Thứ Năm, 11 tháng 10, 2018

Điệp vụ trong bóng tối, Siêu Hắccơ #3

Trở về quá khứ
Trở lại năm 2006, ba kỹ sư ở Oregon đã nảy ra một ý tưởng thông minh, nắm bắt nhu cầu về video trên thiết bị di động sắp bùng nổ và họ dự đoán rằng các công ty phát hình sẽ sẵn sàng chi tiền để chuyển đổi các chương trình được thiết kế chỉ cho màn hình TV thành các định dạng khác nhau cần thiết để xem trên điện thoại thông minh, máy tính xách tay và các thiết bị khác. Để đáp ứng nhu cầu mà họ dự đoán các kỹ sư thành lập công ty Elemental Technologies, nhóm kỹ sư thiên tài đã tập họp lại để viết program sao cho có thể thích nghi với các chip đồ họa siêu nhanh được sản xuất cho các máy chơi game cao cấp. Kết quả họ cho ra một phần mềm giảm đáng kể thời gian cần thiết để xử lý các files video lớn. Sau đó Elemental đã tải phần mềm lên các máy chủ được xây dựng có thể tùy chỉnh được trang trí bằng các biểu tượng màu xanh lá cây của họ.

Các máy chủ của Elemental được bán ra với giá 100.000 USD mỗi máy (theo một cố vấn cũ của công ty, mức lợi nhuận cao tới 70%). Hai trong số những khách hàng đầu tiên của Elemental là nhà thờ Mormon, sử dụng công nghệ này để chiếu các bài giảng đến các hội thánh trên khắp thế giới, và ngành công nghiệp điện ảnh dành cho người lớn, phim sex.

Elemental cũng bắt đầu làm việc với các cơ quan gián điệp của Mỹ. Năm 2009, công ty đã công bố hợp tác phát triển với In-Q-Tel Inc. một nhánh đầu tư của CIA, một thỏa thuận đã mở đường cho các máy chủ Elemental được sử dụng trong các cơ quan an ninh quốc gia trong chính phủ Hoa Kỳ. Theo các tài liệu công khai của Elemental, bao gồm các tài liệu quảng cáo của công ty, cho thấy các máy chủ đã được sử dụng bên trong các trung tâm dữ liệu của Bộ Quốc phòng để xử lý video của máy bay không người lái và các camera giám sát, cả trên các tàu chiến của Hải quân để truyền các nguồn dữ liệu trong không quân và cả trong các tòa nhà chính phủ nhằm cung cấp các cuộc hội nghị truyền hình. NASA, cả hai nhà Quốc hội, và Bộ An ninh Nội địa cũng là khách hàng. Danh mục đầu tư này đã khiến Elemental trở thành mục tiêu cho các kẻ thù từ nước ngoài.

Supermicro là một lựa chọn lý tưởng để làm ra các máy chủ cho Elemental, trụ sở chính của Supermicro ở phía bắc sân bay San Jose, công ty được thành lập bởi Charles Liang, một kỹ sư người Đài Loan đã theo học đại học ở Texas và sau đó chuyển đến miền Viễn Tây để bắt đầu công ty Supermicro với vợ vào năm 1993. Silicon Valley thời này vì nhu cầu cần nhiều gia công từ bên ngoài, đã tìm ra một nguồn lao động từ Đài Loan và sau này là Trung Quốc, các nhà máy sản xuất sản phẩm cho người tiêu dùng Mỹ.  Liang có thêm một lợi thế, các bo mạch chủ của Supermicro sẽ được thoải mái thiết kế chủ yếu ở San Jose, gần các khách hàng lớn nhất của công ty ngay cả khi sản phẩm được sản xuất ở đâu đó nước ngoài.

Ngày nay, Supermicro bán nhiều bo mạch chủ hơn tất cả các công ty khác. Nó cũng đồng thời thống trị thị trường trị giá 1 tỷ USD cho các bo mạch được sử dụng trong các máy tính đặc biệt, từ các máy MRI đến các hệ thống vũ khí. Bo mạch chủ của nó có thể được tìm thấy trong các hệ thống máy chủ được đặt hàng đặc biệt tại các ngân hàng, các quỹ phòng hộ, các nhà cung cấp điện toán đám mây và các dịch vụ lưu trữ web... Supermicro có các cơ sở lắp ráp ở California, Hà Lan và Đài Loan, nhưng các bo mạch chủ -sản phẩm cốt lõi của nó- hầu như hoàn toàn được sản xuất bởi các nhà thầu ở Trung Quốc.

