Một bài báo mới đã làm sáng tỏ một trong những vụ hack thiết bị do nhà nước bảo trợ có hệ quả lớn nhất trong thời gian gần đây. Theo một cuộc điều tra, các điệp viên mạng Pháp đã sử dụng malware lấy từ GitHub, nền tảng lưu trữ mã nguồn phổ biến, để xâm nhập mạng lưới điện thoại mã hóa EncroChat, một hệ thống liên lạc từng được các nhóm tội phạm có tổ chức sử dụng rộng rãi. Tiết lộ này mang đến cái nhìn chi tiết đầu tiên về cách hoạt động này được thực hiện về mặt kỹ thuật, đồng thời đặt ra những câu hỏi mới về các công cụ mà chính phủ sử dụng khi hack các thiết bị mã hóa, ngay cả khi theo đuổi các cuộc điều tra tội phạm hợp pháp.

Cuộc Hack EncroChat Được Cho Là Đã Diễn Ra Như Thế Nào

EncroChat tiếp thị mình là nhà cung cấp các thiết bị di động mã hóa an toàn, nhưng các nhà điều tra phát hiện ra rằng lượng người dùng của họ nghiêng nặng về các mạng lưới tội phạm có tổ chức hoạt động khắp châu Âu. Để xâm nhập mạng lưới này, các điệp viên mạng Pháp được cho là đã dựa vào malware có nguồn gốc từ GitHub, một nền tảng được biết đến nhiều hơn với vai trò lưu trữ các dự án phần mềm mã nguồn mở hơn là các công cụ tấn công mạng. Việc mã nguồn công khai hoặc mã được điều chỉnh đóng vai trò trong một chiến dịch tình báo nhạy cảm như vậy là điều đáng chú ý. Điều này cho thấy các tác nhân nhà nước không phải lúc nào cũng chỉ dựa vào các công cụ chuyên dụng, được xây dựng riêng và thuộc loại mật. Đôi khi, các khối xây dựng của một hoạt động giám sát lớn được lấy từ chính các kho lưu trữ mở mà các nhà phát triển thông thường sử dụng mỗi ngày.

Chi tiết chính xác về cách malware được triển khai, quyền truy cập mà nó cấp, và mức độ lan rộng của nó trong cộng đồng người dùng EncroChat vẫn đang là đối tượng được xem xét kỹ lưỡng. Điều rõ ràng từ bài báo này là hoạt động đã thành công trong việc xâm nhập một mạng lưới mà người dùng tin rằng an toàn, một thực tế có những hệ quả quan trọng vượt xa các vụ án hình sự mà nó được thiết kế để hỗ trợ.

Các Hệ Quả Về Quyền Riêng Tư Của Việc Hack Điện Thoại Do Nhà Nước Bảo Trợ

Vụ EncroChat nằm ở điểm giao thoa khó xử giữa nhu cầu thực thi pháp luật và quyền riêng tư kỹ thuật số. Một mặt, mạng lưới này được cho là đã được các nhóm tội phạm có tổ chức sử dụng rộng rãi, và việc phá hủy cơ sở hạ tầng đó phục vụ mục đích an toàn công cộng rõ ràng. Mặt khác, các phương pháp được sử dụng để làm điều đó, hack hàng loạt thiết bị bằng malware, đã tạo ra một tiền lệ vượt xa bất kỳ mạng lưới tội phạm đơn lẻ nào.

