Trung Quốc chiếm đoạt "xương sống" Internet của phương Tây

Thứ hai, 29/10/2018, 15:59
Dữ liệu trên Internet giữa Mỹ và nhiều nước bị Trung Quốc chuyển hướng nhằm đánh cắp tài sản trí tuệ và gián điệp.

Theo ZDNet, nhà nghiên cứu Chris Demchak thuộc Đại học Hải quân Mỹ và Yuval Shavitt của Đại học Tel Aviv (Israel) đưa ra báo cáo cho thấy China Telecom đã "chiếm đoạt xương sống Internet quan trọng nhất của các nước phương Tây". China Telecom được biết đến là một công ty thuộc sở hữu của nhà nước Trung Quốc, cung cấp dịch vụ viễn thông và Internet (ISP) với quy mô lớn.

Các chuyên gia cho biết China Telecom đã đánh chặn và chuyển hướng lưu lượng truy cập Internet đi qua Mỹ và Canada sang Trung Quốc một cách thường xuyên. Để thực hiện, chính phủ Trung Quốc đã tấn công BGP, một giao thức định tuyến quan trọng trên Internet được khởi tạo từ những năm 80 và không có bất kỳ điều khiển bảo mật nào.

Định tuyến lưu lượng từ Canada đến Hàn Quốc thông thường (trên) và khi bị Trung Quốc chuyển hướng.

Từ tháng 2/2016 và kéo dài nửa năm sau đó, các đường truyền từ Canada đến các trang web của chính phủ Hàn Quốc đã bị China Telecom tấn công và chuyển qua Trung Quốc. Tháng 10/2016, lưu lượng truy cập từ một số địa điểm ở Mỹ đến trụ sở ngân hàng ở Milan (Italy) cũng bị chuyển sang Trung Quốc. Ngoài ra còn có truy cập từ Thụy Điển, Na Uy đến Nhật Bản hay Thái Lan.

China Telecom có thể chuyển hướng lưu lượng bằng cách thông báo các định tuyến không có thực thông qua giao thức BGP nhằm điều chỉnh luồng dữ liệu giữa các hệ thống tự động, mạng dữ liệu lớn hay ISP. Sau khi lưu lượng bị sao chép, nó sẽ chuyển đến đích với độ trễ gần như không đáng kể. Việc tấn công này rất khó phát hiện vì China Telecom có nhiều điểm hiện diện (PoP) ở Bắc Mỹ và châu Âu.

Ngược lại, Trung Quốc không cho phép các công ty viễn thông nước ngoài thiết lập PoP tại đây và chỉ có ba cửa ngõ để Internet vào Trung Quốc đặt tại Bắc Kinh, Thượng Hải và Hong Kong. Sự cách ly này bảo vệ lưu lượng truy cập trong nước và lưu lượng chuyển tiếp khỏi các cuộc tấn công của nước ngoài.

Mỹ và Trung Quốc đã ký thỏa thuận từ 2015 trong đó đồng ý không tấn công mạng máy tính của nhau. Song thỏa thuận này không bao gồm việc chiếm đoạt hệ thống "xương sống" Internet, chuyên gia Demchak và Shavitt cho biết. Các nhà nghiên cứu cho rằng các quốc gia cần thiết lập chính sách "có đi có lại" để giải quyết việc chiếm đoạt lưu lượng truy cập, tức Mỹ cần thiết lập PoP tại Trung Quốc.

Theo VNE

Các tin cũ hơn

Liên kết hữu ích