Quảng cáo bán hàng của công ty đối với khách hàng xoay quanh việc tùy chỉnh chưa từng có (customize/thiết kế theo yêu cầu khách), được thực hiện bởi hàng trăm kỹ sư toàn thời gian và một danh mục bao gồm hơn 600 thiết kế. Phần lớn lực lượng lao động ở San Jose người Đài Loan hoặc Trung Quốc và tiếng Quan Thoại là ngôn ngữ chính, với chữ TQ trên các bảng hướng dẫn. Bánh ngọt Trung Quốc được giao hàng tuần và những tin/gọi phát trên loa nội bộ luôn bằng song ngữ tiếng Anh và tiếng Quan Thoại. (Những mối quan hệ hải ngoại này, đặc biệt là việc sử dụng tiếng Quan Thoại phổ biến, sẽ giúp Trung Quốc dễ dàng hơn trong việc tìm hiểu về các hoạt động của Supermicro và có khả năng thâm nhập sâu vào công ty. Một quan chức Mỹ cho biết điều tra của chính phủ vẫn đang xem xét liệu các gián điệp đã được cấy trong Supermicro hay các công ty Mỹ khác để hỗ trợ cho cuộc tấn công.) Vào năm 2015 với hơn 900 khách hàng ở 100 quốc gia Supermicro là đầu mối cung cấp sự xâm nhập vào một loạt các mục tiêu nhạy cảm.

Còn,

Điệp vụ trong bóng tối, Siêu Hắccơ #2

Mò kim đáy biển
Có hai cách để các hackers gián điệp xâm nhập máy tính:
Một, là can thiệp trực tiếp như gắn thêm các thiết bị vào khi chúng đang trên đường chuyển từ nhà sản xuất đến khách hàng, cách tiếp cận này được các cơ quan gián điệp Hoa Kỳ ưa chuộng (theo chính các tài liệu bị rò rỉ bởi Edward Snowden, người từng làm cho NSA).
Hai, là phương pháp 'implant' liên quan đến việc cấy chip ngay từ lò sản xuất.

Quốc gia có lợi thế trong việc thực hiện loại tấn công này chính là Trung Quốc, nơi mà theo một số ước tính 75% số điện thoại di động và 90% máy tính cá nhân của thế giới ra đời tại đây. Tuy nhiên, để thực sự thực hiện được một cuộc tấn công với con chip cấy ghép có nghĩa là TQ phải hiểu biết tường tận sâu sắc về thiết kế của sản phẩm, can thiệp được vào các công đoạn thao tác các thành phần tại nhà máy sản xuất và bảo đảm rằng các thiết bị sau khi được phù phép phải vượt qua hệ thống kiểm định toàn cầu để đến vị trí mong muốn -điều này ví von ra như sau: Một người ném khúc gỗ ở thượng nguồn sông Tô Châu từ Thượng Hải và phải chắc chắn rằng nó sẽ tắp vào bờ ở tiểu bang Seattle, nơi hắn ta muốn- Joe Grand, một hacker phần cứng và là người sáng lập ra Grand Idea Studio Inc. cho nhận định: "Khi bạn có một trung tâm cấy ghép micro-chip cấp quốc gia và nếu được tiến hành tốt, sẽ giống như nắm pháp thuật trong tay, việc kiểm soát phần cứng và cấy ghép (hardware implant) đó gần như không ai biết được, giống như là phù thủy làm pháp thuật vậy".

Màn sương mù
Nhưng đó chỉ là những gì các nhà điều tra Mỹ tìm thấy: Các con chip đã được gắn thêm vào trong quá trình sản xuất bởi các đối tác thuộc Quân đội Giải phóng Nhân dân TQ. Theo các quan chức Mỹ hiện nay mô tả thì trường hợp của công ty Supermicro là các gián điệp Trung Quốc dường như đã tìm thấy mắt xích hoàn hảo cho cuộc tấn công vào chuỗi cung ứng quan trọng nhất nhằm chống lại các công ty Mỹ.

