|
Vào ngày thứ hai 5.2 vừa
qua tòa án liên bang Đức vừa đưa ra quyết định cấm các cơ quan
tình báo của Đức quốc dùng những chương trình Software đặc biệt
xâm nhập vào các máy tính của những nghi can tội phạm để điều
tra tìm bằng chứng.
Quyết định của tòa án Liên
bang đã gây nhiều bực bội cho chính phủ Đức vì trước đó không
lâu Bộ nội vụ Đức đã đầu tư một số vốn không nhỏ nhằm gia tăng
hiệu năng hoạt động tình báo trên Net cho cơ quan tình báo Liên
bang xứ này.
Đây là một dự án lớn của
Bộ Nội vụ Đức, tân trang hệ thống Computer, tuyển dụng chuyên
gia vi tính và đặc biệt là tuyển dụng Hacker để thi hành dự án
„Ngựa Trojan“, hay còn được đơn giản hóa gọi là „Trojan“ ,
kín đáo len lỏi vào Computer của các nghi phạm để tìm kiếm
tài liệu mật. Thật ra thì chuyện Trojan là chuyện cũng chẳng có
gì là mới lạ chỉ có lần này không phải những tên „tin tặc“
Hacker phát tán mà lại là... tình báo của Bộ Nội vụ Cộng
Hòa Liên Bang Đức.
Kể từ vụ 11/9 xảy ra tại
New York tình báo quốc tế đã hoạt động sôi nỗi nhằm tìm kiếm
tung tích và những dự tính họat động của các tên khủng bố quốc
tế. Một trong những hoạt động tình báo đạt nhiều hiệu quả là
việc nghe lén và canh chừng điện thoại. Công nghệ kỹ thuật ngày
càng phát triễn đòi hỏi nhân viên tình báo cũng phải có khả năng
hoạt động tương xứng. Trước đây muốn nghe lén thì phải trèo
tường mở khóa vào nhà rồi gài máy nghe lén, ngày nay với điện
thoại di động thì phải chận bắt tin tức ngay từ trên không hay
ở dưới đất dưới biển qua đường dây cáp quang.
Giới đối
lập tại Liên bang Đức đưa ra bằng chứng cho thấy Tình báo Đức
ngày càng gia tăng thi hành việc nghe
lén điện thoại. Tính từ năm 2004 đến nay số lượng canh phòng
nghe lén đường dây điện thoại và Internet tại Đức do các cơ quan
tình báo Đức thực hiện gia tăng hàng năm từ 40 đến 50%.
Nhận thấy khả năng nghe
lén điện thoại cũng chỉ đạt được kết quả giới hạn nên ngày nay
tình báo Tây Âu ( phạm vi bài viết này chỉ muốn đề cập đến
những nước dân chủ thực sự, xin miễn bàn đến những
nước không tôn trọng nhân quyền như Trung quốc ...) đã nghĩ đến một phương pháp mới là tìm cách lọt
vào trong các ổ cứng chứa tin máy Computer của các nghi can tội
phạm để lùng kiếm tài liệu mật của bọn này. Đi tiên phong trong
lảnh vực này là Tình báo Thụy Sĩ. Bộ nội vụ của nước này cho
biết là họ đang công khai tiến hành thành lập những toán „ Thám
tử Trojan“ chuyên đi lùng sục tài liệu trong máy Computer của các
tên tội phạm.
„Trojan tình báo “ của Bộ
Nội vụ Đức hay „Thám tử Trojan“ của Thụy Sĩ đều có mục đích hoạt
động như nhau là xâm nhập vào máy đối thủ để mở „cửa hậu“ cho
nhân viên tình báo xâm nhập vào máy. Nếu nói theo lý luận của
chính phủ thì đây là những "Trojan cứu nhân độ thế“, "Trojan hiệp sĩ“ trong khi Trojan của các tên Hacker là những
"Trojan
gian tà".
„Ngựa Trojan“
Là những chương trình vi
tính được hóa trang dưới những tên gọi thật mỹ miều vô tội được
tìm cách gài vào máy Computer người khác với tính cách bất hợp
pháp. Thông thường Trojan không mang tính độc hại nhưng cũng có
thể có Trojan phá hoại. Điều cần phân biệt rõ ràng, Trojan không
phải là một Computervirus. Một Computervirus có thể là một
Trojan nhưng một Trojan không phải là 1 Virus.
