Tham vọng kiểm soát thế giới ảo

Giới chức an ninh Nga đang thảo luận về khả năng sử dụng công nghệ mới để cho phép họ toàn quyền kiểm soát việc giao tiếp trên mạng Internet, đủ khả năng giải mã và thu về toàn bộ nội dung tin nhắn ngay khi nó vừa được truyền đi.

Theo thông tin từ tờ Kommersant, Chính phủ Nga cùng cơ quan an ninh đang thảo luận một loạt giải pháp kỹ thuật công nghệ cao cho phép lực lượng chức năng “bẻ khóa” các thông tin truyền thông Internet, có thể thâm nhập vào tất cả các lưu lượng truy cập trực tuyến tại quốc gia này.

Nhu cầu cấp thiết

Những từ khóa nhạy cảm, mang yếu tố nguy hiểm cao như “bom” sẽ bị nhận diện ngay lập tức thông qua hệ thống DPI. Đây là công nghệ chuyên giám sát, phân tích và cảnh báo thông tin trên mạng như email hay các cuộc gọi điện Internet theo thời gian thực với tốc độ siêu nhanh. Những người thực thi chương trình này có nghĩa vụ làm đúng theo quy định của Bộ luật Yarovaya – bộ luật chống khủng bố mới ban hành gây nhiều tranh cãi vì được cho là quá hà khắc.

Giới quan sát và chuyên gia công nghệ cho rằng chương trình đang trong tiến trành thảo luận này không chỉ giúp chính quyền ngăn chặn các mối đe dọa tiềm ẩn mà nó còn được sử dụng để xây dựng nên những bộ hồ sơ “ảo” về người dùng Internet, cung cấp đầy đủ các thông tin từ nhân thân, thói quen, đưa ra đánh giá tình trạng tâm lý hay thị hiếu nhiều mặt trong đời sống thường ngày.

Bất kể trao đổi gì của người dân Nga trên mạng cũng có thể bị chính quyền theo dõi.
Bất kể trao đổi gì của người dân Nga trên mạng cũng có thể bị chính quyền theo dõi.

Để triển khai Bộ luật Yarovaya, Cơ quan An ninh Liên bang Nga phối hợp cùng Bộ Thông tin Truyền thông và Bộ Công thương đề xuất các phương án theo dõi, lưu trữ thông tin, giải mã và phân tích tất cả người dùng truy cập mạng, theo lời một quản lý cấp cao của hãng sản xuất thiết bị công nghệ thông tin xác nhận với Hãng tin Kommersant.

“FSB muốn giải mã tất cả các truy cập theo tiến trình thời gian thật đồng thời phân tích theo các thông số quan trọng, ví dụ như trong đoạn trao đổi có kèm từ “bom”. Trong khi đó, đại diện các bộ lại nói rằng việc theo dõi chỉ thực hiện đối với những đối tượng tình nghi mà cơ quan pháp luật cần biết rõ những gì mà họ đang trao đổi”, một quan chức thân cận Tổng thống Nga giấu tên chia sẻ với Kommersant.

Trong bình luận đăng trên bài báo của Kommersant, ông Dmitry Marenichev – Thanh tra về lĩnh vực Internet nhấn mạnh việc kiểm soát và giải mã toàn thể lưu lượng Internet là “không thể chấp nhận” vì nó sẽ làm mất uy tín bảo mật thông tin cũng như phương hại những thỏa thuận an ninh của nhiều hệ thống thanh toán trực tuyến hay ứng dụng ngân hàng di động. Vị quan chức này còn nghi ngờ tính khả thi vì muốn làm được việc này FSB phải nắm giữ hệ thống siêu máy tính có khả năng xử lý thông tin cực mạnh.

Vào tháng 7 vừa qua, Tổng thống Vladimir Putin đã ký một đạo luật chống khủng bố có điều khoản bắt buộc tất cả các công ty truyền thông, bao gồm cả các nhà cung cấp dịch vụ Internet phải lưu giữ tất cả các dữ liệu mà khách hàng đã truy cập trong vòng 3 năm (còn dịch vụ nhắn tin và mạng xã hội thì chỉ một năm). 