Các nhà điều tra phát hiện ra đã ảnh hưởng đến gần 30 công ty, bao gồm một ngân hàng lớn, các nhà thầu với chính phủ, và Apple công ty có giá trị nhất thế giới. Apple là một khách hàng quan trọng của Supermicro và đã lên kế hoạch đặt hàng hơn 30.000 máy chủ trong vòng 2 năm cho một mạng lưới trung tâm dữ liệu toàn cầu mới. Ba nhân sự cao cấp  tại Apple nói rằng vào mùa hè năm 2015 họ cũng đã từng tìm thấy những con chip độc hại trên bo mạch chủ Supermicro, hệ quả là Apple đã cắt đứt quan hệ với Supermicro vào năm sau, nhưng giải thích vì những lý do không mấy liên quan.

Trong các báo cáo được gửi qua email (công bố việc mua lại Elemental vào tháng 9 năm 2015), các hãng Amazon, Apple và Supermicro đã phản đối bản báo cáo của Bloomberg Businessweek:

Amazon email viết "Không hề có việc AWS đã biết đến có tác động trong chuỗi cung ứng, hay vấn đề với chip độc hại hoặc bị thay đổi thiết kế phần cứng khi mua Elemental"
Apple email viết “Chúng ta rất rõ ràng: Apple chưa bao giờ tìm thấy những con chip độc hại hay 'các thao tác bất thường lên phần cứng' hoặc các lỗ hổng cố ý được cấy trong bất kỳ máy chủ nào”
Perry Hayes, phát ngôn viên của Supermicro viết "Chúng tôi không hề biết về bất kỳ cuộc điều tra nào như vậy"
Chính phủ Trung Quốc cũng đã không trực tiếp trả lời các câu hỏi về cáo buộc có tác động vào máy chủ Supermicro, họ đưa ra một tuyên bố trong đó có câu: "An toàn chuỗi cung ứng trong không gian mạng là một vấn đề đáng lo ngại và Trung Quốc cũng là nạn nhân"
Các đại diện cho FBI, CIA và NSA từ chối bình luận.

Việc chối bỏ của các công ty trên đã gặp sự phản đối bởi 6 cựu quan chức an ninh quốc gia cấp cao lẫn hiện tại -những người đã bắt đầu bàn đến vụ việc này từ thời Obama và nay tiếp tục dưới chính quyền Trump- là những người biết chi tiết về việc khám phá ra những con chip và cuộc điều tra của chính phủ.

Một trong những quan chức đó và hai nhân viên của AWS đã cung cấp thông tin chi tiết về cách tấn công diễn ra tại Elemental và Amazon. Người quan chức này và một trong những người nhân viên của AWS cũng cho biết có sự hợp tác của Amazon với cuộc điều tra của chính phủ.

Ngoài ba người nhân viên của Apple còn có bốn trong số sáu quan chức Hoa Kỳ đã xác nhận rằng Apple là nạn nhân. Tóm lại có 17 người đã xác nhận việc thao túng phần cứng của Supermicro và các yếu tố khác của vụ tấn công. Các nguồn tin đã được cho phép ẩn danh vì độ nhạy cảm, và trong một số trường hợp được phân loại là tối mật.

Một quan chức chính phủ Mỹ cho biết mục tiêu của Trung Quốc là tiếp cận lâu dài với các bí mật có giá trị cao của các tập đoàn và các mạng lưới nhạy cảm của chính phủ Mỹ, điều đáng nói là không có dữ liệu người tiêu dùng nào đã bị đánh cắp qua vụ này (chứng tỏ hacker không nhắm vào ăn cắp tiền bạc, người dịch)

Các mánh khoé về cuộc tấn công sẽ tiếp tục được phơi bày từ từ. Chính quyền Trump hiện đã đưa danh mục máy tính và bo mạch dùng cho mạng, bao gồm cả bo mạch chủ vào trọng tâm của các biện pháp trừng phạt thương mại mới nhất đối với Trung Quốc và qua đó các quan chức Nhà Trắng đã nói rõ họ nghĩ rằng các công ty sẽ bắt đầu chuyển chuỗi cung ứng của họ sang các nước khác. Sự thay đổi này có thể là kết quả việc các quan chức đã cảnh báo nhiều năm về vấn đề an toàn của chuỗi cung ứng -mặc dù họ chưa bao giờ tiết lộ lý do chính về mối quan tâm thật sự của họ-.

