Tiết lộ việc Cơ quan Bài trừ ma túy Mỹ mua phần mềm gián điệp từ Italia

Thứ Bảy, 27/02/2016, 08:00
Năm 2015, một cuộc điều tra của tờ báo trực tuyến Motherboard tiết lộ việc Cơ quan Bài trừ ma túy Mỹ (DEA) đã bí mật ký hợp đồng mua sản phẩm phần mềm của Công ty công nghệ gián điệp Hacking Team của Italia.

Nhằm phục vụ nhiệm vụ do thám bọn tội phạm buôn lậu ma túy, giới chức DEA mua từ Hacking Team phần mềm có khả năng thu thập thông tin những cuộc gọi điện thoại di dộng hay thông qua ứng dụng Skype, thông điệp văn bản và giao tiếp trên mạng xã hội. DEA cũng muốn bí mật kiểm soát webcam và microphone cùng với mật khẩu của mục tiêu.

Phần trích từ hợp đồng DEA với Cicom USA.

Một năm sau cuộc điều tra của tờ Motherboard, cuối cùng giới chức DEA mới đồng ý tiết lộ hợp đồng của họ ký với một đại diện Công ty Hacking Team ở Mỹ. DEA gửi bộ hồ sơ dày 92 trang cho Motherboard sau khi tờ báo này sử dụng Luật Tự do Thông tin (FOI) gửi yêu cầu đến DEA hồi tháng 4-2015.

Hồ sơ hợp đồng do DEA cung cấp cho phép mọi người nhìn thấy được hoạt động tìm mua phần mềm gián điệp của chính quyền, và từ đó tìm ra câu trả lời tại sao các cơ quan hành pháp cần đến những công cụ xâm nhập máy tính cũng như mọi việc được giữ trong bí mật đến mức nào. Tuy nhiên, DEA cũng đã “biên tập” lại những phần đề cập đến cách hoạt động của phần mềm gián điệp được Hacking Team mô tả trong bộ hồ sơ giao cho Motherboard.

Qua những tài liệu và email rò rỉ, Motherboard biết Hacking Team bán trọn bộ công cụ gián điệp và xâm nhập từ xa để giám sát hiệu quả mọi loại hình giao tiếp hiện đại. Từ tháng 8-2012, DEA đã bí mật ký hợp đồng trị giá 2,4 triệu USD mua công cụ gián điệp của Hacking Team. Motherboard không biết được DEA sử dụng công cụ của công ty Italia ở đâu vì chi tiết này đã bị “biên tập”. Nhưng nhờ xâm nhập được hệ thống máy tính của Hacking Team cũng như những email rò rỉ mà Motherboartd biết DEA sử dụng công cụ gián điệp ở Colombia.

Các đặc vụ DEA.

Theo bản hợp đồng, vào tháng 7-2015, DEA đã quyết định hủy hợp đồng với Hacking Team sau khi trả 927.000 USD trong tổng số trị giá đã ký là 2,4 triệu USD. Mặc dù chi quá nhiều tiền cho Hacking Team, song  DEA thừa nhận công cụ của họ chỉ được sử dụng trong tổng cộng 17 vụ rửa tiền và buôn lậu ma túy ở nước ngoài và chỉ có một trường hợp thành công khi được triển khai từ xa – theo một bức thư DEA gửi đến Thượng nghị sĩ Chuck Grassley, người yêu cầu DEA giải thích về việc công cụ mua từ Hacking Team được sử dụng như thế nào.

Hệ thống RCS của Hacking Team.

Trước  khi hủy hợp đồng với Hacking Team, DEA đặc biệt quan tâm sử dụng công nghệ Hệ thống Kiểm soát từ xa (RCS) của công ty Italia. Cũng giống như Cục Điều tra Liên bang Mỹ (FBI), giới chức DEA rất lo ngại về một tương lai mà công nghệ mã hóa trở nên tinh vi hơn, khiến cho DEA khó thể - hoặc thậm chí không thể - giám sát tội phạm từ xa.

Trong bản hợp đồng ghi: “Bọn tội phạm ma túy ngày càng tăng cường sử dụng đường truyền giao thức Internet (IP) mã hóa để giao tiếp trên máy tính cá nhân hay điện thoại di động. Bọn chúng biết rõ IP mã hóa giúp cho chúng miễn dịch đối với các kỹ thuật thông thường của cơ quan hành pháp. Trong phần lớn các trường hợp, điều quan trọng nhất là mã hóa được thực hiện trên thiết bị đầu cuối và chỉ được giải mã trên thiết bị nhận thông tin”. Nội dung hợp đồng giải thích mã hóa truyền thông điệp trực tiếp (end-to-end) giúp cho thông điệp chỉ được đọc bởi người gửi và người nhận.

Trước khi cuộc điều tra của Motherboard được công khai, giới chức DEA không xác định Hacking Team là đối tác chính thức và trực tiếp mà đúng hơn là Cicom USA – công ty nhỏ đại diện bán sản phẩm cho công ty Italia ở Mỹ. Chính nhờ điều đó mà DEA giữ bí mật được hợp đồng với Hacking Team trong suốt 3 năm. Mặc dù hợp tác chính thức với Cicom USA, song Hacking Team mới là nguồn cung cấp dịch vụ cho DEA. Theo các email rò rỉ, DEA ngưng hợp tác với Cicom USA từ đầu năm 2015.

Theo nội dung bản hợp đồng, Hacking Team có trách nhiệm cung cấp “sự hỗ trợ bằng tiếng Tây Ban Nha”. Hợp đồng cũng ghi rõ về “những cuộc họp thường xuyên” giữa hai bên để bàn luận về các vấn đề hỗ trợ phần mềm. DEA thử nghiệm và được huấn luyện sử dụng phần mềm gián điệp tại cơ sở ở Lorton, bang Virginia. DEA cũng yêu cầu Hacking Team hỗ trợ nhanh “trong vòng 20 phút” nếu có yêu cầu.

Duy Minh (tổng hợp)
.
.