Ngoài ra, các công ty phải sao lưu tất cả cuộc gọi điện, tin nhắn và những tập đi chuyển đi trong vòng 6 tháng. Mặt khác, khi cơ quan an ninh yêu cầu, các hãng phải cung cấp chìa khóa mã hóa, cho phép lực lượng hành pháp xâm nhập thông tin. Nếu không tuân thủ quy định này, doanh nghiệp phải đối mặt với khoản phạt từ 800.000 đến 1 triệu rúp (khoảng 12.300 USD đến 15.400 USD).

Tiến hành can thiệp như thế nào?

Theo Bộ luật Yarovaya, các ông lớn về nền tảng Internet như Google, Yandex, Tập đoàn Mail.ru, WhatsApp, Telegram, Viber, Facebook, VKontakte… buộc phải trao cho FSB chìa khóa mã hóa của mình kể từ ngày 20-7-2016. 

Tuy nhiên rất khó có khả năng các hãng công nghệ nước ngoài đồng ý với yêu cầu hợp tác từ phía Chính phủ Nga do khác biệt về hệ thống pháp luật cũng như chính sách bảo mật thông tin cho khách hàng. Nếu không vượt qua được các lớp bảo vệ thông tin thì chính quyền không thể biết những gì mà người dùng xem, trao đổi lẫn nhau, từ đó đưa ra phân tích, nhận định. 

Vì thế nguồn tin của Kommersant khẳng định rằng một trong các phương án mà chính quyền có thể áp dụng trong trường hợp không nhận được sự hỗ trợ từ các nhà mạng nước ngoài là thực hiện các cuộc tấn công MITM (Man-in-the-Middle). 

Nói một cách dễ hiểu, MITM tạo nên một bộ lọc chắn giữa máy tính hay thiết bị di động của đối tượng tình nghi với các máy chủ. Vì vậy, tất cả những dữ liệu chuyển đi hay gửi đến đều bị ghi nhận. Ngoài ra, người quản trị còn có thể kiểm soát sâu rộng luồng thông tin như thay đổi hướng đi của dữ liệu, thay đổi nội dung…

MITM sẽ thực hiện nhiều biện pháp tấn công như giả mạo ARP Cache, DNS Spoofing, chiếm quyền điều khiển http, ngụy tạo trang web mà người dùng muốn truy cập khiến người dùng lầm tưởng mình đang vào website “chính gốc” nhưng thực ra đang rơi vào chiếc bẫy giăng sẵn. 

Bên cạnh đó, hệ thống sẽ chặn những luồng truy cập từ máy chủ và giải mã trước khi những thông tin này chuyển đến người dùng cuối, tiến hành mã hóa thông tin lần nữa với các chứng chỉ SSL được cung cấp bởi Trung tâm Chứng nhận Nga.

Tính khả thi

Phóng viên tờ Kommersant đã phỏng vấn các chuyên gia công nghệ thông tin về hệ thống kiểm soát thông tin này và nhận được phản hồi đây không phải là giải pháp lý tưởng. Ông Denis Neshtun - Tổng Giám đốc Công ty Viễn thông Moscow Arsientek cho rằng ngay khi ý đồ của cơ quan chức năng lộ rõ thì những chứng chỉ giả mạo nhanh chóng bị loại bỏ vì các hãng sẽ tung ra những bản nâng cấp tăng cường mã hóa thông tin.

 Còn ông Alexei Lukatsky – cố vấn an ninh Internet tại Công ty đa quốc gia Cisco Systems nhận xét hệ thống MITM vẫn sẽ vận hành tốt khi khai thác được điểm yếu của những máy chủ dựa trên nền tảng công nghệ SSL.