Còn,

Link bản gốc: https://www.bloomberg.com/news/features/2018-10-04/the-big-hack-how-china-used-a-tiny-chip-to-infiltrate-america-s-top-companies

Thứ Tư, 10 tháng 10, 2018

Điệp vụ trong bóng tối, Siêu Hắccơ #1

Mạng nhện.
Năm 2015 công ty Amazon đã lặng lẽ đánh giá một startup với tên gọi là Elemental Technologies, với tiềm năng để giúp Amazon mở rộng dịch vụ video streaming của họ, ngày nay mọi người đều biết tên dịch vụ đó là Amazon Prime Video.

Elemental Technologies đặt trụ sở tại Portland, Oregon là một công ty chuyên về thiết kế phần mềm để nén các tệp video lớn và định dạng chúng cho các thiết bị khác nhau, công nghệ này của nó đã giúp truyền trực tuyến Thế vận hội Olympic, trong liên lạc với Trạm vũ trụ quốc tế và chuyển các hình ảnh từ các máy bay không người lái từ Trung đông đến trụ sở Cơ quan Tình báo Trung ương-CIA. Các hợp đồng dính tới an ninh quốc gia của Elemental không phải là lý do chính làm cho Amazon mua lại công nghệ của họ nhưng vì chúng phù hợp với các doanh nghiệp có dính dáng đến chính phủ của Amazon, chẳng hạn như hệ thống 'đám mây bảo mật cấp cao' mà Amazon Web Services (từ đây viết tắt là AWS) đang xây dựng cho CIA.

Nhằm thẩm định giá trị của Elemental Technologies (từ đây viết tắt là Elemental), công ty AWS đã mướn bên thứ ba để thẩm định an ninh của Elemental, theo trình tự AWS được khuyến cáo xem xét kỹ hơn những sản phẩm chủ lực của Elemental -các máy chủ đắt tiền mà Elemental đã cài đặt cho khách hàng xử dụng công nghệ để nén các file video.

Những máy chủ này được lắp ráp cho Elemental Technologies bởi một công ty có trụ sở tại San Jose tên là Super Micro Computer Inc (còn gọi là Supermicro), một trong những công ty lớn nhất thế giới về cung cấp bo mạch chủ (Motherboard), các cụm chip và các loại tụ điện hoạt động như hệ thống thần kinh của hầu hết các trung tâm dữ liệu khắp thế giới.

Câu chuyện bắt đầu khi vào cuối xuân năm 2015, các nhân viên của Elemental đóng gói một số máy chủ mẫu và gửi chúng đến Ontario Canada để công ty bảo mật của bên thứ ba kiểm tra.

Lồng ghép trên bo mạch chính của các máy chủ, những chuyên viên đã tìm thấy một vi mạch nhỏ, không lớn hơn một hạt gạo không nằm trong thiết kế của bo mạch. Amazon báo cáo về khám phá với chính quyền Hoa Kỳ, gây ra một cơn chấn động trong cộng đồng tình báo. Các máy chủ của công ty Elemental có thể được thấy có mặt tại các trung tâm dữ liệu của Bộ Quốc phòng, các trung tâm máy bay không người lái của CIA và các mạng lưới trên tàu chiến của Hải quân Mỹ. Và công ty Elemental chỉ là một trong hàng trăm khách hàng của Supermicro.

Trong cuộc điều tra bí mật tiếp theo -mà vẫn còn mở đến nay 2018- các nhà điều tra xác định rằng các chips này được bọn hacker dùng để tạo ra một cánh cửa vô hình vào bất kỳ mạng nào bao gồm cả các máy đã bị thay đổi công năng. Nhiều chuyên gia với vấn đề này nói các nhà điều tra phát hiện ra rằng các con chips đã được gắn vào các bo mạch từ các nhà máy do các nhà thầu phụ sản xuất tại Trung Quốc.

Cuộc tấn công này ở mức độ nghiêm trọng hơn những sự cố hacker dựa trên phần mềm mà thế giới đã quen. Hacks phần cứng khó khăn hơn và mang đến thiệt hại nặng hơn, đây là loại mà hacker có thể truy cập dài hạn, hoàn toàn vô hình mà các cơ quan gián điệp sẵn sàng đầu tư hàng triệu đô la và cần rất nhiều năm để có thể hoạt động được.

Còn, rảnh dịch tiếp.







Thứ Bảy, 6 tháng 10, 2018

Bé mập

Đàn ông yêu phụ nữ thường bị thu hút vào chỉ một đặc điểm của cô ý, thí dụ chỉ cần má lúm đồng tiền là đủ giết chết một tên. Hay đôi môi dầy là làm tan vỡ tim người đối diện hoặc đuôi mắt dài đủ để dìm chết tên háo sắc kia, cái mũi dọc dừa cũng làm bao chàng phải khụy gối! Có 1001 kiểu để quyến rũ người nam đối diện. Nhưng...
Mình có biết vài bạn nữ trên mạng rất xinh, dáng cân đối. Chỉ có điều là suốt ngày than thở lo bị mập, sợ không dám ăn uống, mệt cũng phải đi gym, hí hí thương quá x 3!
Mọi người có biết rằng chỉ mới đây, thập niên 1950-60 gái đẹp là phải mập mạp, tròn trịa? Thậm chí trong tiếng Anh thời này chữ "skinny-thin aka gầy" đã được dùng như từ để chê bai các cô gái không được mập mạp, không đầy đủ da thịt lắm không?
Kèm đây là những quảng cáo trên báo Mỹ thời đó, thời mà body ốm ốm bị coi là xấu, các tờ quảng cáo cam đoan sẽ làm cho chị em mập lên cấp tốc để hấp dẫn đàn ông.
Chút mỡ bụng có là gì? Tý cân nặng dư ra chẳng là chi! Các chị em cứ thoải mái ăn chơi, vấn đề là ta tìm được ai đó yêu những điểm hấp dẫn khác trên cơ thể ta trước...! Hí hí



Chào mùa Thu, hí hí


Bình về vũ điệu trong nhạc phẩm 'Giọt mưaThu', sự giằng xé giữa Hạ rực rỡ và Đông giá băng làm vỡ tim Thu bất hạnh.

Nàng Hạ với sắc đỏ chói chang, vũ điệu vui tươi với đèn lồng đỏ làm rực rỡ cả không gian, mời gọi ta đắm vào những cuộc truy hoan không dứt, dưới nền nhạc buồn của nhạc phẩm những đọan cả vũ đội xoay tròn rồi như tung hê hết vào niềm hân hoan trụy lạc, ta trôi theo những dập dìu theo từng nhịp gió đưa vào mộng mị, nàng Hạ như không muốn rời bỏ vùng đất mà nàng đã ngự trị mấy tháng qua.

Chuyển khúc đến nàng Đông tràn về với âm điệu thê lương xứ Phù tang, tình yêu như trộn với màu tuyết nhuộm trắng cả không trung, không kém với Hạ, không gian dừng lại với từng nhịp quạt như gió giật mưa sa như cuộc tình quay cuồng trong bão táp, những chiếc quạt trong tay các vũ công như nhắc ta nhớ đến từng cơn gió buốt lúc nhanh lúc chậm như hoà với sắc tuyết trắng cứa vào tim.

Hai nàng không ai chịu ai, người không muốn rời kẻ kia một lòng chiếm lĩnh, sự đối kháng của Hạ và Đông sẽ không có gì đáng nói nếu không có sự xuất hiện của chàng Thu, bi kịch từ đó, trái tim không chịu được sẻ chia.

Mùa Thu, được đặc tả với ảm đạm của màu đen, lần lượt cả nàng Hạ và Đông cùng lả lơi mời gọi hòng chiếm lĩnh chàng, chỉ cuối cùng đưa đến kết quả chàng Thu không kham nổi giằng xé giữa hai nàng vỡ tim rồi qụy ngã, làm cho người thưởng thức như ta chìm vào tiếc nuối, làm cho định nghĩa của mùa Thu càng thê lương hơn!

Lời bàn: Yêu ai, chộp ngay một không lừng chừng suy tính, hỏng mẹ như chàng Thu! Sau đó hên xui, tính sau.