Diễn đàn công nghệ thông tin | TechForum

Diễn đàn giải trí công nghệ dành cho giới trẻ


You are not connected. Please login or register

Tìm thấy 2 mục

Ít có hãng công nghệ nào dám dũng cảm đứng lên chống lại cả chính phủ như Apple hay Microsoft. Sự "hèn nhát" đôi khi đồng nghĩa việc bị kẻ khác dìm đầu xuống bùn.

Đã 6 tháng kể từ khi Bộ Tư pháp Hoa Kỳ ủng hộ Cơ quan Điều tra Liên bang FBI yêu cầu Apple phải cung cấp cách thức mở khóa iPhone, đồng nghĩa việc Apple phải tạo cổng hậu trong chính chiếc điện thoại của mình để các cơ quan pháp luật muốn làm gì thì làm.

Tất nhiên, kết quả thì ai cũng rõ: Apple kiên quyết không đáp ứng yêu cầu của chính phủ Mỹ mặc dù chịu không ít áp lực và đe dọa.

Một Apple cứng đầu không đồng nghĩa với việc cả cộng đồng công nghệ "cứng cổ". Không bắt nạt được Apple, chính phủ Mỹ quay sang nhiều "con mồi" mềm yếu khác.

Topics tagged under -mở-khóa-iphone on Diễn đàn công nghệ thông tin | TechForum Song-nhuc-trong-gioi-cong-nghe-bb-baaadJgA0b

Apple dứt khoát không mở "cổng hậu" iPhone. Những con mồi mới

Nạn nhân mới đây nhất là Open Whisper Systems (OWS), hãng phát triển ứng dụng mã hóa Signal rất phổ biến hiện nay. OWS nhận được chỉ thị phải cung cấp thông tin người dùng liên quan tới hai số điện thoại trong vụ điều tra liên bang ở Virginia.

Chưa hết, chỉ thị từ phía chính phủ còn yêu cầu OWS không được nói với ai về yêu cầu cung cấp thông tin này, ít nhất trong vòng một năm.

Trường hợp của OWS không phải cá biệt. Giới công nghệ đang kêu ca rằng cơ quan luật pháp đang lạm dụng quyền hạn của mình để đưa ra các yêu cầu thậm chí phạm luật.

Trong khi đó, Bộ Tư pháp Hoa Kỳ lại cho rằng các trát yêu cầu cung cấp thông tin này là cần thiết để hỗ trợ phá án và tránh làm "bứt mây động rừng" khiến đối tượng bị điều tra chú ý.

Tất nhiên, "sư nói sư phải, vãi nói vãi hay", mặc dù hiển nhiên các yêu cầu trên là quá đáng và khó có thể biện minh rằng chúng không phạm luật tự do thông tin.

Những thông tin mà OWS được yêu cầu cung cấp đều thuộc dạng nhạy cảm bởi ứng dụng mã hóa của hãng được sử dụng rộng rãi trên toàn thế giới. Khách hàng chủ yếu là doanh nhân và cánh nhà báo.

Topics tagged under -mở-khóa-iphone on Diễn đàn công nghệ thông tin | TechForum Yahoo-mailjpg-bb-baaacWcY3l

Yahoo đã phải "cúi đầu" trước chính phủ Mỹ.

Một trường hợp khác là Yahoo. Gã khổng lồ Internet này đã bị FBI và Cơ quan An ninh Quốc gia (NSA) ép phải do thám hàng triệu email của người dùng. Bất cứ email nào được trao đổi qua Yahoo Mail đều bị quét kiểm tra nếu chúng chứa những từ khóa định sẵn.

Scandal do thám của Yahoo lộ ra sau vụ hơn 500 triệu tài khoản email của hãng bị đánh cắp. Có thông tin cho rằng quy mô của vụ hack còn khủng khiếp hơn nhiều, có thể lên tới trên 1 tỷ tài khoản bị xâm nhập.

Sự phản kháng

Ngoài Apple còn có Microsoft không cam tâm để chính phủ Mỹ muốn làm gì thì làm. Hãng này đã đâm đơn kiện Bộ Tư pháp Hoa Kỳ về một trát yêu cầu cung cấp thông tin hồi tháng 4/2016.

Microsoft tố rằng yêu cầu của chính phủ đã vi phạm quyền riêng tư được quy định trong Tu Chính án Thứ Tư (Fourth Amendment) của Hiến pháp Mỹ.

