hormuz, "yết hầu năng lượng" của thế giới, là nơi chứng kiến khoảng 20 triệu thùng dầu, tương đương 15 - 20% nguồn cung toàn cầu, được trung chuyển mỗi ngày. Kể từ cuối tháng 2/2026, khi xung đột giữa Mỹ, Israel và Iran bùng phát, trật tự quen thuộc nhanh chóng bị phá vỡ. Số lượng tàu qua lại eo biển giảm mạnh, từ khoảng 135 chuyến/ngày xuống chỉ còn trung bình khoảng 6 chuyến/ngày trong tháng 3/2026, thậm chí có thể còn thấp hơn. Thị trường năng lượng chịu một cú sốc nguồn cung rõ rệt, giá dầu Brent tăng mạnh, có thời điểm vượt mốc 100 USD/thùng và kéo theo áp lực lạm phát lan rộng.

Giải mã những vũ khí lần đầu thực chiến trong xung đột tại Iran

Giải mã những vũ khí lần đầu thực chiến trong xung đột tại Iran

Từ hệ thống đánh chặn bằng tia laser Iron Beam, tên lửa PrSM, phi đội drone tự hành Lucas cho tới tên lửa siêu vượt âm Fattah-2, cuộc xung đột tại Iran đã trở thành nơi trình làng hàng loạt vũ khí thế hệ mới. Các khí tài này tham gia rất hiệu quả vào các kịch bản tác chiến cường độ cao, tạo ra những khác biệt rõ rệt trên chiến trường.

Trái đất “cựa mình”, AI sẽ lên tiếng

Trái đất “cựa mình”, AI sẽ lên tiếng

Những vết nứt nhỏ trên bậc thềm, những thân cây nghiêng bất thường hay lớp tuyết lặng lẽ tích tụ trên sườn núi - tất cả từng là dấu hiệu khó nhận biết của thảm họa. Nhưng giờ đây, khi Trái Đất chuyển động, trí tuệ nhân tạo đang giúp con người nhìn thấy những điều tưởng như vô hình, mở ra cơ hội cứu sống hàng nghìn sinh mạng mỗi năm.

Tiền lệ pháp lý định hình lại kỷ nguyên mạng xã hội

Tiền lệ pháp lý định hình lại kỷ nguyên mạng xã hội

Một phán quyết mang tính bước ngoặt tại Mỹ đã lần đầu tiên buộc hai ông lớn ngành công nghệ là Meta và Google phải chịu trách nhiệm không phải vì những gì người dùng đăng tải, mà vì chính cách các nền tảng này được thiết kế để cuốn người trẻ vào những vòng lặp vô tận của màn hình điện thoại. Được ví như "khoảnh khắc thuốc lá" của thế kỷ 21, phán quyết này mở ra làn sóng kiện tụng và siết chặt pháp lý để kiểm soát cách thức các nền tảng số được thiết kế và vận hành.

Khi cỗ máy tự quyết định, ai sẽ là người chịu trách nhiệm?

Khi cỗ máy tự quyết định, ai sẽ là người chịu trách nhiệm?

Vào năm 1942, khi thế giới còn đang chìm trong khói lửa của Chiến tranh thế giới thứ hai, nhà văn khoa học viễn tưởng Isaac Asimov đã thai nghén một ý tưởng đầy tính nhân văn: "Ba định luật Robot". Đó là bộ quy tắc được "cài đặt" trong bộ não của robot để đảm bảo chúng không làm hại con người. Hơn 80 năm sau, thế giới đã bước vào một kỷ nguyên mà những cỗ máy biết tự "suy nghĩ" và "hành động" không còn là nhân vật trong tiểu thuyết. Câu hỏi được đặt ra lúc này là liệu chúng ta có cần một bộ luật tương tự để bảo vệ chính chúng ta khỏi những cỗ máy?

Chiếc kính thiên lý

Chiếc kính thiên lý

Kính thiên lý (kính viễn vọng) được đưa vào Việt Nam sớm nhất qua các giáo sĩ phương Tây và thương nhân trong thời các chúa Nguyễn (thế kỷ XVII - XVIII). Sử sách cho biết, các chúa Nguyễn đã mua loại kính này để phục vụ quân đội và làm phần thưởng cho các tướng lĩnh.

Cuốn lịch và quyền lực của triều đình

Cuốn lịch và quyền lực của triều đình

Thời phong kiến, phạm vi quyền lực triều đình không chỉ được thể hiện qua việc sử dụng niên hiệu, tước phong, tên và cấp địa phương được ban cho, mà còn thể hiện trong việc áp dụng bộ lịch của triều đại ấy.

