
Hình ảnh giúp hiểu rõ bài viết
Nghi vấn tiêu hủy chứng cứ trở thành tâm điểm điều trần
Tại phiên kiểm toán Quốc hội ngày 6 của Ủy ban Khoa học, Công nghệ, Thông tin, Phát thanh và Truyền thông Hàn Quốc, Phó thủ tướng kiêm Bộ trưởng Khoa học và Công nghệ thông tin Bae Kyung-hoon cho biết Chính phủ sẽ yêu cầu LG U+ miễn phí phạt chấm dứt hợp đồng nếu điều tra của cảnh sát xác định nhà mạng cố tình tiêu hủy chứng cứ hoặc cản trở quá trình xác minh vụ xâm nhập mạng năm ngoái.
Trả lời nghị sĩ Cho Kyung-tae thuộc đảng Quyền lực Quốc dân, ông Bae nói cuộc điều tra vẫn đang được tiến hành. Bộ trưởng cam kết Chính phủ sẽ chủ động thúc đẩy việc miễn phí phạt trong trường hợp xảy ra gián đoạn dịch vụ nghiêm trọng hoặc doanh nghiệp vi phạm nghĩa vụ cốt lõi trong hợp đồng.
Điều 38 trong điều khoản sử dụng dịch vụ của LG U+ quy định khách hàng chấm dứt hợp đồng do lỗi thuộc về doanh nghiệp không phải trả phí phạt. Cơ quan Nghiên cứu lập pháp Quốc hội Hàn Quốc cũng nhận định việc xóa dấu vết xâm nhập, nếu được xác định là hành vi tiêu hủy chứng cứ có chủ ý hoặc cản trở điều tra, có thể được xem là lỗi của nhà mạng. Hành vi này khiến người dùng mất cơ hội kiểm tra dữ liệu cá nhân có bị rò rỉ hay không, đồng thời làm suy giảm niềm tin vào nghĩa vụ cung cấp dịch vụ viễn thông an toàn.
Máy chủ bị loại bỏ, hệ điều hành được cài lại
Theo nghị sĩ Cho, LG U+ nhận được thông tin về vụ tấn công từ Cơ quan An ninh và Internet Hàn Quốc ngày 19/7 năm ngoái. Đến ngày 31/7, doanh nghiệp loại bỏ một máy chủ bị xâm nhập. Sau khi Bộ Khoa học và Công nghệ thông tin yêu cầu tự kiểm tra vào ngày 11/8, công ty tiếp tục cài lại hệ điều hành trên một máy chủ bị xâm nhập khác vào hôm sau, rồi báo cáo ngày 13/8 rằng không có dấu vết sự cố.
Các máy chủ này thuộc hệ thống quản lý tập trung mật khẩu của những tài khoản máy chủ nội bộ. Cuộc điều tra chung giữa khu vực công và tư xác nhận dữ liệu bị đưa ra ngoài vẫn có giá trị sử dụng. Tuy nhiên, do một máy chủ đã bị loại bỏ và máy còn lại được cài lại hệ điều hành, cơ quan chức năng không thể xác định đầy đủ đường xâm nhập cũng như phạm vi dữ liệu bị lộ.
Tháng 12 năm ngoái, Bộ Khoa học và Công nghệ thông tin đề nghị cảnh sát điều tra LG U+ với nghi vấn cản trở công vụ bằng thủ đoạn gian dối. Ủy ban Bảo vệ thông tin cá nhân Hàn Quốc cũng quyết định thực hiện động thái tương tự vào tháng 7.
Lo ngại số điện thoại có thể bị suy ra từ mã IMSI
Phiên kiểm toán còn đề cập cách LG U+ thiết lập IMSI, mã nhận dạng thuê bao di động gồm 15 chữ số được lưu trong SIM. Trong khi SK Telecom kết hợp một phần số điện thoại với chuỗi số ngẫu nhiên và KT sử dụng số sê-ri do nhà sản xuất SIM cấp, LG U+ từ năm 2011 đã đưa thông tin số điện thoại của thuê bao vào phần sau mã nhà mạng.
Nghị sĩ Cho cảnh báo rằng nếu IMSI bị kết hợp với khóa xác thực SIM hoặc mã nhận dạng thiết bị, người dùng có thể đối mặt nguy cơ SIM hay thiết bị bị sao chép. Theo ông, thiết bị thu thập IMSI từ điện thoại xung quanh, thường được gọi là IMSI catcher hoặc trạm phát sóng giả, có thể làm lộ số điện thoại của thuê bao LG U+.
Tháng 4, một chuyên gia bảo mật mũ trắng công bố video sử dụng thiết bị tự chế để thu thập IMSI từ các điện thoại LG U+ ở gần, suy ra số điện thoại rồi gọi đến số đó. Nghị sĩ Cho cho biết chương trình đổi SIM liên quan đến vấn đề IMSI mới đạt tỷ lệ khoảng 30%, đồng thời chỉ trích nhà mạng không thông báo rõ nguy cơ số điện thoại bị thu thập trái phép mà chỉ giới thiệu đây là chương trình đổi SIM miễn phí nhằm tăng độ an toàn.
Ông Bae cho biết LG U+ dự kiến tạm thời triển khai cập nhật tự động từ xa từ ngày 22/12. Nghị sĩ Cho yêu cầu Chính phủ báo cáo trước khi kỳ kiểm toán kết thúc về kết quả kiểm chứng thực tế mức độ an toàn của IMSI và các biện pháp bảo vệ người dùng LG U+.
Nhận xét
Đăng nhận xét