Liệu Jeff Bezos có hiểu biết về bảo mật, am hiểu công nghệ có thực sự đã bị hack điện thoại của mình không?
Các chuyên gia an ninh mạng hoàn toàn có thể thỏa hiệp với điện thoại của CEO Amazon. Điều vẫn chưa rõ ràng là làm thế nào họ sẽ làm điều đó.
Liệu Jeff Bezos có hiểu biết về bảo mật, am hiểu công nghệ có thực sự đã bị hack điện thoại của mình không?
Người sáng lập và CEO của Amazon.com, Jeff Bezos . [Ảnh: David Ryder / Getty Images]
TÁC GIẢ STEVEN MELENDEZ5 PHÚT ĐỌC
Cuối tuần này, một điều tra viên làm việc để tìm hiểu chi tiết về cuộc sống cá nhân của Jeff Bezos đã tìm đến National Enquirer đưa ra một cáo buộc đáng kinh ngạc: Các tin tặc gắn liền với Ả Rập Saudi đã có quyền truy cập vào điện thoại của CEO Amazon.
Các điều tra viên của chúng tôi và một số chuyên gia đã kết luận với sự tin tưởng cao rằng Saudis đã truy cập vào điện thoại của Bezos và có được thông tin cá nhân, điều tra viên của Keith, ông Gavin De Becker đã viết trên Daily Beast . Cho đến ngày hôm nay, vẫn chưa rõ mức độ nào, nếu có, [ Nhà xuất bản Enquirer American Media Inc.] đã biết về các chi tiết.
Trong một tuyên bố, American Media đã khăng khăng phủ nhận rằng Saudis đóng bất kỳ vai trò nào trong việc lấy thông tin về mối quan hệ của Bezos với phát thanh viên Lauren Sanchez, nói rằng tất cả thông tin đến từ anh trai Michael của Sanchez. Theo công ty, không có sự tham gia của bất kỳ bên thứ ba nào khác.
Và nó đã đưa ra một số câu hỏi. Có thực sự là người đàn ông am hiểu công nghệ, có ý thức bảo mật, giàu có nhất thế giới có thể đã bị hack điện thoại di động cá nhân của mình? Rốt cuộc, anh ta có thể đủ khả năng để loại bỏ mọi ảnh tự chụp và văn bản của mình đằng sau nhiều lớp mã hóa.
Nhưng bất cứ điều gì cuối cùng trở thành bất kỳ dữ liệu nào được cho là do Saudis trích xuất, các chuyên gia bảo mật liên hệ với Fast Company nói rằng có rất ít nghi ngờ rằng các tin tặc bị buộc ở Saudi có khả năng kỹ thuật xâm nhập điện thoại của Bezos và gần đây chế độ đã thể hiện quyết tâm sử dụng hack mục đích gián điệp.
Sau đó, người Saudis có sử dụng hack như vậy không? James Lewis, giám đốc Chương trình Chính sách Công nghệ tại Trung tâm Nghiên cứu Chiến lược và Quốc tế, nói. Câu trả lời là có, không nghi ngờ gì nữa.
Ả Rập Saudi đã nhanh chóng tăng cường khả năng tấn công và phòng thủ kỹ thuật số của mình sau một cuộc tấn công mạng lớn xảy ra với gã khổng lồ dầu mỏ Saudi Aramco vào khoảng năm 2012, Lewis nói, phần lớn bằng cách nhập các công cụ và kỹ thuật hack từ các nhà cung cấp ở nước ngoài. Kể từ đó, quốc gia này đã bị cáo buộc sử dụng các công cụ hack tinh vi để theo dõi những người bất đồng chính kiến, bao gồm nhà báo giết người Jamal Khashoggi , và các tài khoản tự động truyền bá tin nhắn ủng hộ Saudi đã được tìm thấy trên Twitter, đã loại bỏ chúng khỏi nền tảng.
Theo De Becker, Chính phủ Ả Rập Xê Út đã có ý định làm hại Jeff Bezos kể từ tháng 10 năm ngoái, do sự bảo hiểm của Washington Post thuộc sở hữu của Bezos về cái chết của Khashoggi, một người đóng góp cho Post đã bị giết trong Lãnh sự quán Saudi ở Istanbul tháng đó.
CÔNG TY ISRAEL GÂY TRANH CÃI TỪ CHỐI BẤT KỲ VAI TRÒ
Điện thoại thông minh, với micrô, máy ảnh và kho dữ liệu cá nhân của họ, là mục tiêu tự nhiên của các điệp viên muốn theo dõi các mục tiêu, Mike Fong, người sáng lập và CEO của Chandler, Arizona, công ty bảo mật Privoro nói .