Khi các cơ quan chính phủ phát triển hoặc tái sử dụng các công cụ hack để xâm nhập vào các nền tảng liên lạc mã hóa, những kỹ thuật và lỗ hổng tương tự đó, về nguyên tắc, có thể được điều chỉnh cho các mục tiêu khác, bao gồm nhà báo, nhà hoạt động, hoặc những công dân bình thường không bao giờ mong đợi bị mắc vào một mạng lưới quét rộng. Việc sử dụng malware có nguồn gốc từ GitHub cũng làm nổi bật ranh giới mong manh giữa các công cụ được xây dựng cho nghiên cứu bảo mật hợp pháp và các công cụ được vũ khí hóa cho mục đích giám sát. Đây không phải lần đầu tiên các tác nhân liên kết với nhà nước dựa vào các lỗ hổng hoặc mã nguồn hiện có để tiến hành các hoạt động bí mật. Các động thái tương tự đã diễn ra ở những nơi khác, chẳng hạn như khi một nhóm liên kết với nhà nước Nga khai thác lỗ hổng Zimbra để đánh cắp mã xác thực hai yếu tố, chứng minh rằng cả các hoạt động mạng tấn công lẫn phòng thủ ngày càng dựa vào một kho kỹ thuật khai thác dùng chung và thường là công khai.

Đối với các nhà hoạt động vì quyền riêng tư, các tiết lộ về EncroChat củng cố một mối lo ngại lâu nay: các nền tảng liên lạc mã hóa chỉ an toàn như cơ sở hạ tầng và điểm cuối hỗ trợ chúng. Ngay cả mã hóa mạnh cũng có thể bị xâm phạm nếu chính thiết bị bị xâm nhập trước hoặc sau khi tin nhắn được mã hóa hoặc giải mã.

Điều Này Có Nghĩa Gì Đối Với Bạn

Hầu hết mọi người không phải là khách hàng của một dịch vụ như EncroChat, nhưng bài học rộng hơn áp dụng cho bất kỳ ai dựa vào tin nhắn mã hóa hoặc thiết bị an toàn. Vụ việc này là lời nhắc nhở rằng mã hóa bảo vệ dữ liệu trong quá trình truyền, không nhất thiết bảo vệ thiết bị tạo ra hoặc nhận dữ liệu đó. Nếu malware, dù có nguồn gốc từ nhà nước hay tội phạm, giành được quyền truy cập vào điện thoại, riêng mã hóa sẽ không thể ngăn chặn sự xâm nhập đó.

Nó cũng nhấn mạnh lý do tại sao vệ sinh thiết bị lại quan trọng không kém các công cụ bảo mật bạn chọn. Giữ phần mềm được cập nhật, tránh tải các ứng dụng bên ngoài hoặc chưa được xác minh, và thận trọng với các quyền được cấp cho bất kỳ ứng dụng nào đều giảm thiểu bề mặt tấn công dành cho các tác nhân độc hại, dù họ là hacker tội phạm hay các nhân viên chính phủ có thẩm quyền hợp pháp.

Cuối cùng, câu chuyện này là một nghiên cứu điển hình hữu ích về mức độ nhanh chóng mà các công cụ hoạt động mạng phát triển. Malware có nguồn gốc từ các nền tảng mở như GitHub minh họa rằng các hoạt động trông có vẻ tinh vi không phải lúc nào cũng đòi hỏi các exploit ngoại lai, được xây dựng riêng. Điều đó nên khuyến khích cả cá nhân và tổ chức coi trọng các nền tảng bảo mật cơ bản, thay vì cho rằng các mối đe dọa chỉ đến từ các cuộc tấn công được thiết kế riêng với nguồn lực cao.

Những Điểm Chính

Vụ hack EncroChat là một ví dụ nổi bật về mức độ mà các tác nhân nhà nước sẵn sàng đi để xâm nhập các mạng lưới mã hóa, và cách các công cụ liên quan, trong trường hợp này là malware lấy từ GitHub, có thể làm mờ ranh giới giữa phần mềm mã nguồn mở và năng lực tấn công mạng. Khi nhiều chi tiết tiếp tục được tiết lộ, độc giả nên coi đây là một lời nhắc để đánh giá lại các biện pháp bảo mật thiết bị của chính mình thay vì một lý do để không tin tưởng vào mã hóa. Giữ thiết bị được cập nhật, xem xét kỹ nguồn ứng dụng, và nhớ rằng sự an toàn của bất kỳ liên lạc mã hóa nào phụ thuộc vào tính toàn vẹn của thiết bị chạy trên đó, không chỉ là sức mạnh của thuật toán mã hóa.