Nhóm "P5+1" là nhóm 6 nước mạnh về hạt nhân, bao gồm United States (Mỹ), Russia (Nga), China (Trung Quốc), Britain (Anh), France (Pháp) và Germany (Đức). Nhóm này đã đàm phán với Iran trong nhiều năm trong việc giải phóng vũ khí hạt nhân. Các cuộc hội đàm thường bị trì hoãn hoặc thay đổi lịch vì nhiều lý do. Các nơi đã diễn ra hội đàm là Geneva, Lausanne, Montreux, Munich và Vienna.Tóm tắt sự việc
Hãng bảo mật Kaspersky tuần rồi thông báo là tìm thấy virus trong các thiết bị hội nghị như thiết bị thoại, vv và vv, những thiết bị này vốn được đặt ở những khách sạn sẽ có họp hành, cụ thể là 3 khách sạn nằm ở Châu Âu.
Con virus tên là Duqu 2.0 dùng chứng thư bảo mật ăn cắp được của hãng Foxconn để "dẫn" luồng thông tin mà nó thu thập được về cho hacker.
Chứng thư bảo mật (Digital Certificate) là "dấu hiệu" để xác nhận một máy tính tham gia mạng có thực sự thuộc về tập đoàn, công ty nào đó không. Chứng thư bảo mật được dùng rộng rãi trên mạng internet để xác nhận các giao dịch thương mại điện tử.
Những năm gần đây, hacker thường đánh cắp chứng thư, sau đó lừa máy tính người nhận mở cửa đón những thông tin từ máy của hacker, đây cũng là một mối nguy cho thương mại điện tử.
Tóm tắt về virus và cuộc tấn công
Các công ty bảo mật lớn là Kaspersky và Symantec sau khi phân tích virus, thì thấy là nó sử dụng rất nhiều code của con virus Duqu, vốn bị nghi là do nhà nước Israel phát triển, nên đã đặt tên con này là Duqu 2.0.
Hai nhà bảo mật này cũng nói rằng Duqu và Stuxnet có nhiều điểm tương đồng (Mời bạn đọc 2 bài hay về virus Stuxnet tại https://www.tinhte.vn/threads/cau-chuyen-xung-quanh-stuxnet-vu-khi-nguy-hiem-trong-the-gioi-mang.2107273/ và https://www.tinhte.vn/threads/vi-sao-hacker-viet-virus.957768/ ) Tức là Stuxnet cũng đánh cắp chứng chỉ bảo mật (Từ JMicron Technology Corp và Realtek Semiconductor Corp) sau đó thực hiện tấn công, và tự rút lui.
Các hacker viết Virus Duqu 2.0 bị tình nghi là đã tấn công các nhà sản xuất thiết bị hội nghị để đánh cắp chứng chỉ, nên Kaspersky đã thông báo cho Foxconn để tăng cường bảo mật. Duqu 2.0 sử dụng 3 lỗi bảo mật của Microsoft từng được công bố trước đây (vẫn chưa vá xong) để nhúng mình vào thiết bị viễn thông và tấn công, các công ty bảo mật nói là "cuộc tấn công rất kín đáo và hầu như không để dấu vết gì"
Foxconn là một công ty Đài Loan, hiện đang gia công phần cứng cho Apple, Blackberry, Google, Huawei và Microsoft.
Ngoài lề:
Nhà nước Israel thì kịch liệt phản đối mọi quy chụp liên quan đến virus hoặc bất kỳ cuộc tấn công mạng nào, tuy nhiên Israel cũng phản đối việc đàm phán ngoại giao của những nước mạnh với Iran, vốn là kẻ thù lâu năm.
Chuyện về hạt nhân thì luôn dài dòng, các nước phương Tây nghi là Iran đang phát triển vũ khí bằng việc làm giàu Uranium. Iran thì nói việc làm giàu Uranium chỉ để phát điện và dùng cho mục đích y tế.
Quảng cáo