Được gọi là một
Computervirus khi nó là một phần phụ của một File có tính
tự sinh sản bành trướng , từ 1 sinh ra 10, từ 10
sinh 100... Một khi Virus đã chui được vào máy Computer nó sẽ
phá hoại máy và sinh sản theo đường E-Mail khi người sử dụng gửi
E-Mail cho những người khác. Trojan ngược lại là một chương
trình độc lập khi lọt được vào
máy nó sẽ chui thật sâu ém mình thật kỹ để không ai biết, sau đó
nó sẽ mở „cửa hậu“ hoặc đào một lổ hổng qua hệ thống bảo vệ máy
để cho chủ của nó ở nhà tự do vào xem được những gì họ muốn xem.
Với điệp vụ bí mật này nên Trojan phải ẩn mình không sinh sản
thêm để khỏi lộ chân tướng và thông thường không phá hoại máy mà
nó đã xâm nhập vào như là Virus. Thí dụ điển hình là những tên
Hacker thường hay dùng Trojan để lấy số mật mã Online-Banking của
người khác để ăn cắp tiền...
Làm
thế nào để Trojan xâm nhập vào máy Computer
Kiểu cổ
điển để gài đưa một Troja vào máy tính người khác là
gửi nó qua E-Mail với File đính kèm,
qua đường FTP, ICQ...
E-Mail được viết
dưới một tiêu đề thật hấp dẫn để đánh thức lòng hiếu
kỳ của người nhận. Khi E-Mail này được người nhận mở ra
thì Trojan cũng lặng lẽ xâm nhập vào máy tính của người
sử dụng.
Tuy
nhiên, càng ngày người sử dụng càng khôn ra cho nên kiểu
gài Trojan vào E-mail khó lừa được ai nên Hacker tin tặc
lại phải tìm ra những kỹ thuật mới. Lối phát tán mới
để lừa đảo có hiệu quả nhất được gọi là "Drive-
by-Downloads" . Lợi dụng những lổ hở về an toàn của các
Software của Browser hoặc của hệ máy chúng gài đặt
Trojan vào một số trang Web sau đó tìm cách dụ dổ người
sử dụng viếng thăm các trang Web này. Một khi trang Web
có gài đặt Trojan sẵn được mở ra thì chúng
cũng lặng lẽ tiến sâu vào Computer của người sử dụng.
Tại sao lại có tên là
Trojan ?
Với lối họat động và cách
cài đặt vào máy của đối thủ như được nêu trên nên chương trình
máy Computer này được đặt tên là „Con ngựa Trojan“ dựa theo câu
chuyện lịch sử chiến tranh giữa người Hy Lạp và Thổ Nhĩ Kỳ. Vào
thuở xa xưa người Hy Lạp đem quân muốn đoạt thành Troja của
người Thổ Nhĩ Kỳ. Tuy nhiên bao lần tấn công mà cũng không phá
vỡ được thành do người Thổ Nhĩ Kỳ thủ thành Troja quá kỹ người
Hy Lạp mới nảy ra sáng kiến là giả bộ leo lên chiến thuyền
rút lui và chỉ để lại trên bãi biển trước cổng thành
Troja 1 con ngựa gỗ thật to lớn . Không ngờ đây lại là 1 con
ngựa rỗng ruột, binh lính Hy Lạp được ém mình bên trong. Sau khi
ngựa được đẩy vào thành, đợi đêm tối quân Hy lạp mới lặng lẻ bò
ra đánh phá mở cửa thành cho đồng đội bên ngoài thành tràn vào
đánh chiếm.
Khả năng chống Trojan
Một câu hỏi được đặt ra là
nếu người ta gài đặt Firewall, các chương trình chống
Trojan thì
Trojan của tình báo có bó tay hay không ? Câu trả lời của các
chuyên gia Bộ Nội vụ Đức cho biết là „chúng tôi sẽ khoan đục 1
cái lổ hổng qua bức tường chận để Trojan chui vào“. Lời tuyên bố
này đã khơi động lại việc dư luận lên án Microsoft tiếp tay với
cơ quan National Security Agency (NSA) của Hoa
Kỳ vì cho rằng Microsoft đã cố tình mở những lổ hổng trong hệ
máy mới „Windows Vista“ cho cơ quan tình báo sử dụng. Microsoft và NSA đã cực lực phản đối
nguồn dư luận này.