"Nhưng xu hướng hiện tại máy chủ đang chuyển từ SSL qua công nghệ TLS và MITM chưa thể xuyên phá được công nghệ mới này. Trong khi đó, với công nghệ mã hóa End-to-End mà phần lớn các dịch vụ nhắn tin đang hoạt động trên thì MITM  hoàn toàn vượt qua được”, ông Alexei Lukatsky nói. 

Hà Cao

Các tin khác

Cơn sốt du lịch kiểu mới K-Dive tại Hàn Quốc

Cơn sốt du lịch kiểu mới K-Dive tại Hàn Quốc

Không còn quá mặn mà với các lịch trình ngắm cảnh rập khuôn, du khách trẻ quốc tế đang tạo ra một cơn sốt du lịch kiểu mới tại “xứ sở kim chi” - trào lưu K-Dive. Theo Korea Times, các bạn trẻ khi tới Hàn Quốc du lịch sẵn sàng chi đậm để được trải nghiệm cảm giác trở thành người bản địa.

Chuẩn bị xuất hiện siêu trăng sói cực hiếm của năm 2026

Chuẩn bị xuất hiện siêu trăng sói cực hiếm của năm 2026

Theo Cơ quan Hàng không và Vũ trụ Mỹ (NASA) và Đài Thiên văn Hải quân Mỹ, trăng tròn đầu tiên trong năm 2026 sẽ đạt pha cực đại vào ngày 3/1, khi toàn bộ bề mặt mặt trăng hướng về trái đất được chiếu sáng, tạo nên hình ảnh trăng tròn rõ nét nhất.

Bảo tàng Italia tăng cường bảo vệ báu vật bằng phương pháp đặc biệt

Bảo tàng Italia tăng cường bảo vệ báu vật bằng phương pháp đặc biệt

Trong bối cảnh vụ trộm bảo vật hoàng gia tại Bảo tàng Louvre (Pháp) hồi tháng 10 gây chấn động giới nghệ thuật quốc tế, một bảo tàng ở thành phố Naples (Italia) đã tiết lộ phương pháp bảo vệ độc đáo, khiến các báu vật khó bị chia nhỏ để thanh khoản tại chợ đen. Phương pháp này đồng thời mở ra cách nhìn mới về bảo tàng, đây không chỉ là nơi trưng bày mà còn là nơi bảo tồn bằng khoa học hiện đại, kết hợp nghệ thuật và lịch sử.

Nhận 4 triệu USD vì phải ngồi tù oan

Nhận 4 triệu USD vì phải ngồi tù oan

Ông Iwao Hakamada, 89 tuổi, người từng bị kết án tử hình trong vụ án giết 4 người năm 1966, vừa đệ đơn yêu cầu bồi thường khoảng 4 triệu USD từ chính phủ Nhật Bản và chính quyền địa phương, sau khi được tuyên vô tội vào năm 2024. Đây là một trong những mức bồi thường cao nhất từng được yêu cầu trong các vụ án oan tại Nhật Bản.

Cấm trẻ dưới 15 tuổi sử dụng mạng xã hội

Cấm trẻ dưới 15 tuổi sử dụng mạng xã hội

Thủ tướng Đan Mạch Mette Frederiksen vừa công bố đề xuất cấm trẻ em dưới 15 tuổi sử dụng mạng xã hội, với lý do điện thoại và nền tảng trực tuyến đang “đánh cắp tuổi thơ của trẻ em”.

Cuộc phỏng vấn dưới đáy đại dương

Cuộc phỏng vấn dưới đáy đại dương

Tổng thống Surangel Whipps Jr của quốc đảo Palau ở Thái Bình Dương vừa trở thành nguyên thủ quốc gia đầu tiên trên thế giới thực hiện một cuộc phỏng vấn trực tiếp hoàn toàn dưới nước. Sự kiện đặc biệt này nhằm nâng cao nhận thức toàn cầu về tầm quan trọng của việc bảo vệ đại dương và môi trường biển.