Hầu hết các thông tin rất nhạy cảm đều được nói tốt trước khi nó được chuyển thành văn bản, ông nói. Nếu bạn có thể có tai hoặc mắt trong phòng khi điều đó được thảo luận, rõ ràng điều này có thể tạo ra lợi thế chiến lược to lớn.
Và đối với các cơ quan gián điệp bỏ túi sâu có thể mua phần mềm gián điệp và khai thác bảo mật không có giấy tờ trên thị trường chợ đen, đôi khi có thể rất khó để các nạn nhân tinh vi chống lại hoặc thậm chí phát hiện các nỗ lực hack, ông nói.
Nếu bạn thực sự phải đối phó với một diễn viên đe dọa tinh vi, bạn thực sự không thể tránh xa mọi người, và thường thì bạn thậm chí sẽ không bao giờ biết điều đó, chanh Fong nói.
Liên quan: Mặc dù Google cấm quảng cáo phần mềm gián điệp, NSO Group vẫn tranh cãi với quảng cáo Google
Ả Rập Xê Út đã làm việc với Tập đoàn NSO , một công ty gây tranh cãi ở Herzliya, có trụ sở tại Israel, chuyên cung cấp các công cụ hack điện thoại mà họ nói có thể giúp chính phủ theo dõi tội phạm và khủng bố, mặc dù các nhà phê bình cho rằng nó cũng có thể được sử dụng để theo dõi các nhà bất đồng chính trị. Nhà bất đồng chính kiến Saudi có trụ sở tại Canada Omar Abdelaziz đã đệ đơn kiện vào tháng 12 tuyên bố rằng phần mềm của NSO, được đặt tên là Pegasus, được sử dụng để theo dõi các liên lạc của ông với Khashoggi.
Công ty đã phủ nhận mạnh mẽ rằng phần mềm của nó đã được sử dụng để do thám Bezos.
Chúng tôi có thể nói một cách dứt khoát rằng công nghệ của chúng tôi đã không được sử dụng trong trường hợp này, một người phát ngôn đã nói trong một tuyên bố gửi qua email cho Công ty Nhanh . Chúng tôi biết điều này vì phần mềm của chúng tôi không thể được sử dụng trên các số điện thoại của Hoa Kỳ. Công nghệ của chúng tôi, chỉ được cấp phép để ngăn chặn hoặc điều tra tội phạm và khủng bố, đã không được sử dụng bởi bất kỳ khách hàng nào của chúng tôi để nhắm mục tiêu vào điện thoại của ông Bezos.
Các nhà nghiên cứu trước đây đã đặt câu hỏi về mức độ hạn chế đối với các số điện thoại của Hoa Kỳ: John Scott-Railton, nhà nghiên cứu của cơ quan giám sát kỹ thuật số Citizen Lab có trụ sở tại Đại học Toronto nói với Công ty Fast rằng vào năm 2016, các nhà nghiên cứu đã nhiễm điện thoại với Pegasus ở Hoa Kỳ. Citizen Lab đã báo cáo rằng bất cứ nơi nào một liên kết cụ thể được nhấp vào, nó sẽ kích hoạt nhiễm trùng Pegasus.
Bill Marczak, một nghiên cứu viên cao cấp tại Citizen Lab, nói thêm rằng nếu có hạn chế trên điện thoại Hoa Kỳ, người dùng vẫn có thể lây nhiễm thiết bị của ai đó bằng cách gửi cho người dùng một liên kết qua phương tiện khác ngoài số điện thoại, như tấn công vào mạng của mục tiêu hoặc một liên kết độc hại trong một email.
Citizen Lab, đã nghiên cứu NSO trong nhiều năm, đã báo cáo vào tháng 9 rằng việc nhắm mục tiêu xuyên biên giới với Pegasus là tương đối phổ biến.
Chúng tôi đã xác định được một số khách hàng của Pegasus có thể không liên quan đến Hoa Kỳ, nhưng bị nhiễm trùng trong không gian IP của Hoa Kỳ, các nhà nghiên cứu của phòng thí nghiệm Cit Cit Lab đã viết trong một báo cáo . Trong khi một số bệnh nhiễm trùng này có thể phản ánh việc sử dụng dịch vụ VPN ngoài mạng hoặc dịch vụ Internet vệ tinh theo mục tiêu, có thể một số quốc gia có thể vi phạm luật pháp Hoa Kỳ bằng cách xâm nhập các thiết bị đặt tại Hoa Kỳ.