Một câu
hỏi khác cũng được đặt ra là nếu một khi các File trong máy được
mã hóa thì liệu Trojan tình báo có lấy tin được không ? „Ngựa
Trojan“ của bộ nội vụ Đức có khả năng ẩn mình trong máy để chờ
đợi. Một khi nghi can vào máy giải mã để sử dụng File thì
Trojan liền nhào vào để học cách giãi mật mã.
Nói
chung, với những chương trình Virusscanner hiện nay đang
được dùng trên thị trường rất khó phát hiện và tiêu
diệt Trojan vì như đã nói Trojan không phải là 1 Virus nên
bảo đảm nhất là nên dùng những chương trình đặc biệt
chỉ chuyên tìm kiếm Trojan. Nói nôm na cho dể hiểu
là chích ngừa cúm không thể nào ngừa được bệnh AIDS .
Một dạng
mới của Troja được gọi là Rootkits có khả năng trốn sâu
trốn kỹ đến độ những loại chương trình chống Virus hiện nay
không phát hiện cũng như không tiêu diệt được nó. Một chương
trình được xem có hiệu quả nhất để chống lại Rootkits là chương
trình BlackLight của F-Secure.
Trở lại
với quyết định của tòa án Liên Bang cấm Bộ Nội Vụ
dùng Trojan xâm nhập vào máy tính của các nghi can. Bộ
Nội Vụ dù bất mãn nhưng cũng phải tuân thủ lệnh tòa
đưa ra cho dù hiện nay họ vẫn tiếp tục tìm cách xin
tiếp tục dự án dưới dạng hợp pháp hơn như là phải có
sự chấp nhận của tòa khi muốn xâm nhập vào máy tính
của một nghi can. Dù kết quả rồi sẽ ra sao đi chăng nữa,
vấn đề chính cần nhấn mạnh là vấn đề chính phủ Cộng
Hòa Liên Bang Đức tuân thủ luật
pháp, tuân thủ lệnh tòa đưa ra.
Một câu
chuyện cũng liên quan với lảnh vực này vừa xảy ra tại
Việt Nam không lâu đó là chuyện một cậu học sinh 17 tuổi
làm hacker ngang nhiên nhảy vào trang web của Bộ Giáo dục
để thay hình của ngài bộ trưởng thành hình "tươi mát" . Một
hành động trái với luật pháp rõ ràng như vậy thế mà
khá nhiều báo chí và cơ quan nhà nước lên tiếng bày tỏ
xin gia giảm cho cậu vì cho rằng đây là một học sinh tài năng.
Một vài tờ báo hải ngoại còn cho là „đây là 1 hacker
có… thiện chí vì muốn cảnh báo một cái lổ hổng to
tướng trong website của Bộ Giáo Dục“. Thiên hạ xôn xao
một thời gian về chuyện tha hay không tha hành động phá
hoại „có thiện chí “ này!
Phải
khẳng định rằng, bất kỳ ai dù giỏi dù sang hay hèn thế
nào đi chăng nữa cũng phải có trách nhiệm tuân thủ luật
pháp và một khi có hành động vượt ra ngòai những quy
định của luật pháp thì phải chịu trách nhiệm trước pháp
luật. Tự do trong điều kiện được hiến pháp chấp nhận
đó là kết lỏi của nền dân chủ chân chính. Ngược lại, không chỉ người dân mà chính phủ cũng
phải tôn trọng hiến pháp. Phải tôn trọng và bảo vệ
quyền lợi của người dân. Phải để cho người dân được
hành xử những điều đã được quy định rõ ràng trong hiến
pháp, như là quyền tự do ngôn luận, quyền tự do hội họp
lập đoàn thể, tự do báo chí, tự do tôn giáo…Người dân
hay chính phủ vi phạm pháp luật đều bị trừng phạt như
nhau, vì nếu không thì „Thượng bất chính, Hạ tất loạn“,
và có thế mới đáp ứng đầy đủ được tinh thần tự do dân chủ.
Phương Tôn
2-2007
Trở về Trang Chính |