Saturday, March 29, 2025
spot_img

NSA đã cảnh báo về lỗ hổng trong ứng dụng Signal một tháng trước cuộc họp về tấn công Houthi

Theo các tài liệu nội bộ của NSA, vào tháng 2 năm 2025, Cơ quan An ninh Quốc gia đã gửi một bản tin an ninh đặc biệt tới các nhân viên của mình để cảnh báo họ về các lỗ hổng khi sử dụng ứng dụng nhắn tin được mã hóa Signal. 

Tin tức về bản tin của NSA xuất hiện trong bối cảnh dư luận tiếp tục dậy sóng sau một bài báo gây chấn động được công bố hôm thứ Hai trên tờ The Atlantic. Tổng biên tập của tờ báo, Jeffrey Goldberg, đã nêu chi tiết về việc Bộ trưởng Quốc phòng Pete Hegseth vô tình tiết lộ kế hoạch chiến tranh cho ông trong một nhóm trò chuyện Signal được mã hóa hai giờ trước khi quân đội Hoa Kỳ phát động các cuộc tấn công vào lực lượng dân quân Houthi ở Yemen. Goldberg viết rằng các tin nhắn của Hegseth bao gồm “thông tin chính xác về các gói vũ khí, mục tiêu và thời gian”.

NSA là một nhánh của Bộ Quốc phòng và chuyên về tình báo tín hiệu — có nguồn gốc từ các truyền tải điện tử — và an ninh mạng. Cơ quan này chịu trách nhiệm giám sát, thu thập và xử lý thông tin và dữ liệu cho các lợi ích an ninh quốc gia của Hoa Kỳ. 

Các tài liệu có tên là “Điểm yếu tín hiệu” chưa được phân loại nhưng chỉ dành cho mục đích sử dụng chính thức, được một quan chức tình báo cấp cao của Hoa Kỳ cung cấp, và được gửi đi một tháng trước khi Goldberg vô tình được cố vấn an ninh quốc gia Mike Waltz thêm vào nhóm trò chuyện . 

“Một lỗ hổng đã được xác định trong Ứng dụng Signal Messenger. Việc sử dụng Signal bởi các mục tiêu chung của hoạt động giám sát và gián điệp đã biến ứng dụng này thành mục tiêu có giá trị cao để chặn thông tin nhạy cảm”, bản tin nội bộ bắt đầu. 

Bản tin cảnh báo về các nhóm tin tặc chuyên nghiệp của Nga sử dụng các chiêu lừa đảo để truy cập vào các cuộc trò chuyện được mã hóa, bỏ qua tính năng mã hóa đầu cuối mà ứng dụng sử dụng. 

Bản tin cũng nhấn mạnh với nhân viên NSA rằng các ứng dụng nhắn tin của bên thứ ba như Signal và Whatsapp được phép sử dụng cho một số “hoạt động giải trình/thu hồi thông tin chưa được phân loại” nhưng không được sử dụng để truyền đạt thông tin nhạy cảm hơn. 

Nhân viên NSA cũng được cảnh báo không được gửi “bất kỳ thông tin nào có nội dung nhạy cảm qua bất kỳ phương tiện truyền thông xã hội hoặc công cụ hoặc ứng dụng nào trên Internet” và không được “kết nối với những người mà bạn không biết”. 

Signal đã phản hồi bản tin trong một bài đăng trên mạng xã hội vào thứ Ba, nói rằng “bản ghi nhớ của NSA đã sử dụng thuật ngữ ‘lỗ hổng’ liên quan đến Signal – nhưng nó không liên quan gì đến công nghệ cốt lõi của Signal. Bản ghi nhớ này cảnh báo về các vụ lừa đảo nhắm vào người dùng Signal”.

“Lừa đảo không phải là điều mới mẻ và cũng không phải là lỗi trong mã hóa của chúng tôi hay bất kỳ công nghệ cơ bản nào của Signal”, công ty cho biết. “Các cuộc tấn công lừa đảo là mối đe dọa thường trực đối với các ứng dụng và trang web phổ biến”. 

Vào thứ Ba, Giám đốc Tình báo Quốc gia Tulsi Gabbard và Giám đốc CIA John Ratcliffe, cả hai đều được cho là có mặt trong nhóm trò chuyện Signal, đã ra làm chứng trước một hội đồng của Thượng viện.  

“Không có tài liệu mật nào được chia sẻ trong cuộc trò chuyện Signal đó”, Gabbard nói với các nhà lập pháp. Nhưng bản tin của NSA khuyên rằng ngay cả thông tin không được phân loại là mật cũng không nên được chia sẻ trên Signal, khuyên người dùng không nên chia sẻ thông tin “không được phân loại, không công khai” trên nền tảng nhắn tin. 

Ratcliffe cho biết Signal “là một ứng dụng được phép sử dụng” đã được Tòa Bạch Ốc chấp thuận cho các quan chức cấp cao sử dụng. Ratcliffe cho biết nhóm trò chuyện là “cơ chế giao tiếp giữa các quan chức cấp cao nhưng không phải là giải pháp thay thế cho việc sử dụng phương tiện liên lạc cấp cao hoặc được phân loại”.

Cả Ratcliffe và Gabbard đều được Thượng nghị sĩ đảng Dân chủ Martin Heinrich của New Mexico hỏi liệu cuộc trò chuyện trên Signal có bao gồm thông tin về “các gói vũ khí, mục tiêu hoặc thời gian” hay không. Ratcliffe trả lời, “Tôi không biết”, và Gabbard nói, “Câu trả lời tương tự và chuyển cho Bộ Quốc phòng về câu hỏi đó”. Cả hai đều nói rằng họ không biết về cuộc trò chuyện bao gồm các chi tiết hoạt động của cuộc tấn công ở Yemen.  

Ny (Theo CBS News)

BÀI VIẾT LIÊN QUAN

MỚI CẬP NHẬT

spot_img