Vào thời điểm đó, NSO đã đưa ra một tuyên bố trích dẫn nhiều vấn đề về vấn đề với nghiên cứu của Citizen Lab và cũng phủ nhận mọi hoạt động của phần mềm gián điệp ở Mỹ
KHAI THÁC KHÔNG NGÀY BÁN VỚI GIÁ HƠN 1 TRIỆU ĐÔ LA
Nhưng ngay cả khi không có phần mềm NSO, các chuyên gia cho rằng tin tặc Saudi vẫn có thể truy cập được vào điện thoại của Bezos, có khả năng sử dụng tin nhắn lừa đảo liên kết đến hoặc nhúng với một phần mềm khai thác không bị tiết lộ hoặc không sử dụng để phá vỡ hệ thống phòng thủ của điện thoại. Chúng đã được rao bán trên thị trường chợ đen với giá ngoài tầm với của nhiều kẻ lừa đảo hàng loạt, nhưng cũng nằm trong ngân sách của các cơ quan gián điệp xác định.
Từ góc độ khai thác, số ngày không dành cho thiết bị di động đôi khi được bán với giá hơn 1 triệu USD, đặc biệt nếu bạn xem xét khai thác iOS hoặc bẻ khóa iOS, chuyên gia Domingo Guerra, giám đốc bảo mật hệ điều hành hiện đại tại Symantec cho biết .
Các công cụ chống phần mềm độc hại sẽ không luôn luôn phát hiện ra các khai thác mới này và phần mềm độc hại có thể được thiết kế để che giấu hoạt động của nó trong bối cảnh hành vi điện thoại bình thường, ông nói.
Michael Murray, giám đốc an ninh của công ty bảo mật di động Lookout cho biết, các mục tiêu cao cấp như Bezos có thể thực hiện một số bước để tránh các tin tặc được chính phủ hỗ trợ, như sử dụng điện thoại ghi tạm thời khi đi du lịch nước ngoài hoặc thay thế hoặc lau thiết bị mà họ lo lắng bị xâm phạm . Nhưng cuối cùng, tài nguyên bảo mật điện thoại thông minh của họ không khác biệt so với những tài nguyên có sẵn cho phần còn lại của chúng tôi, ông nói.
Hầu hết mọi người đều ở trong cùng một chiếc thuyền như mọi người khác, anh ấy nói. Không có nước sốt bí mật nào bạn có thể đặt trên iPhone mà phần còn lại của thế giới không có quyền truy cập.
Liệu Jeff Bezos có hiểu biết về bảo mật, am hiểu công nghệ có thực sự đã bị hack điện thoại của mình không?
Người sáng lập và CEO của Amazon.com, Jeff Bezos . [Ảnh: David Ryder / Getty Images]
TÁC GIẢ STEVEN MELENDEZ5 PHÚT ĐỌC
Cuối tuần này, một điều tra viên làm việc để tìm hiểu chi tiết về cuộc sống cá nhân của Jeff Bezos đã tìm đến National Enquirer đưa ra một cáo buộc đáng kinh ngạc: Các tin tặc gắn liền với Ả Rập Saudi đã có quyền truy cập vào điện thoại của CEO Amazon.
Các điều tra viên của chúng tôi và một số chuyên gia đã kết luận với sự tin tưởng cao rằng Saudis đã truy cập vào điện thoại của Bezos và có được thông tin cá nhân, điều tra viên của Keith, ông Gavin De Becker đã viết trên Daily Beast . Cho đến ngày hôm nay, vẫn chưa rõ mức độ nào, nếu có, [ Nhà xuất bản Enquirer American Media Inc.] đã biết về các chi tiết.
Trong một tuyên bố, American Media đã khăng khăng phủ nhận rằng Saudis đóng bất kỳ vai trò nào trong việc lấy thông tin về mối quan hệ của Bezos với phát thanh viên Lauren Sanchez, nói rằng tất cả thông tin đến từ anh trai Michael của Sanchez. Theo công ty, không có sự tham gia của bất kỳ bên thứ ba nào khác.
Và nó đã đưa ra một số câu hỏi. Có thực sự là người đàn ông am hiểu công nghệ, có ý thức bảo mật, giàu có nhất thế giới có thể đã bị hack điện thoại di động cá nhân của mình? Rốt cuộc, anh ta có thể đủ khả năng để loại bỏ mọi ảnh tự chụp và văn bản của mình đằng sau nhiều lớp mã hóa.