Theo đó, khách hàng được quyền biết nếu chính phủ điều tra hoặc tịch thu tài sản (ở đây là thông tin) của họ. Đồng thời, yêu cầu này cũng bị Microsoft cho là vi phạm Tu Chính án Thứ Nhất (First Amendment) – quyền được nói cho khách hàng biết những việc đang xảy ra.

Microsoft cũng cáo buộc rằng các trát được gửi quá dồn dập, yêu cầu trong thời gian ngắn phải đáp ứng – không như vụ của Open Whisper Systems. Hàng chục hãng công nghệ, giới truyền thông và các tổ chức dân sự khác đã lên tiếng ủng hộ Microsoft.

Vụ kiện này hiện vẫn đang trong quá trình xem xét.

Tiếng nói phản đối, dù yếu ớt, nhưng đã tỏ ra có tác dụng. Một phần yêu cầu cung cấp thông tin với Open Whisper Systems đã được gỡ bỏ sau khi Hiệp hội Tự do Dân sự Mỹ (ACLU) lên tiếng phản đối.

Tuy nhiên, công ty nhỏ có trụ sở tại San Francisco này vẫn bị buộc không được phép nói cho chủ tài khoản về cuộc điều tra.

Những tài liệu được công khai cho thấy chính phủ Mỹ đã yêu cầu Open Whisper Systems giao nộp dữ liệu liên quan tới hai số điện thoại, bao gồm lịch sử duyệt web, dữ liệu trong phần "cookies" theo dõi của trình duyệt web gắn với những tài khoản này.

Các luật sư của ACLU cho rằng yêu cầu của Bộ Tư pháp Hoa Kỳ thường vượt quá giới hạn cho phép thông thường, tức là ngoài những thông tin cơ bản của người đăng ký dịch vụ. Những thông tin kiểu như nội dung hoặc bản ghi sử dụng máy tính cần có lệnh khám xét theo Luật Riêng tư Liên lạc Điện tử Mỹ năm 1986.

Nói chung, với những yêu cầu kiểu này, những công ty "thấp cổ bé họng" thường không thể chống lại bởi họ hiểu rõ những rủi ro rình rập phía trước. Chỉ có những hãng lớn như Apple hay Microsoft mới đủ "trình" chống lại.

Ngoài các yêu cầu trực tiếp, giới chức Hoa Kỳ còn có chiêu ép buộc công ty thông quan trát của tòa án. Yêu cầu kiểu này thường bắt các công ty phải can thiệp mã nguồn dịch vụ để lấy ra thông tin cần thiết.

Hình thức giống như đã làm với Apple hồi đầu năm để mở khóa iPhone, và tương tự như vụ việc năm 2013 với Lavabit, một dịch vụ tin nhắn mã hóa được cựu nhà thầu quốc phòng Edward Snowden sử dụng.

Topics tagged under -mở-khóa-iphone on Diễn đàn công nghệ thông tin | TechForum Lavabit-edward-snowdenjpg-bb-baaacwCRPS

Ứng dụng mã hóa mà "người thổi còi" Edward Snowden từng sử dụng cũng bị chính phủ Mỹ yêu cầu giải mã thông tin.

Một vài công ty công nghệ khác cũng đã thành công trong việc chống lại các trát yêu cầu vô lý từ chính phủ.

Năm ngoái, Nicholas Merrill, chủ cung cấp dịch vụ Internet đã được "giải thoát" khỏi "vòi bạch tuộc" của chính phủ Mỹ mặc dù vụ việc kéo dài tới hơn một thập kỷ.

Hồi tháng 5 vừa rồi, Facebook cũng may mắn thoát khỏi hàng chục trát yêu cầu cung cấp thông tin liên quan tới người dùng.

Một tháng sau đó, Yahoo cũng thành công khi không phải thực hiện trát yêu cầu cung cấp thông tin từ tòa án.

Mặc dù vậy, hãng này vẫn là "tội đồ" khi buộc phải thông đồng với cơ quan tình báo do thám hàng triệu tài khoản email người dùng, và tương lai trước mắt xem chừng sẽ rất mù mịt.



Từ khóa: #mã-hóa-iphone #Apple-và-FBI #thời-đại-công-nghệ #-mở-khóa-iPhone #Apple
Search in: Thế giới công nghệ  Chủ đề: 'Sống nhục' trong giới công nghệ  Trả lời: 0  Xem: 122
Thực tế các chuyên gia Bkav đã tìm thấy dấu hiệu công cụ jailbreak i4 thu thập tài khoản iCloud.