Một thành phố tại Italia áp thuế đặc biệt với cún cưng

Một thành phố tại Italia áp thuế đặc biệt với cún cưng

Chính quyền thành phố Bolzano, miền Bắc Italia, mới đây thông báo sẽ áp thuế du lịch đặc biệt với cún cưng xuất hiện tại thành phố này, bắt đầu từ năm 2026. Nhiều người bày tỏ đồng tình với thông tin trên, nhưng cũng không ít người phản đối. 

Trung Quốc thông xe cầu treo cao nhất thế giới tại Quý Châu

Trung Quốc thông xe cầu treo cao nhất thế giới tại Quý Châu

Sáng 28/9 (giờ địa phương), tại tỉnh Quý Châu, Trung Quốc, Đại Vực Hoa Giang - cây cầu treo cao nhất thế giới đã chính thức được thông xe, giúp rút ngắn thời gian vượt hẻm núi Hoa Giang vốn mất tới 2 giờ xuống chỉ còn 2 phút.

Vì sao Thái Lan chọn "Bualoi" để đặt tên bão?

Vì sao Thái Lan chọn "Bualoi" để đặt tên bão?

Bualoi hiện là cơn bão thứ 20 trong mùa bão Tây Bắc Thái Bình Dương năm 2025. Hôm 26/9, bão Bualoi quét qua miền Trung Philippines và khu vực miền Nam đảo Luzon, khiến 10 người thiệt mạng. Khác với cấp độ nguy hiểm khi quần thảo biển Đông, Bualoi thực chất là một cái tên gắn liền với văn hoá của người Thái Lan. 

Robot mang thai hộ và những thách thức pháp lý, đạo đức

Robot mang thai hộ và những thách thức pháp lý, đạo đức

Tại Hội nghị Robot thế giới 2025 ở Bắc Kinh (Trung Quốc), Công ty Kaiwa Technology đã công bố kế hoạch ra mắt robot mang thai hình người đầu tiên trên thế giới vào năm 2026. Sự kiện này lập tức gây chấn động, khi hình ảnh một robot (được trang bị trí tuệ nhân tạo – AI) có thể mang trong mình một bào thai, nuôi dưỡng và thậm chí “sinh nở”, không còn nằm trong trang sách khoa học viễn tưởng.

Thành phố 3.500 tuổi ở Peru hé lộ nền văn hoá Caral

Thành phố 3.500 tuổi ở Peru hé lộ nền văn hoá Caral

Sau 8 năm nghiên cứu, các nhà khảo cổ học đã khai quật được một thành phố cổ ở Peru, có thể từng là một trung tâm thương mại thịnh vượng cách đây 3.500 năm. Được biết đến với tên gọi Penico, thành phố hiện đã mở cửa đón khách du lịch. Nơi đây từng là một trung tâm đô thị sôi động, kết nối các cộng đồng ven biển, miền núi và rừng rậm.

Cho muôn dân vui ngày đại khánh

Cho muôn dân vui ngày đại khánh

Thời xưa, ngoài các ngày Tết lớn như Nguyên đán, Đoan dương, Trung nguyên thì lễ sinh nhật vua được coi là ngày lễ lớn nhất trong năm, được tổ chức như "quốc khánh" của quốc gia thời phong kiến. Ở Việt Nam ta, các thời vua cũng hay tổ chức hoạt động vui chơi cho nhân dân thưởng thức trong ngày đại lễ này.

Vì sao người Neanderthal có gen di truyền đến con người hiện đại?

Vì sao người Neanderthal có gen di truyền đến con người hiện đại?

Xuất hiện như một quần thể riêng biệt trong khoảng từ 400.000 đến 350.000 năm trước, người Neanderthal là họ hàng gần nhất của loài người chúng ta. Mặc dù họ đã tuyệt chủng vào khoảng 34.000 năm trước, nhưng gen của họ vẫn tồn tại trong con người ngày nay.