Nhưng bất cứ điều gì cuối cùng trở thành bất kỳ dữ liệu nào được cho là do Saudis trích xuất, các chuyên gia bảo mật liên hệ với Fast Company nói rằng có rất ít nghi ngờ rằng các tin tặc bị buộc ở Saudi có khả năng kỹ thuật xâm nhập điện thoại của Bezos và gần đây chế độ đã thể hiện quyết tâm sử dụng hack mục đích gián điệp.
Sau đó, người Saudis có sử dụng hack như vậy không? James Lewis, giám đốc Chương trình Chính sách Công nghệ tại Trung tâm Nghiên cứu Chiến lược và Quốc tế, nói. Câu trả lời là có, không nghi ngờ gì nữa.
Ả Rập Saudi đã nhanh chóng tăng cường khả năng tấn công và phòng thủ kỹ thuật số của mình sau một cuộc tấn công mạng lớn xảy ra với gã khổng lồ dầu mỏ Saudi Aramco vào khoảng năm 2012, Lewis nói, phần lớn bằng cách nhập các công cụ và kỹ thuật hack từ các nhà cung cấp ở nước ngoài. Kể từ đó, quốc gia này đã bị cáo buộc sử dụng các công cụ hack tinh vi để theo dõi những người bất đồng chính kiến, bao gồm nhà báo giết người Jamal Khashoggi , và các tài khoản tự động truyền bá tin nhắn ủng hộ Saudi đã được tìm thấy trên Twitter, đã loại bỏ chúng khỏi nền tảng.
Theo De Becker, Chính phủ Ả Rập Xê Út đã có ý định làm hại Jeff Bezos kể từ tháng 10 năm ngoái, do sự bảo hiểm của Washington Post thuộc sở hữu của Bezos về cái chết của Khashoggi, một người đóng góp cho Post đã bị giết trong Lãnh sự quán Saudi ở Istanbul tháng đó.
CÔNG TY ISRAEL GÂY TRANH CÃI TỪ CHỐI BẤT KỲ VAI TRÒ
Điện thoại thông minh, với micrô, máy ảnh và kho dữ liệu cá nhân của họ, là mục tiêu tự nhiên của các điệp viên muốn theo dõi các mục tiêu, Mike Fong, người sáng lập và CEO của Chandler, Arizona, công ty bảo mật Privoro nói .
Hầu hết các thông tin rất nhạy cảm đều được nói tốt trước khi nó được chuyển thành văn bản, ông nói. Nếu bạn có thể có tai hoặc mắt trong phòng khi điều đó được thảo luận, rõ ràng điều này có thể tạo ra lợi thế chiến lược to lớn.
Và đối với các cơ quan gián điệp bỏ túi sâu có thể mua phần mềm gián điệp và khai thác bảo mật không có giấy tờ trên thị trường chợ đen, đôi khi có thể rất khó để các nạn nhân tinh vi chống lại hoặc thậm chí phát hiện các nỗ lực hack, ông nói.
Nếu bạn thực sự phải đối phó với một diễn viên đe dọa tinh vi, bạn thực sự không thể tránh xa mọi người, và thường thì bạn thậm chí sẽ không bao giờ biết điều đó, chanh Fong nói.
Liên quan: Mặc dù Google cấm quảng cáo phần mềm gián điệp, NSO Group vẫn tranh cãi với quảng cáo Google
Ả Rập Xê Út đã làm việc với Tập đoàn NSO , một công ty gây tranh cãi ở Herzliya, có trụ sở tại Israel, chuyên cung cấp các công cụ hack điện thoại mà họ nói có thể giúp chính phủ theo dõi tội phạm và khủng bố, mặc dù các nhà phê bình cho rằng nó cũng có thể được sử dụng để theo dõi các nhà bất đồng chính trị. Nhà bất đồng chính kiến Saudi có trụ sở tại Canada Omar Abdelaziz đã đệ đơn kiện vào tháng 12 tuyên bố rằng phần mềm của NSO, được đặt tên là Pegasus, được sử dụng để theo dõi các liên lạc của ông với Khashoggi.
Công ty đã phủ nhận mạnh mẽ rằng phần mềm của nó đã được sử dụng để do thám Bezos.
Chúng tôi có thể nói một cách dứt khoát rằng công nghệ của chúng tôi đã không được sử dụng trong trường hợp này, một người phát ngôn đã nói trong một tuyên bố gửi qua email cho Công ty Nhanh . Chúng tôi biết điều này vì phần mềm của chúng tôi không thể được sử dụng trên các số điện thoại của Hoa Kỳ. Công nghệ của chúng tôi, chỉ được cấp phép để ngăn chặn hoặc điều tra tội phạm và khủng bố, đã không được sử dụng bởi bất kỳ khách hàng nào của chúng tôi để nhắm mục tiêu vào điện thoại của ông Bezos.
