Thứ Tư, 10 tháng 10, 2018

Điệp vụ trong bóng tối, Siêu Hắccơ #1

Mạng nhện.
Năm 2015 công ty Amazon đã lặng lẽ đánh giá một startup với tên gọi là Elemental Technologies, với tiềm năng để giúp Amazon mở rộng dịch vụ video streaming của họ, ngày nay mọi người đều biết tên dịch vụ đó là Amazon Prime Video.

Elemental Technologies đặt trụ sở tại Portland, Oregon là một công ty chuyên về thiết kế phần mềm để nén các tệp video lớn và định dạng chúng cho các thiết bị khác nhau, công nghệ này của nó đã giúp truyền trực tuyến Thế vận hội Olympic, trong liên lạc với Trạm vũ trụ quốc tế và chuyển các hình ảnh từ các máy bay không người lái từ Trung đông đến trụ sở Cơ quan Tình báo Trung ương-CIA. Các hợp đồng dính tới an ninh quốc gia của Elemental không phải là lý do chính làm cho Amazon mua lại công nghệ của họ nhưng vì chúng phù hợp với các doanh nghiệp có dính dáng đến chính phủ của Amazon, chẳng hạn như hệ thống 'đám mây bảo mật cấp cao' mà Amazon Web Services (từ đây viết tắt là AWS) đang xây dựng cho CIA.

Nhằm thẩm định giá trị của Elemental Technologies (từ đây viết tắt là Elemental), công ty AWS đã mướn bên thứ ba để thẩm định an ninh của Elemental, theo trình tự AWS được khuyến cáo xem xét kỹ hơn những sản phẩm chủ lực của Elemental -các máy chủ đắt tiền mà Elemental đã cài đặt cho khách hàng xử dụng công nghệ để nén các file video.

Những máy chủ này được lắp ráp cho Elemental Technologies bởi một công ty có trụ sở tại San Jose tên là Super Micro Computer Inc (còn gọi là Supermicro), một trong những công ty lớn nhất thế giới về cung cấp bo mạch chủ (Motherboard), các cụm chip và các loại tụ điện hoạt động như hệ thống thần kinh của hầu hết các trung tâm dữ liệu khắp thế giới.

Câu chuyện bắt đầu khi vào cuối xuân năm 2015, các nhân viên của Elemental đóng gói một số máy chủ mẫu và gửi chúng đến Ontario Canada để công ty bảo mật của bên thứ ba kiểm tra.

Lồng ghép trên bo mạch chính của các máy chủ, những chuyên viên đã tìm thấy một vi mạch nhỏ, không lớn hơn một hạt gạo không nằm trong thiết kế của bo mạch. Amazon báo cáo về khám phá với chính quyền Hoa Kỳ, gây ra một cơn chấn động trong cộng đồng tình báo. Các máy chủ của công ty Elemental có thể được thấy có mặt tại các trung tâm dữ liệu của Bộ Quốc phòng, các trung tâm máy bay không người lái của CIA và các mạng lưới trên tàu chiến của Hải quân Mỹ. Và công ty Elemental chỉ là một trong hàng trăm khách hàng của Supermicro.

Trong cuộc điều tra bí mật tiếp theo -mà vẫn còn mở đến nay 2018- các nhà điều tra xác định rằng các chips này được bọn hacker dùng để tạo ra một cánh cửa vô hình vào bất kỳ mạng nào bao gồm cả các máy đã bị thay đổi công năng. Nhiều chuyên gia với vấn đề này nói các nhà điều tra phát hiện ra rằng các con chips đã được gắn vào các bo mạch từ các nhà máy do các nhà thầu phụ sản xuất tại Trung Quốc.

Cuộc tấn công này ở mức độ nghiêm trọng hơn những sự cố hacker dựa trên phần mềm mà thế giới đã quen. Hacks phần cứng khó khăn hơn và mang đến thiệt hại nặng hơn, đây là loại mà hacker có thể truy cập dài hạn, hoàn toàn vô hình mà các cơ quan gián điệp sẵn sàng đầu tư hàng triệu đô la và cần rất nhiều năm để có thể hoạt động được.

Còn, rảnh dịch tiếp.







Không có nhận xét nào:

Đăng nhận xét