Lỗ hổng từ yêu cầu Apple cấp quyền truy cập dữ liệu iCloud của Anh

0:00 / 0:00
0:00
(Ngày Nay) - Một khi cánh "cửa sau" cho phép truy cập vào tất cả nội dung mà người dùng Apple toàn cầu tải lên iCloud được mở ra, mọi thế lực đều sẽ có thể xâm nhập và đánh cắp thông tin.
Chế độ “Bảo vệ dữ liệu nâng cao” (advanced data protection).
Chế độ “Bảo vệ dữ liệu nâng cao” (advanced data protection).

Hồi tháng trước, chính phủ Anh đã yêu cầu Apple mở “cửa sau” cho dịch vụ lưu trữ iCloud của người dùng, đến ngày 28/2, Apple đã thực hiện các bước tuân thủ quy định trên cho người dùng tại Anh. Tuy nhiên, trên thực tế, chính phủ Anh yêu cầu Apple cấp quyền truy cập đối với người dùng trên toàn cầu. Điều này đặt ra một vấn đề khiến cho bảo mật thông tin của người dùng bị "đe doạ", gia tăng rủi ro trên không gian mạng trong bối cảnh an ninh mạng vốn đã đầy hiểm nguy.

Người dùng iCloud hiện có thể lựa chọn chuyển sang sử dụng chế độ “Bảo vệ dữ liệu nâng cao” (advanced data protection), hay còn gọi là ADP. Với chế độ này, phần lớn thông tin của người dùng sẽ được mã hóa đầu cuối, không ai, kể cả nhân viên Apple, có thể tiếp cận được thông tin đó. Nó được thiết lập bởi toán học và mật mã học, chứ không chỉ là chính sách. Ngay cả khi ai đó thành công hack được iCloud, họ cũng không thể giải mã được các thông tin được ADP bảo vệ.

Dựa trên Luật Quyền Điều tra (2016), quyết định này của chính phủ Anh mong muốn Apple thiết kế lại iCloud để thêm một “cánh cửa sau” vào ADP. Mục đích của quy định này được cho là để cảnh sát Anh có thể sử dụng Apple nghe lén người dùng trong tương lai khi cần thiết. Thế nhưng, thay vì đáp ứng yêu cầu đó và mở thêm “cửa sau”, Apple đã vô hiệu hóa chế độ ADP tại thị trường Anh. Giới chuyên gia nhận định bước đi này sẽ để lại hai hậu quả rõ ràng. Thứ nhất, Apple không thể giới hạn tính năng này cho chính phủ Anh hay những chính phủ có cùng quan điểm tương tự. Một khi Apple cung cấp thông tin người dùng theo yêu cầu của chính phủ Anh, các quốc gia khác nhiều khả năng cũng sẽ đưa ra những yêu cầu tương tự.

Bên cạnh đó, khi "cửa sau" này được thiết lập, những thế lực khác cũng sẽ muốn tiếp cận và lợi dụng lượng thông tin trong đó. Một công cụ kỹ thuật không thể chỉ bị giới hạn cho những người có quyền lực hợp pháp. Bản thân sự tồn tại của nó đã là "miếng mồi" ngon mời gọi kẻ xấu đánh cắp thông tin người dùng. Vào năm 2004, một số hackers đã thông qua "cửa sau" trong một mạng lưới di động Hy Lạp để theo dõi người dùng, bao gồm cả Thủ tướng Hy Lạp và các quan chức khác.

Apple hiện không phải là công ty công nghệ duy nhất cung cấp dịch vụ mã hóa đầu cuối, Google cũng đã cung cấp chế độ này cho người dùng. Các nền tảng khác như WhatsApp, iMessage, Signal và Facebook Messenger cũng có mức độ bảo mật tương đương. Ngoài ra, nhiều nhà cung cấp khác về dung lượng lưu trữ đám mây cũng áp dụng công nghệ này. Mức độ bảo mật tương đương cũng sẵn có cho điện thoại và máy tính xách tay.

Động thái này của Anh được cho là nhằm đồng bộ quản lý, giống với các quốc gia khác thuộc liên minh tình báo “Ngũ Nhãn” - gồm Anh, Mỹ, Australia, Canada and New Zealand. Tuy nhiên, một khi nước Anh yêu cầu Apple phá vỡ hệ thống bảo mật này, chắc chắn các nền tảng khác cũng sẽ chịu chung cảnh ngộ.

Ở chiều ngược lại, nhằm gia tăng bảo mật dữ liệu cá nhân, người dùng iCloud hoàn toàn có thể cân nhắc kích hoạt chế độ ADP trên thiết bị của mình, bởi khi ngày càng nhiều người sử dụng tính năng này, Apple sẽ càng khó vô hiệu hoá chế độ này. Điều này cũng đặt áp lực buộc những công ty khác phải cung cấp mức độ bảo mật tương đương.

