24-2-2010
Mỹ sắp truy ra nguồn tin tặc tấn công vào Google
BBC loan tin, các nhà điều tra Hoa Kỳ nói họ sắp tìm ra nguồn tấn công mạng nhắm vào một loạt các công ty Mỹ, trong đó có Google.
The Financial Times đưa tin, giới chức Hoa Kỳ đang truy tìm tác giả của mã lệnh được dùng để tấn công các công ty. Báo này nói, người bị cho là tin tặc là một nhà cố vấn an ninh người Trung Quốc, 30 tuổi, hành nghề tự do. Ông này bị nghi đã công bố lên mạng mã lệnh tấn công.
Các cuộc tấn công được cho là nhắm tới hơn 30 công ty, kể cả Google, khiến công ty này phải đưa ra thông báo sẽ có thể rút toàn bộ ra khỏi Trung Quốc. Google cũng cho biết, tin tặc nhắm tới trương mục e-mail của các nhà hoạt động nhân quyền Trung Quốc.
Khi Google thiết lập trang Google.cn cách đây bốn năm, hãng này liền bị chỉ trích là đã nhượng bộ trước yêu cầu của Trung Quốc, chận các thông tin có tính cách nhạy cảm như, cuộc biểu tình Thiên An Môn 1989, Tây Tạng hay Pháp Luân Công.
Trung Quốc có chừng 350 triệu người sử dụng Internet, và là thị trường béo bở cho các trang tìm kiếm với thu nhập tới một tỉ đô la hồi năm ngoái. Google chiếm khoảng 1/3 thị phần, trong khi công ty nội địa Baidu chiếm hơn 60%.
Các tin tặc đã sử dụng lỗ hổng bảo mật trong Internet Explorer của Microsoft để tấn công. Lỗ hổng này hiện đã được hoàn chỉnh.
Financial Times nói, tin tặc người Trung Quốc này đã đăng một phần của mã lệnh lên diễn đàn của các tin tặc, và giới chức Trung Quốc đã có “điều kiện truy cập đặc biệt” mã lệnh này.
Một nhà nghiên cứu giấu tên của chính phủ Mỹ nói, “Nếu người này muốn tiến hành nghiên cứu thì phải tuân thủ pháp luật.”
Tin về nhân vật này được nêu lên, sau khi truyền thông nói các vụ tấn công được thực hiện từ hai trường học ở Trung Quốc. Hai trường bị quy trách nhiệm về các vụ tấn cống trên mạng nhắm vào Google và các hãng khác, đã bác bỏ cáo buộc liên quan.
New York Times hôm Thứ Năm nói, các vụ tấn công được lần dấu vết tới Ðại Học Giao Thông Thượng Hải và trường dạy nghề Lam Tường.
Nay, Tân Hoa Xã, cơ quan thông tấn chính thức của chính quyền Trung Quốc nói, các giới chức của cả hai trường này đều bác bỏ việc nhân viên hoặc học sinh của trường có liên quan tới vụ tin tặc.
Một phát ngôn viên giấu tên của trường Ðại Học Giao Thông Thượng Hải nói họ bị “sốc” và “phẫn nộ” khi nghe được cái mà họ gọi là “các cáo buộc vô căn cứ” gây tổn hại cho uy tín của trường.
Bí thư đảng bộ của trường dạy nghề Lam Tường thì nói với hãng thông tấn của nhà nước rằng, cuộc điều tra đã không hề tim ra dấu vết gì chứng tỏ các vụ tấn công được khởi nguồn từ trường.
Cũng theo BBC, những lời phủ nhận như vậy không làm cho mấy ai ngạc nhiên. Cho dù người ta có lần được theo dấu vết đến các máy tính đặt tại hai trường này, thì việc này cũng đặt ra nhiều câu hỏi cần tìm ra câu trả lời.
Liệu hành động này là do giới chức chỉ đạo tấn công, hay liệu giới chức có biết chuyện các máy tính được dùng vào mục đích gì hay không? Liệu các tin tặc là sinh viên tự hành động hay được các giáo viên hay ai đó hướng dẫn?
