Theo một chuyên gia về an ninh mạng, các cuộc tấn công nhằm theo dõi điện thoại di động đã ảnh hưởng đến cuộc sống của hàng chục nghìn người dân Mỹ.

Tờ The Guardian (Anh) dẫn báo cáo của ông Gary Miller, chuyên gia về an ninh mạng, theo đó Trung Quốc đã sử dụng mạng điện thoại di động ở khu vực Caribe để theo dõi điện thoại người dùng tại Mỹ. Các cuộc tấn công vào điện thoại di động cho phép Trung Quốc giám sát và can thiệp vào thông tin liên lạc của người đăng ký các dịch vụ di động Mỹ. Đây là một phần trong chiến dịch thu thập thông tin tình báo quy mô lớn của Bắc Kinh.

Theo ông Gary Miller, Trung Quốc đã sử dụng các công ty cung cấp dịch vụ viễn thông để gửi tin nhắn báo hiệu tới người dùng ở Mỹ, thông thường là khi họ đi du lịch. Tin nhắn báo hiệu là loại tin được gửi từ các công ty khai thác dịch vụ viễn thông toàn cầu và ẩn danh đối với người dùng điện thoại di động. Tin nhắn này cho phép các công ty khai thác dịch vụ định vị điện thoại, kết nối các thiết bị di động với nhau và tính phí chuyển vùng. Nhưng một số tin nhắn báo hiệu có thể bị lợi dụng cho mục đích phi pháp, như theo dõi, giám sát hoặc can thiệp thông tin liên lạc.

Ông Miller mới nghỉ việc tại Mobileum, một công ty bảo mật di động chuyên theo dõi và báo cáo các mối đe dọa cho những nhà khai thác di động, để thành lập Exigent Media, một công ty truyền thông chuyên nghiên cứu về mối đe dọa mạng. Ông cho biết mình chia sẻ những phát hiện của mình với tờ The Guardian để giúp phơi bày “mức độ nghiêm trọng của hành vi giám sát” và khuyến khích việc thực hiện các biện pháp đối phó cũng như các chính sách an ninh hiệu một cách hiệu quả hơn.

Ông Miller cho hay rằng các công ty khai thác dịch vụ di động Mỹ có thể ngăn chặn phần lớn âm mưu tấn công kiểu như vậy, nhưng một số thì không. “Các cơ quan chính phủ và Quốc hội đã biết về sự mong manh của mạng di động công cộng trong nhiều năm. Tuy nhiên, những khuyến nghị an ninh của chính phủ không được các công ty tuân thủ, thậm chí các khuyến nghị này cũng không đủ để ngăn các cuộc tấn công mạng,” ông Miller chia sẻ. “Không ai trong ngành muốn mọi người biết được mức độ nghiêm trọng của các cuộc theo dõi bằng công nghệ hiện đang diễn ra. Nhưng tôi muốn công chúng biết về nó.”

Tại Mobileum, ông Miller từng giữ chức phó chủ tịch phụ trách các giải pháp cho những sản phẩm về rủi ro và an ninh mạng. Vị trí này giúp ông có thể tiếp cận thông tin liên quan đến những mối đe dọa trên các mạng di động khắp thế giới.

Đỉnh điểm các vụ theo dõi từ Trung Quốc xảy ra năm 2018, trong đó hướng đến người dùng tại Mỹ sử dụng mạng 3G và 4G. Chuyên gia người Mỹ cho biết đa phần các cuộc tấn công được tiến hành thông qua một công ty khai thác dịch vụ viễn thông do chính quyền Trung Quốc sở hữu có tên China Unicom.

theo dõi
(Ảnh minh họa: TK Kurikawa/Shutterstock)

Nhìn chung, từ năm 2018 tới nay, có hàng chục nghìn người sử dụng dịch vụ viễn thông Mỹ đã trở thành đối tượng theo dõi của Trung Quốc, theo ông Miller. “Khi số mục tiêu lên đến hàng chục nghìn, cuộc tấn công có thể được coi là hành vi theo dõi trên diện rộng, chủ yếu được thực hiện nhằm thu thập thông tin tình báo khi người dùng đang ở nước ngoài,” ông Miller cho hay.

Ngoài ra, trong một số trường hợp, những điện thoại bị tấn công đồng thời thông qua hãng China Unicom và các nhà cung cấp dịch vụ ở khu vực Caribe như Cable & Wireless Communications ở Barbados và Telecommunications Company ở Bahamas.

Hàng chục vụ tấn công xảy ra trong khoảng từ 4-8 tuần, bất thường tới nỗi mà ông Miller tin rằng đây là một dấu hiệu “rõ ràng và mạnh mẽ” cho thấy những cuộc tấn công đã được lên kế hoạch.

Năm 2019, các cuộc tấn công nhắm vào người sử dụng mạng 3G tại Mỹ chủ yếu thông qua công ty Cable & Wireless Communications ở Barbados. Trong khi đó, số vụ tấn công thông qua mạng do công ty Trung Quốc cung cấp dịch vụ giảm. “Trung Quốc giảm số lượng các vụ tấn công trong năm 2019, tập trung theo dõi một cách có định hướng hơn, và sử dụng các mạng proxy (proxy network) ở Caribe để xâm nhập,” ông Miller cho hay.

Ông Miller tin rằng có khả năng một thực thể Trung Quốc đã thuê địa chỉ mạng viễn thông của công ty cung cấp dịch vụ ở Caribe, trong đó cho phép định tuyến tin nhắn chứa mã độc qua hệ thống mạng của các công ty ở khu vực này trước khi được chuyển tới điện thoại của các nạn nhân.

Hồi tháng 4/2020, Ủy ban Truyền thông liên bang (FCC), cơ quan quản lý hoạt động viễn thông của Mỹ cảnh báo có thể đóng cửa hoạt động kinh doanh tại Mỹ của China Unicom và các công ty con do tập đoàn Trung Quốc quản lý. Chủ tịch Ủy ban Ajit Pai cho biết cơ quan này lo ngại hoạt động của China Unicom bởi tập đoàn thuộc sở hữu và kiểm soát của Đảng Cộng sản Trung Quốc.

Ông James Lewis, giám đốc Chương trình Công nghệ chiến lược của Trung tâm Nghiên cứu Chiến lược và Quốc tế (CSIS) cho biết âm mưu theo dõi điện thoại quy mô lớn của Trung Quốc “chỉ là một trong nhiều  ví dụ nằm trong chiến dịch tình báo tinh vi và quyết liệt”.

Theo The Guardian,

Phan Anh

Xem thêm: