Lỗ hổng từ yêu cầu Apple cấp quyền truy cập dữ liệu iCloud của Anh

0:00 / 0:00
0:00
(Ngày Nay) - Một khi cánh "cửa sau" cho phép truy cập vào tất cả nội dung mà người dùng Apple toàn cầu tải lên iCloud được mở ra, mọi thế lực đều sẽ có thể xâm nhập và đánh cắp thông tin.
Chế độ “Bảo vệ dữ liệu nâng cao” (advanced data protection).
Chế độ “Bảo vệ dữ liệu nâng cao” (advanced data protection).

Hồi tháng trước, chính phủ Anh đã yêu cầu Apple mở “cửa sau” cho dịch vụ lưu trữ iCloud của người dùng, đến ngày 28/2, Apple đã thực hiện các bước tuân thủ quy định trên cho người dùng tại Anh. Tuy nhiên, trên thực tế, chính phủ Anh yêu cầu Apple cấp quyền truy cập đối với người dùng trên toàn cầu. Điều này đặt ra một vấn đề khiến cho bảo mật thông tin của người dùng bị "đe doạ", gia tăng rủi ro trên không gian mạng trong bối cảnh an ninh mạng vốn đã đầy hiểm nguy.

Người dùng iCloud hiện có thể lựa chọn chuyển sang sử dụng chế độ “Bảo vệ dữ liệu nâng cao” (advanced data protection), hay còn gọi là ADP. Với chế độ này, phần lớn thông tin của người dùng sẽ được mã hóa đầu cuối, không ai, kể cả nhân viên Apple, có thể tiếp cận được thông tin đó. Nó được thiết lập bởi toán học và mật mã học, chứ không chỉ là chính sách. Ngay cả khi ai đó thành công hack được iCloud, họ cũng không thể giải mã được các thông tin được ADP bảo vệ.

Dựa trên Luật Quyền Điều tra (2016), quyết định này của chính phủ Anh mong muốn Apple thiết kế lại iCloud để thêm một “cánh cửa sau” vào ADP. Mục đích của quy định này được cho là để cảnh sát Anh có thể sử dụng Apple nghe lén người dùng trong tương lai khi cần thiết. Thế nhưng, thay vì đáp ứng yêu cầu đó và mở thêm “cửa sau”, Apple đã vô hiệu hóa chế độ ADP tại thị trường Anh. Giới chuyên gia nhận định bước đi này sẽ để lại hai hậu quả rõ ràng. Thứ nhất, Apple không thể giới hạn tính năng này cho chính phủ Anh hay những chính phủ có cùng quan điểm tương tự. Một khi Apple cung cấp thông tin người dùng theo yêu cầu của chính phủ Anh, các quốc gia khác nhiều khả năng cũng sẽ đưa ra những yêu cầu tương tự.

Bên cạnh đó, khi "cửa sau" này được thiết lập, những thế lực khác cũng sẽ muốn tiếp cận và lợi dụng lượng thông tin trong đó. Một công cụ kỹ thuật không thể chỉ bị giới hạn cho những người có quyền lực hợp pháp. Bản thân sự tồn tại của nó đã là "miếng mồi" ngon mời gọi kẻ xấu đánh cắp thông tin người dùng. Vào năm 2004, một số hackers đã thông qua "cửa sau" trong một mạng lưới di động Hy Lạp để theo dõi người dùng, bao gồm cả Thủ tướng Hy Lạp và các quan chức khác.

Apple hiện không phải là công ty công nghệ duy nhất cung cấp dịch vụ mã hóa đầu cuối, Google cũng đã cung cấp chế độ này cho người dùng. Các nền tảng khác như WhatsApp, iMessage, Signal và Facebook Messenger cũng có mức độ bảo mật tương đương. Ngoài ra, nhiều nhà cung cấp khác về dung lượng lưu trữ đám mây cũng áp dụng công nghệ này. Mức độ bảo mật tương đương cũng sẵn có cho điện thoại và máy tính xách tay.

