Tiết lộ mới của cựu nhân viên CIA Edward Snowden:

Mỹ-Anh theo dõi, nghe lén bằng sim thẻ điện thoại

Thứ Bảy, 07/03/2015, 08:00
Tái xuất trên tờ The Intercept bằng thông tin mới liên quan đến hoạt động tình báo của Mỹ-Anh, cựu nhân viên CIA Edward Snowden đã hé lộ thông tin về việc hàng tỷ thẻ SIM điện thoại trên toàn thế giới đã bị tấn công và đánh cắp thông tin. Vụ việc đã khiến Australia, Iran và nhiều quốc gia khác mở cuộc điều tra. 

Chương trình DAPINO GAMMA

Để theo dõi được mọi liên lạc giữa điện thoại và tháp mạng di động trên toàn thế giới, từ tháng 4 năm 2010, Cơ quan an ninh quốc gia Mỹ (NSA) và Cơ quan thông tin chính phủ Anh (GCHQ) đã thực hiện một chương trình có tên là DAPINO GAMMA. Chương trình này giúp NSA và GCHQ đánh cắp được mã khóa tích hợp trong thẻ SIM do công ty Gemalto của Hàn Lan và một số công ty khác trên thế giới chế tạo.

Theo lý giải của các chuyên gia, mỗi một SIM (Subscriber Identity Module) - thẻ nhỏ được đặt trên các điện thoại di động, giúp người dùng thực hiện các cuộc gọi, nhắn tin hay truy cập dữ liệu đều được kích một mã gọi là "Ki". Khi kích hoạt SIM, người dùng đã tự bật các phím mã hóa cuộc gọi, văn bản và sử dụng internet giữa điện thoại di động và nhà cung cấp viễn thông của họ. Những mã này đều không thể an toàn trước chương trình DAPINO GAMMA của NSA và GCHQ. Nghĩa là, hai cơ quan này có thể thu thập dữ liệu thông tin liên lạc và mở hoặc khóa các nội dung của tin nhắn, cuộc gọi bất cứ lúc nào họ muốn.

Các nhân viên về an ninh mạng tại Trung tâm can thiệp thông tin ở Arlington, bang Virginia, Mỹ. 

Edward Snowden cho biết, bước đầu, NSA và GCHQ dự định thực hiện chương trình này với sản phẩm của Công ty Gemalto (Hà Lan) - nơi sản xuất khoảng 2 tỷ thẻ SIM điện thoại mỗi năm và hàng tỷ thẻ ngân hàng khác tại 85 quốc gia. Tiếp đó, NSA và GCHQ sẽ tác động đến các nhà sản xuất SIM và các doanh nghiệp viễn thông khác kể cả những nhà sản xuất điện thoại như Ericsson, Nokia; các nhà khai thác di động như MTN IranCell, Belgacom.

Ngay sau khi thông tin này được đăng tải, Công ty Gemalto đã ra tuyên bố rằng, SIM của họ được bảo đảm về an ninh và NSA cùng GCHQ không thể làm tổn hại hay xâm nhập các sản phẩm này được. Nhưng trong các cuộc trò chuyện với các hãng truyền thông và cả những người hâm mộ trên thế giới, cựu nhân viên CIA Edward Snowden đã bác bỏ những biện luận này và đưa ra thêm một số bằng chứng cụ thể hơn buộc Gemalton phải mở một cuộc điều tra nội bộ.

Được biết, hiện có 44 công ty cung cấp dịch vụ viễn thông sử dụng thẻ SIM của Gemalton trong đó có các công ty AT & TT, T-Mobile, Verizon và Sprint ở Mỹ; Vodafone, Orange, EE và Royal KPN ở châu Âu; China Unicom; NTT của Nhật Bản; Chungwa Telecom của Đài Loan…

Và các cuộc điều tra riêng rẽ

Rõ ràng, những tiết lộ mới này càng củng cố thêm nguồn tin mà những nhà báo thân cận với Edward Snowden tiết lộ rằng, Mỹ-Anh đã thu thập thông tin và kiểm soát được 70% mạng di dộng trên toàn cầu. Lo ngại sự tẩy chay của khách hàng, nhiều công ty đang sử dụng sản phẩm của Gemalto đã có phản ứng tức thì.

Như ở Australia, 3 công ty cung cấp dịch vụ viễn thông gồm Telstra, Optus và Vodafone đã phải đưa ra cam kết với khách hàng đảm bảo an ninh thông tin và tính bảo mật của thẻ SIM bằng các cuộc điều tra riêng rẽ.

Còn như ở Iran, Bộ trưởng Thông tin và truyền thông Mahmoud Vaezi phải lên tiếng đảm bảo rằng Bộ đang điều hành cuộc điều tra các thẻ SIM của mạng di động và ngăn chặn để nó không bị NSA lẫn GCHQ tấn công. Đồng thời, ông Mahmoud Vaezi còn khẳng định rằng, trong vòng 6 tháng qua, chính quyền Tehran đã chi 60 triệu USD để đảm bảo các công nghệ truyền thông và viễn thông của Iran an toàn trước mọi sự xâm nhập từ bên ngoài.

Báo cáo của GCHQ mà The Intercept đăng tải cho thấy, Iran là một trong những đối tượng hàng đầu của tình báo Mỹ-Anh trong chương trình DAPINO GAMMA. Các email của nhân viên hãng điện thoại di động lớn thứ 2 Iran MTN IranCell thường xuyên là mục tiêu theo dõi của GCHQ. Các cuộc tấn công được thực hiện nhằm mục đích tìm kiếm sơ hở kỹ thuật của MTN IranCell để có thể xâm nhập và khai thác, thu thập dữ liệu về những tài khoản cá nhân trong mạng viễn thông này. Nếu thành công GCHQ sẽ mở rộng hoạt động sang các nhà cung cấp viễn thông khác ở Iran, Afghanistan, Yemen, Ấn Độ, Serbia, Iceland và Tajikistan…
Khánh Chi
.
.
.