Lệnh Tòa Án Nhắm Vào Chiến Dịch Hack Liên Quan Đến Trung Quốc
Chính phủ Mỹ đã có được lệnh tòa án để tháo dỡ hai nền tảng hack, QScan và QTRouter, được cho là do một nhóm được nhà nước Trung Quốc bảo trợ có tên QTFY xây dựng và vận hành. Theo báo cáo, nhóm này đã sử dụng các công cụ này để chiếm quyền các thiết bị Internet vạn vật (IoT) làm bàn đạp cho việc xâm nhập vào NASA và các cơ quan liên bang khác. Hành động tòa án này đánh dấu một nỗ lực pháp lý chính thức nhằm cắt đứt cơ sở hạ tầng mà chính quyền cho rằng đã được sử dụng cho các vụ xâm nhập liên quan đến tình báo nước ngoài vào mạng lưới của chính phủ Mỹ.
Mặc dù toàn bộ phạm vi của chiến dịch chưa được công bố công khai ngoài thông tin tiết lộ này, câu chuyện cốt lõi rất rõ ràng: các thiết bị kết nối hàng ngày, loại thiết bị thường thấy trong nhà và văn phòng, được cho là đã bị biến thành công cụ trong một chiến dịch gián điệp lớn hơn nhiều. Chi tiết đó quan trọng với người dùng internet thông thường hơn là việc NASA từng là mục tiêu, bởi vì nó chỉ ra một lỗ hổng ảnh hưởng đến gần như tất cả những ai có thiết bị thông minh trên mạng của mình.
Vì Sao Thiết Bị IoT Liên Tục Xuất Hiện Trong Các Cuộc Tấn Công Do Nhà Nước Bảo Trợ
Chiếm quyền thiết bị IoT đã trở thành một đặc điểm thường xuyên của các chiến dịch hack quy mô lớn vì những thiết bị này thường là mắt xích yếu nhất trong bất kỳ mạng lưới nào. Bộ định tuyến, camera, ổ cắm thông minh và các thiết bị kết nối khác thường được bán ra với mật khẩu mặc định, không được vá lỗi trong nhiều năm, và hiếm khi nhận được sự chú ý về bảo mật như máy tính xách tay hay điện thoại. Đối với kẻ tấn công, một bộ định tuyến hoặc thiết bị IoT bị chiếm quyền không chỉ là phiền toái cho chủ sở hữu: nó có thể trở thành điểm trung chuyển, che giấu nguồn gốc thực sự của lưu lượng truy cập và khiến cho việc truy vết một vụ xâm nhập về nguồn gốc trở nên khó khăn hơn nhiều đối với người phòng thủ.
Đó được cho là những gì QScan và QTRouter được xây dựng để khai thác. Bằng cách quét và chiếm quyền các thiết bị dễ bị tấn công, sau đó định tuyến lưu lượng độc hại qua chúng, kẻ tấn công có thể che giấu các vụ xâm nhập cấp chính phủ bên trong những gì trông giống như hoạt động internet tiêu dùng thông thường. Đây không phải là một chiến thuật mới trên toàn cầu. Mối lo ngại về việc các tác nhân nhà nước lợi dụng cơ sở hạ tầng hàng ngày để giám sát và xâm nhập cũng đã được ghi nhận ở những nơi khác, bao gồm cả cuộc điều tra giám sát đoạt giải Pulitzer của AP, cuộc điều tra đã xem xét mức độ sâu sắc của khả năng giám sát được nhúng vào các mạng lưới mà con người phụ thuộc hàng ngày.
Ý Nghĩa Về Quyền Riêng Tư Đối Với Người Dùng Thường Nhật
Tiêu đề ở đây là một vụ xâm nhập cơ quan liên bang, nhưng cơ chế cơ bản là một vấn đề quyền riêng tư ở cấp độ người tiêu dùng. Nếu một nhóm được nhà nước bảo trợ có thể chiếm quyền thiết bị IoT trên quy mô lớn để tiếp cận NASA, điều đó có nghĩa là những thiết bị tương tự, nằm trong nhà, văn phòng nhỏ, và doanh nghiệp, đang bị xem là những bước đệm có thể hy sinh. Bất kỳ ai có bộ định tuyến hoặc thiết bị thông minh bị cuốn vào một chiến dịch như thế này có thể vô tình bị sử dụng mạng gia đình để định tuyến lưu lượng liên quan đến gián điệp, tất cả mà không hề hay biết hoặc có sự đồng ý.
Điều này cũng đặt ra những câu hỏi rộng hơn về mức độ hiển thị mà người dùng thông thường có vào lưu lượng mạng của chính họ. Căng thẳng địa chính trị liên quan đến Trung Quốc và cơ sở hạ tầng trọng yếu đã thúc đẩy các biện pháp phòng thủ khác ở những nơi khác, chẳng hạn như cuộc diễn tập cúp internet đầu tiên của Đài Loan, cuộc diễn tập đã thử nghiệm cách một khu vực có thể ứng phó nếu kết nối bị cố ý gián đoạn. Các sự cố như việc tháo dỡ QScan và QTRouter củng cố thực tế rằng ranh giới giữa an ninh quốc gia và bảo mật thiết bị cá nhân mỏng manh hơn hầu hết mọi người vẫn nghĩ.
Điều Này Có Nghĩa Gì Với Bạn
Bạn gần như chắc chắn không phải là mục tiêu trực tiếp của một chiến dịch gián điệp cấp nhà nước, nhưng thiết bị của bạn vẫn có thể bị sử dụng như cơ sở hạ tầng vô tình trong một chiến dịch như vậy. Lệnh tòa án này là một lời nhắc nhở rằng việc chiếm quyền thiết bị IoT không đòi hỏi nạn nhân tinh vi: nó chỉ đòi hỏi các thiết bị không được vá lỗi, bảo mật kém, điều này mô tả một phần lớn các bộ định tuyến, camera, và thiết bị nhà thông minh tiêu dùng hiện đang được sử dụng. Tin tốt là các biện pháp phòng thủ cơ bản chống lại loại chiếm quyền này đã được hiểu rõ và không đòi hỏi chuyên môn đặc biệt.
Những Việc Cần Làm
- Cập nhật firmware của bộ định tuyến thường xuyên và thay đổi mật khẩu quản trị mặc định ngay sau khi thiết lập.
- Kiểm tra xem bộ định tuyến hoặc thiết bị thông minh của bạn có còn nhận được bản cập nhật bảo mật từ nhà sản xuất hay không; loại bỏ các thiết bị không còn được hỗ trợ.
- Tách các thiết bị IoT vào một mạng khách riêng biệt nếu có thể, để một thiết bị bị xâm phạm không dễ dàng tiếp cận các hệ thống khác trên mạng của bạn.
- Vô hiệu hóa các tính năng quản trị từ xa trên bộ định tuyến và thiết bị IoT trừ khi bạn thực sự cần chúng.
- Định kỳ rà soát các thiết bị kết nối trên mạng của bạn và loại bỏ những thiết bị không còn sử dụng.
Việc tháo dỡ QScan và QTRouter cho thấy chiếm quyền thiết bị IoT có những hậu quả thực sự vượt xa mạng gia đình nơi nó bắt đầu. Việc coi trọng vệ sinh thiết bị cơ bản không chỉ là bảo vệ quyền riêng tư của chính bạn, mà còn là không trở thành người tham gia vô tình vào một chiến dịch lớn hơn nhiều của người khác.