Động thái này của Anh được cho là nhằm đồng bộ quản lý, giống với các quốc gia khác thuộc liên minh tình báo “Ngũ Nhãn” - gồm Anh, Mỹ, Australia, Canada and New Zealand. Tuy nhiên, một khi nước Anh yêu cầu Apple phá vỡ hệ thống bảo mật này, chắc chắn các nền tảng khác cũng sẽ chịu chung cảnh ngộ.

Ở chiều ngược lại, nhằm gia tăng bảo mật dữ liệu cá nhân, người dùng iCloud hoàn toàn có thể cân nhắc kích hoạt chế độ ADP trên thiết bị của mình, bởi khi ngày càng nhiều người sử dụng tính năng này, Apple sẽ càng khó vô hiệu hoá chế độ này. Điều này cũng đặt áp lực buộc những công ty khác phải cung cấp mức độ bảo mật tương đương.

Cách tiếp cận câu chuyện này đặt ra hai vấn đề, giữa sự an toàn và bảo mật thông tin người dùng. Việc cảnh sát có thể tiếp cận thông tin nhằm phục vụ điều tra và giải quyết các vụ án sẽ khiến người dân cảm thấy an toàn hơn. Tuy nhiên, người dùng cũng sẽ cảm thấy bảo đảm hơn nếu như thông tin của họ không bị nghe lén. Một cánh "cửa sau" trong hệ thống bảo mật của Apple không chỉ ảnh hưởng ở từng cá nhân, mà còn tạo ra những đe doạ khôn lường với an ninh quốc gia.

Chúng ta đang sống trong một thế giới mà ai cũng giao tiếp với nhau qua các thiết bị điện tử, và lưu trữ các thông tin quan trọng trên máy tính. Những thiết bị này được sử dụng bởi lãnh đạo tất cả các quốc gia, các nhà lập pháp, thanh tra, thẩm phán, chủ tịch, nhà báo, các nhà hoạt động chính trị và người dân. Họ cần được bảo mật thông tin nhất có thể khỏi những người chiếm đoạt tài khoản, mã độc tống tiền cũng như sự theo dõi và thao túng từ nước ngoài. Nên nhớ FBI đã khuyên chúng ta nên sử dụng mã hóa đầu cuối không cửa sau để nhắn tin mới chỉ vài tháng trước.

Bảo vệ hệ thống số có lẽ là "một cuộc chiến không cân sức". Những người bảo mật cần đánh bại tất cả những cuộc tấn công, trong khi những kẻ nghe lén chỉ cần thành công một lần. Với vai trò thiết yếu của những thiết bị số, người dùng cần áp dụng chiến lược "chủ động phòng thủ". Bất cứ hành động nào đều có thể đẩy người dùng vào tình cảnh kém bị đánh cắp dữ liệu cá nhân.