Đằng sau nghề thương thuyết ransomware

Đằng sau nghề thương thuyết ransomware

Mối họa từ phần mềm độc hại chuyên dùng để tống tiền (ransomware) ngày càng trở nên cấp bách. Công ty Nghiên cứu an ninh mạng Cybersecurity Ventures (Mỹ) thống kê được giá trị thiệt hại mà các doanh nghiệp, tổ chức trên toàn cầu phải chịu vì ransomware đã lên tới 57 tỷ USD trong năm 2025. Ransomware nở rộ cũng kéo ngành an ninh mạng phát triển theo, trong đó nổi bật là lĩnh vực thương thuyết. "Nghề" thương thuyết với tin tặc đang trở nên phổ biến hơn bao giờ hết, đồng thời đóng vai trò quan trọng trong mạng lưới an ninh mạng toàn cầu.

Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm

Làn sóng tội phạm mạng thứ năm: Khi AI trở thành “mạch máu” của thế giới ngầm

Trong vài năm gần đây, công nghệ trí tuệ nhân tạo (AI) đã thúc đẩy một bước chuyển biến chưa từng có trong lịch sử tội phạm mạng: từ công cụ hỗ trợ đến cơ sở hạ tầng cốt lõi của các chiến dịch tấn công quy mô toàn cầu. Quá trình này không chỉ khiến các hệ thống an ninh đối mặt với mức độ tinh vi mới, mà còn đặt ra những thách thức chính sách, pháp luật và thực thi mà chưa một thời đại số nào từng chứng kiến.

Bùng nổ xung đột Pakistan - Afghanistan: Ngọn lửa mâu thuẫn chưa tắt hai bên đường Durand

Bùng nổ xung đột Pakistan - Afghanistan: Ngọn lửa mâu thuẫn chưa tắt hai bên đường Durand

Những cuộc bắn phá ác liệt dọc biên giới Pakistan - Afghanistan những ngày gần đây không phải là một biến cố bất ngờ, mà là sự bùng phát mới của một mâu thuẫn kéo dài hơn một thế kỷ. Từ đường Durand lịch sử, vấn đề sắc tộc Pashtun bị chia cắt, cho tới sự trỗi dậy của các nhóm vũ trang xuyên biên giới sau khi Taliban trở lại nắm quyền năm 2021, nhiều lớp xung đột chồng chéo lên nhau, biến khu vực thành một trong những điểm nóng nguy hiểm nhất của Nam Á.

Tuyển bổ quan lại thực thi pháp luật thời xưa

Tuyển bổ quan lại thực thi pháp luật thời xưa

Ngay từ đầu triều Hậu Lê, Vua Lê Thái Tông đã nói với quần thần rằng: "Phép trị nước lấy hình pháp gọn nhẹ làm gốc. Các quan xét xử phải giữ phép công bằng, không được nhận đút lót mà làm sai, để có người bị oan uổng. Các vụ kiện lớn thì mới cho tâu thẳng lên".

Cơn sốt AI và cuộc thanh lọc cần thiết

Cơn sốt AI và cuộc thanh lọc cần thiết

Sau hơn 3 năm hưng phấn tột độ kể từ cơn địa chấn ChatGPT thu hút sự chú ý của các nhà đầu tư khắp thế giới, cơn sốt trí tuệ nhân tạo (AI) đã bắt đầu lắng xuống. Với một cái nhìn thực tế hơn, giới chuyên môn đã đặt ra một câu hỏi mới: Liệu cơn sốt AI có phải là một bong bóng sắp nổ, hay đây thực sự là nền tảng cho một kỷ nguyên tăng trưởng mới?

Phục dựng di tích điện Kính Thiên?

Phục dựng di tích điện Kính Thiên?

Cuối tháng 12/2025, Trung tâm Bảo tồn Di sản Thăng Long - Hà Nội phối hợp với Viện Khảo cổ học công bố kết quả sơ bộ khai quật khảo cổ khu vực nền điện Kính Thiên năm 2025. Kết quả này cho thấy nhiều thông tin giá trị, bổ khuyết cho nhiều kiến giải trước đây. Nhưng câu hỏi đặt ra là chúng ta đã thực sự đủ cơ sở tư liệu khoa học để góp phần nghiên cứu phục dựng di tích điện Kính Thiên? Câu chuyện này sẽ cần thời gian dài mới có thể trả lời một cách thỏa đáng.

Ngựa trong pháp luật thời xưa

Ngựa trong pháp luật thời xưa

Ngựa là loài vật gần gũi trong cuộc sống người Việt từ lâu, không chỉ dùng để kéo xe mà còn là phương tiện nghi lễ, giao thông và đánh trận, do đó, nó cũng được xuất hiện khá nhiều trong hình luật thời xưa.

Tản mạn Thần Bạch Mã

Tản mạn Thần Bạch Mã

Thần Bạch Mã là vị thần hiện được thờ cúng tại đền Bạch Mã ở phố Hàng Buồm, Hà Nội. Từ thời Lý, đó là ngôi đền trấn phía Đông, tương ứng với đền Quán Thánh trấn phía Bắc, đền Kim Liên trấn phía Nam và đền Voi Phục trấn phía Tây thành Thăng Long.