Trường Ðại Học Giao Thông Thượng Hải xác nhận rằng, ngay cả khi các vụ tấn công được điều tra cho thấy địa chỉ IP là của một máy tính đặt tại khu học xá của trường, mỗi máy đều có một mã số định dạng riêng biệt, thì cũng không thể coi đó là bằng chứng cho thấy đã xảy ra việc làm sai trái.
Các tin tặc dày dạn kinh nghiệm đương nhiên có khả năng “cướp quyền kiểm soát” của một máy tính, hoặc tao ra một máy tính mang các thông số y hệt từ một nơi khác hẳn.
Theo trang mạng riêng của trường thì Ðại Học Giao Thông Thượng Hải (Shanghai Jiaotong University) là cơ sở đào tạo các chuyên gia an ninh thông tin trình độ cao, còn trường dạy nghề Lam Tường (Lanxiang Vocation School) ở tỉnh Sơn Ðông, là nơi mở các khoá đào tạo chuyện gia công nghệ cho quân đội Trung Quốc.
Cần nhắc lại rằng, sau khi các máy chủ của Google bị tấn công liên tục trong thời gian vừa qua, nhà khổng lồ cung cấp dịch vụ Internet này đã phải hợp tác với cơ quan tình báo để truy tìm nguồn gốc. Hồi ngày 12 Tháng Giêng, Google đã từng tố cáo các vụ tấn công nhằm vào các trang mạng bảo vệ nhân quyền đều bắt nguồn từ Trung Quốc.
Các nhà điều tra truy tìm dấu vết tin tặc tấn công vào Google cùng hằng chục công ty Mỹ khác, năm ngoái đã khám phá thấy dấu vết xâm nhập này xuất phát từ các máy điện toán ở trường Giao Thông, cũng như từ trường dạy nghề ở miền Ðông Trung Quốc.
Chuyên gia về an ninh nhắc nhở rằng, thật khó mà dò tìm được sự tấn công trên mạng, vì rằng dấu vết kỹ thuật số lưu lại trên mạng có thể chỉ là “false láng,” một hình thức nghi binh với chủ ý đánh lạc hướng những kẻ điều tra.
Tuy nhiên đối với những ai có kiến thức về điều tra, thì có những manh mối đáng tin cậy cho thấy những vụ tấn công hết sức tinh vi có thể đã bắt nguồn từ trường Ðại Học Giao Thông Thượng Hải và trường dạy nghề Lam Tường.
Giao Thông là một trong những trường đại học hàng đầu của Trung Quốc, và là trường có trách nhiệm đưa đất nước này thành một nguồn sức mạnh về khoa học và kỹ thuật.
Manh mối gần đây nhất chưa trả lời được câu hỏi ai đứng đằng sau vụ tấn công. Nhưng cần áp lực thêm với Bắc Kinh để điều tra trường hợp đã khiến cho Google phải đưa ra lời đe doạ rút ra khỏi Trung Quốc.
Trung Quốc chưa công bố về cuộc điều tra, nhưng chuyên gia an ninh mạng nhấn mạnh rằng, chính quyền Trung Quốc cần phải nhúng tay vào để tìm cho ra kẻ gây ra vụ tấn công tin tặc.
O. Sami Saydjari, nhà sáng lập của Cyber Defense Agency, một công ty an ninh mạng tư nhân ở Wisconsin nói, “Mỹ không thể nào truy tầm đến ngọn nguồn được. Chúng ta không thể vượt qua lằn ranh quốc gia, mà cần phải có sự hợp tác của Trung Quốc.”
Xiao Qiang, một chuyên viên về kiểm soát và kiểm duyệt mạng Trung Quốc cho hay rằng, trường Giao Thông không những chỉ nghiên cứu về an ninh mạng, mà còn thanh lọc những nội dung mà chính quyền cho là không lành mạnh nữa.
|