Theo Foreign Policy
Đại tướng Phan Văn Giang, Ủy viên Bộ Chính trị, Phó Bí thư Quân ủy Trung ương, Bộ trưởng Bộ Quốc phòng tham gia bỏ phiếu. Ảnh: Trọng Đức
Lãnh đạo Đảng, Nhà nước, MTTQ Việt Nam bỏ phiếu tại các điểm bầu cử ở Hà Nội
(Ngày Nay) - Sáng 15/3, cùng với cử tri trên cả nước, các đồng chí Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, lãnh đạo Đảng, Nhà nước, Mặt trận Tổ quốc (MTTQ) Việt Nam đã bỏ phiếu bầu đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân (HĐND) nhiệm kỳ 2026-2031 tại Hà Nội.
Người dân vùng biên giới thôn Thanh Sơn, xã Thanh Thủy (Tuyên Quang) hân hoan bỏ phiếu bầu cử đại biểu Quốc hội và đại biểu Hội đồng nhân dân các cấp nhiệm kỳ 2026-2031. Ảnh: Đức Thọ/TTXVN
Ngày hội non sông lan tỏa khắp vùng biên
(Ngày Nay) - Sáng 15/3, hòa chung không khí Ngày hội non sông, đông đảo cử tri tỉnh Tuyên Quang nô nức cầm lá phiếu trên tay đến các khu vực bỏ phiếu bầu đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026 - 2031, thực hiện quyền và nghĩa vụ công dân, lựa chọn những đại biểu có đức, có tài phụng sự Tổ quốc và nhân dân.
Phó Chủ tịch nước Võ Thị Ánh Xuân bỏ phiếu bầu cử tại khu vực bỏ phiếu số 39, phường Long Xuyên, An Giang.
Phó Chủ tịch nước Võ Thị Ánh Xuân bỏ phiếu bầu cử tại phường Long Xuyên, An Giang
(Ngày Nay) - Sáng 15/3/2026, đồng chí Võ Thị Ánh Xuân, Bí thư Trung ương Đảng, Phó Chủ tịch nước, Phó Chủ tịch Hội đồng Bầu cử Quốc gia đã tiến hành bỏ phiếu bầu cử đại biểu Quốc hội khóa XVI và Hội đồng nhân dân các cấp nhiệm kỳ 2026 - 2031 tại điểm bầu cử số 39, khóm Đông An 2, phường Long Xuyên, An Giang.
Bầu cử Quốc hội và HĐND: Trụ cột thúc đẩy phát triển và hội nhập quốc tế
Bầu cử Quốc hội và HĐND: Trụ cột thúc đẩy phát triển và hội nhập quốc tế
(Ngày Nay) - Ngay trước thềm Ngày hội bầu cử đại biểu Quốc hội khóa XVI và đại biểu Hội đồng nhân dân (HĐND) các cấp nhiệm kỳ 2026-2031, ông Dammika Patabendi, Bộ trưởng Môi trường Sri Lanka đồng thời là Chủ tịch Hội Nghị sĩ Hữu nghị Sri Lanka-Việt Nam đã chia sẻ về những thành tựu phát triển của Việt Nam trong nhiệm kỳ vừa qua cũng như ý nghĩa của cuộc bầu cử sắp tới.
Thủ tướng Phạm Minh Chính chủ trì cuộc làm việc của Thường trực Chính phủ với lãnh đạo thành phố Hà Nội về Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm. Ảnh: Dương Giang
Thủ tướng: Quy hoạch Thủ đô Hà Nội tầm nhìn 100 năm phải lấy con người làm trung tâm
(Ngày Nay) - Chiều 14/3, tại Trụ sở Chính phủ, thực hiện chỉ đạo của Bộ Chính trị, Ban Bí thư, Thủ tướng Phạm Minh Chính chủ trì cuộc làm việc của Thường trực Chính phủ với lãnh đạo thành phố Hà Nội, tiếp tục cho ý kiến, góp ý về Quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm.
Học giả Trung Quốc: Hoạt động của Quốc hội Việt Nam cởi mở, minh bạch và hiệu quả
Học giả Trung Quốc: Hoạt động của Quốc hội Việt Nam cởi mở, minh bạch và hiệu quả
(Ngày Nay) - Cuộc bầu cử đại biểu Quốc hội khóa XVI và Hội đồng nhân dân (HĐND) các cấp nhiệm kỳ 2026-2031, được tổ chức trong bối cảnh Đại hội đại biểu toàn quốc lần thứ XIV (Đại hội XIV) của Đảng Cộng sản Việt Nam vừa diễn ra thành công tốt đẹp, nhằm thực hiện các mục tiêu phát triển trong tương lai do Đại hội XIV đề ra. Điều này bao gồm việc lồng ghép các mục tiêu đó vào các kế hoạch 5 năm và cả các chương trình phát triển kinh tế - xã hội dài hạn.