Các nhà nghiên cứu trước đây đã đặt câu hỏi về mức độ hạn chế đối với các số điện thoại của Hoa Kỳ: John Scott-Railton, nhà nghiên cứu của cơ quan giám sát kỹ thuật số Citizen Lab có trụ sở tại Đại học Toronto nói với Công ty Fast rằng vào năm 2016, các nhà nghiên cứu đã nhiễm điện thoại với Pegasus ở Hoa Kỳ. Citizen Lab đã báo cáo rằng bất cứ nơi nào một liên kết cụ thể được nhấp vào, nó sẽ kích hoạt nhiễm trùng Pegasus.
Bill Marczak, một nghiên cứu viên cao cấp tại Citizen Lab, nói thêm rằng nếu có hạn chế trên điện thoại Hoa Kỳ, người dùng vẫn có thể lây nhiễm thiết bị của ai đó bằng cách gửi cho người dùng một liên kết qua phương tiện khác ngoài số điện thoại, như tấn công vào mạng của mục tiêu hoặc một liên kết độc hại trong một email.
Citizen Lab, đã nghiên cứu NSO trong nhiều năm, đã báo cáo vào tháng 9 rằng việc nhắm mục tiêu xuyên biên giới với Pegasus là tương đối phổ biến.
Chúng tôi đã xác định được một số khách hàng của Pegasus có thể không liên quan đến Hoa Kỳ, nhưng bị nhiễm trùng trong không gian IP của Hoa Kỳ, các nhà nghiên cứu của phòng thí nghiệm Cit Cit Lab đã viết trong một báo cáo . Trong khi một số bệnh nhiễm trùng này có thể phản ánh việc sử dụng dịch vụ VPN ngoài mạng hoặc dịch vụ Internet vệ tinh theo mục tiêu, có thể một số quốc gia có thể vi phạm luật pháp Hoa Kỳ bằng cách xâm nhập các thiết bị đặt tại Hoa Kỳ.
Vào thời điểm đó, NSO đã đưa ra một tuyên bố trích dẫn nhiều vấn đề về vấn đề với nghiên cứu của Citizen Lab và cũng phủ nhận mọi hoạt động của phần mềm gián điệp ở Mỹ
KHAI THÁC KHÔNG NGÀY BÁN VỚI GIÁ HƠN 1 TRIỆU ĐÔ LA
Nhưng ngay cả khi không có phần mềm NSO, các chuyên gia cho rằng tin tặc Saudi vẫn có thể truy cập được vào điện thoại của Bezos, có khả năng sử dụng tin nhắn lừa đảo liên kết đến hoặc nhúng với một phần mềm khai thác không bị tiết lộ hoặc không sử dụng để phá vỡ hệ thống phòng thủ của điện thoại. Chúng đã được rao bán trên thị trường chợ đen với giá ngoài tầm với của nhiều kẻ lừa đảo hàng loạt, nhưng cũng nằm trong ngân sách của các cơ quan gián điệp xác định.
Từ góc độ khai thác, số ngày không dành cho thiết bị di động đôi khi được bán với giá hơn 1 triệu USD, đặc biệt nếu bạn xem xét khai thác iOS hoặc bẻ khóa iOS, chuyên gia Domingo Guerra, giám đốc bảo mật hệ điều hành hiện đại tại Symantec cho biết .
Các công cụ chống phần mềm độc hại sẽ không luôn luôn phát hiện ra các khai thác mới này và phần mềm độc hại có thể được thiết kế để che giấu hoạt động của nó trong bối cảnh hành vi điện thoại bình thường, ông nói.
Michael Murray, giám đốc an ninh của công ty bảo mật di động Lookout cho biết, các mục tiêu cao cấp như Bezos có thể thực hiện một số bước để tránh các tin tặc được chính phủ hỗ trợ, như sử dụng điện thoại ghi tạm thời khi đi du lịch nước ngoài hoặc thay thế hoặc lau thiết bị mà họ lo lắng bị xâm phạm . Nhưng cuối cùng, tài nguyên bảo mật điện thoại thông minh của họ không khác biệt so với những tài nguyên có sẵn cho phần còn lại của chúng tôi, ông nói.
Hầu hết mọi người đều ở trong cùng một chiếc thuyền như mọi người khác, anh ấy nói. Không có nước sốt bí mật nào bạn có thể đặt trên iPhone mà phần còn lại của thế giới không có quyền truy cập.
Nhận xét
Đăng nhận xét