Cách tiếp cận câu chuyện này đặt ra hai vấn đề, giữa sự an toàn và bảo mật thông tin người dùng. Việc cảnh sát có thể tiếp cận thông tin nhằm phục vụ điều tra và giải quyết các vụ án sẽ khiến người dân cảm thấy an toàn hơn. Tuy nhiên, người dùng cũng sẽ cảm thấy bảo đảm hơn nếu như thông tin của họ không bị nghe lén. Một cánh "cửa sau" trong hệ thống bảo mật của Apple không chỉ ảnh hưởng ở từng cá nhân, mà còn tạo ra những đe doạ khôn lường với an ninh quốc gia.

Chúng ta đang sống trong một thế giới mà ai cũng giao tiếp với nhau qua các thiết bị điện tử, và lưu trữ các thông tin quan trọng trên máy tính. Những thiết bị này được sử dụng bởi lãnh đạo tất cả các quốc gia, các nhà lập pháp, thanh tra, thẩm phán, chủ tịch, nhà báo, các nhà hoạt động chính trị và người dân. Họ cần được bảo mật thông tin nhất có thể khỏi những người chiếm đoạt tài khoản, mã độc tống tiền cũng như sự theo dõi và thao túng từ nước ngoài. Nên nhớ FBI đã khuyên chúng ta nên sử dụng mã hóa đầu cuối không cửa sau để nhắn tin mới chỉ vài tháng trước.

Bảo vệ hệ thống số có lẽ là "một cuộc chiến không cân sức". Những người bảo mật cần đánh bại tất cả những cuộc tấn công, trong khi những kẻ nghe lén chỉ cần thành công một lần. Với vai trò thiết yếu của những thiết bị số, người dùng cần áp dụng chiến lược "chủ động phòng thủ". Bất cứ hành động nào đều có thể đẩy người dùng vào tình cảnh kém bị đánh cắp dữ liệu cá nhân.

Theo Foreign Policy
Bỏ quy định dành 10% số thu ngân sách từ đất đai để thực hiện đo đạc, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai
Bỏ quy định dành 10% số thu ngân sách từ đất đai để thực hiện đo đạc, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai
(Ngày Nay) - Chính phủ ban hành Nghị quyết số 161/NQ-CP về việc bãi bỏ các quy định có liên quan đến việc dành tối thiểu 10% số thu ngân sách từ đất đai để thực hiện công tác đo đạc, đăng ký đất đai, cấp Giấy chứng nhận, xây dựng cơ sở dữ liệu đất đai và đăng ký biến động, chỉnh lý hồ sơ địa chính.
Khán giả Pháp ấn tượng với diễu hành Việt phục tại thành phố Lorient
Khán giả Pháp ấn tượng với diễu hành Việt phục tại thành phố Lorient
(Ngày Nay) - Từ ngày 16 đến 19/6/2026, tại thành phố Lorient, tỉnh Morbihan, Cộng hòa Pháp, đã diễn ra Festival Vietnam lần thứ tư nhằm giới thiệu và quảng bá văn hóa Việt Nam tới công chúng Pháp và bạn bè quốc tế. Sự kiện do Hiệp hội ART SPACE, phối hợp cùng Tòa thị chính thành phố Lorient, Hiệp hội Vietnam Bretagne Sud, Hiệp hội Appel Lorient,... mang đến nhiều hoạt động giao lưu văn hóa, nghệ thuật và cộng đồng.
World Cup 2026: Mỹ nới quy định di chuyển đối với đội tuyển Iran
World Cup 2026: Mỹ nới quy định di chuyển đối với đội tuyển Iran
(Ngày Nay) - Bộ An ninh Nội địa Mỹ (DHS) đang thay đổi các quy định áp dụng đối với đội tuyển bóng đá quốc gia Iran trước trận đấu thứ 3 tại vòng bảng World Cup vào ngày 26/6 nhằm tạo điều kiện cho đội tuyển này có thêm thời gian tương tự như các quốc gia khác tham dự giải đấu. Sự thay đổi này diễn ra trong bối cảnh Liên đoàn Bóng đá Iran cho biết họ dự định gửi đơn khiếu nại chính thức lên FIFA về cách đội tuyển nước này đã bị đối xử tại Mỹ cho đến nay.
Chính quyền Mỹ đề xuất tăng mạnh lệ phí nhập quốc tịch
Chính quyền Mỹ đề xuất tăng mạnh lệ phí nhập quốc tịch
(Ngày Nay) - Bộ An ninh Nội địa Mỹ (DHS) ngày 23/6 công bố đề xuất tăng đáng kể lệ phí nhập quốc tịch và chấm dứt một số chương trình miễn, giảm phí dành cho người có thu nhập thấp, trong khuôn khổ các biện pháp của chính quyền Tổng thống Donald Trump nhằm siết chặt chính sách di trú.
Nắng nóng thúc đẩy việc thay đổi xu hướng nghỉ dưỡng tại Pháp
Nắng nóng thúc đẩy việc thay đổi xu hướng nghỉ dưỡng tại Pháp
(Ngày Nay) - Sau vài năm tăng trưởng chững lại, thị trường hồ bơi tại Pháp đang cho thấy dấu hiệu phục hồi rõ rệt trong năm 2026. Những đợt nắng nóng đến sớm cùng với sự bất ổn của tình hình quốc tế đã khiến nhiều gia đình lựa chọn đầu tư vào không gian sống tại nhà thay vì chi tiền cho các chuyến du lịch nước ngoài.