Vừa qua trên các cộng đồng Facebook có xôn xao về nghi vấn công cụ jailbreak tên là 3uTools (tại địa chỉ 3u.com) có chứa mã độc trojan. 3uTools. Đây công cụ tổng hợp với nhiều chức năng ví dụ như cài lại hệ điều hành tùy chỉnh ("flash firmware"), nhưng nổi bật nhất vẫn là để jailbreak, chức năng giúp iPhone vượt qua giới hạn kiểm soát của hệ thống để máy có nhiều ứng dụng thú vị hơn. Hiện nay, rất nhiều thành viên cộng đồng công nghệ Việt Nam dùng 3uTools, trong khi đó một số người chia sẻ khi quét trên công cụ rà soát trực tuyến VirusTotal (virustotal.com) đã phát hiện trojan.

Bản thân người quản lý fanpage hỗ trợ 3uTools thì thường xuyên khẳng định 3uTools là công cụ hoàn toàn an toàn, rằng việc công cụ quét trực tuyến nhận diện mã độc như vậy là do bị lỗi và sẽ giải quyết hiểu lầm sớm nhất. Tuy nhiên các chuyên gia an ninh mạng Bkav vẫn tiến hành kiểm tra kỹ hơn và đã có một số kết luận. Theo đó kho ứng dụng "i4picture" mà phiên bản tiếng Trung của công cụ này (tại địa chỉ i4.cn) tự động cài cho iPhone sau khi jailbreak có khả năng thu thập những thông tin tài khoản iCloud như Apple ID và mật khẩu về server Trung Quốc trong quá trình trung chuyển giữa iPhone với server Apple. Và không có gì đảm bảo thông tin tài khoản iCloud này được an toàn.

Topics tagged under -mở-khóa-iphone on Diễn đàn công nghệ thông tin | TechForum Jailbreak-1-bb-baaado31mK

Bkav khẳng định kho ứng dụng "i4picture" mà phiên bản tiếng Trung của công cụ này (tại địa chỉ i4.cn) tự động cài cho iPhone sau khi jailbreak có khả năng thu thập những thông tin tài khoản iCloud như Apple ID và mật khẩu về server Trung Quốc trong quá trình trung chuyển giữa iPhone với server Apple. Ảnh minh họa. Nguồn: Internet.

Ông Ngô Tuấn Anh, Phó Chủ tịch phụ trách An ninh mạng của Bkav khẳng định phía nhà phát triển hoàn toàn có thể cài thêm "i4picture" tương tự cho bản 3uTools tiếng Anh bất kỳ lúc nào hoặc bất kỳ phần mềm nào độc hại hơn, mà người dùng không hề để ý, mặc dù hiện tại mức độ ảnh hưởng tới người dùng Việt Nam chưa quá nghiêm trọng.

Từ trước nay các công cụ jailbreak khác trong thời kỳ mới ra cho một phiên bản iOS thường chỉ có phiên bản tiếng Trung và đều có thể cài đặt các dụng lạ mà người dùng không để ý nên vẫn dùng vô tư. Ông Ngô Tuấn Anh cho biết, trong thời gian tới Bkav sẽ tiến hành kiểm tra kỹ lưỡng hơn những công cụ jailbreak này.

Nhưng nhìn chung hiện nay chuyên gia an ninh mạng Bkav này khuyến cáo: "Thực sự nếu không cần thiết thì chúng ta không nên jailbreak. Jailbreak nghĩa là vượt qua kiểm soát của hệ thống, nghĩa là công cụ đó sẽ không phải chính thống, mà không chính thống thì việc đảm bảo an ninh là rất khó". Ông Ngô Tuấn Anh cũng cảnh báo thêm xu hướng phát tán mã độc hiện nay sẽ là cung cấp những phần mềm chính thức nhưng kèm theo virus.

Như PV đã đưa tin, jailbreak được coi là hợp pháp trong hệ thống pháp luật Mỹ, song bản thân nhà sản xuất Apple thì thường xuyên phản đối kịch liệt việc can thiệp vào hệ thống vì điều này không chỉ vi phạm chế độ bảo hành, có nguy cơ làm giảm trải nghiệm iPhone mà còn làm iPhone trở nên dễ bị virus tấn công hơn.



Từ khóa: #Jailbreak-iPhone- #-mở-khóa-iPhone #bkav #Điện-thoại-Iphone #jailbreak
Search in: Thông tin - Thảo luận chung  Chủ đề: BKAV: Nếu jailbreak iPhone sẽ khó an toàn  Trả lời: 0  Xem: 278

Tìm thấy 2 mục

Về Đầu Trang

 
  • Free forum | ©phpBB | Free forum support | Báo cáo lạm dụng | Thảo luận mới nhất

Bản Quyền: Zzbaivong- Devs