Chủ Nhật, 6 tháng 4, 2014

Dịch vụ quảng cáo của Google đang tiếp tay cho NSA nghe lén

Dịch vụ quảng cáo của Google đang tiếp tay cho NSA nghe lén

Tháng 12 vừa qua, các tài liệu bị rò rỉ cho thấy NSA sử dụng các cookie theo dõi quảng cáo của Google để theo dõi các trình duyệt web trên toàn cầu, biến các mạng lưới quảng cáo trở thành một mạng gián điệp khổng lồ.


Dịch vụ quảng cáo của Google đang tiếp tay cho NSA nghe lén


Tài liệu mới từ các nhà khoa học máy tính tại Đại học Princeton cho thấy ngay cả khi không có tài nguyên và khả năng truy cập dữ liệu rộng lớn như NSA, hacker vẫn có thể thực hiện theo dõi qua cookie.


Cụ thể hơn, các nhà nghiên cứu này đã có thể tái tạo lại tới 90% hoạt động trên web của người dùng chỉ với các dữ liệu từ các mạng theo dõi quảng cáo như DoubleClick của Google. Quan trọng nhất, các nhà nghiên cứu này không cần phải có quyền yêu cầu đặc biệt nào mới có thể khai thác được dữ liệu trên. Họ chỉ cần theo dõi lưu lượng công khai truyền tải qua mạng máy tính mà thôi.


Điều đáng lo ngại nhất mà các nhà nghiên cứu này phát hiện ra là lượng dữ liệu do các mạng quảng cáo để lộ là rất lớn. Mỗi mạng quảng cáo cấp cho người dùng một số ID (định danh riêng), và bằng cách theo dõi cùng một phiên làm việc (session) trên trình duyệt từ hệ thống này sang hệ thống khác qua cookie, họ có thể phát hiện ra các gói tin yêu cầu gửi qua web của số định danh nói trên.


Bằng cách theo dõi các cookie này tới các dịch vụ có thể định danh người dùng như Facebook và Google+, các nhà nghiên cứu có thể phát hiện ra tên thật của người bị theo dõi. Kết quả là, với một lượng xem nhất định, việc phát hiện ra danh tính thật của một người chỉ dựa trên hoạt động web là rất dễ dàng. Các biện pháp bảo mật như HTTPS có thể khiến các nhà nghiên cứu gặp một chút khó khăn, song số lượng các cookie quảng cáo khiến công việc của họ lại trở nên thực sự dễ dàng. Hiện tại, biện pháp bảo vệ chắc chắn nhất là Tor, một giao thức có thể xáo trộn các địa chỉ IP đủ tốt để giúp nạn nhân vượt qua mạng theo dõi bằng cookie.


Tài liệu mới từ các nhà khoa học máy tính tại Đại học Princeton cho thấy ngay cả khi không có tài nguyên và khả năng truy cập dữ liệu rộng lớn như NSA, các hacker vẫn có thể thực hiện theo dõi qua cookie. Cụ thể hơn, các nhà nghiên cứu tại Princeton đã có thể tái tạo lại tới 90% hoạt động trên web của người dùng chỉ với các dữ liệu từ các mạng theo dõi quảng cáo như DoubleClick của Google. Quan trọng nhất, các nhà nghiên cứu này không cần phải có quyền truy xuất đặc biệt nào mới có thể khai thác được dữ liệu trên. Họ chỉ cần theo dõi lưu lượng công khai truyền tải qua mạng máy tính mà thôi.


Điều đáng lo ngại nhất mà các nhà nghiên cứu này phát hiện ra là lượng dữ liệu do các mạng quảng cáo để lộ là rất lớn. Mỗi mạng quảng cáo cấp cho người dùng một số ID (định danh riêng), và bằng cách theo dõi cùng một phiên làm việc (session) trên trình duyệt từ hệ thống này sang hệ thống khác qua cookie, họ có thể phát hiện ra các gói tin yêu cầu gửi qua web của số định danh nói trên. Bằng cách theo dõi các cookie này tới các dịch vụ có thể định danh người dùng như Facebook và Google+, các nhà nghiên cứu có thể phát hiện ra tên thật của người bị theo dõi.


Kết quả là, với một lượng xem nhất định, việc phát hiện ra danh tính thật của một người chỉ dựa trên hoạt động web là rất dễ dàng. Các biện pháp bảo mật như HTTPS có thể khiến các nhà nghiên cứu gặp một chút khó khăn, song số lượng các cookie quảng cáo khiến công việc của họ lại trở nên thực sự dễ dàng. Hiện tại, biện pháp bảo vệ chắc chắn nhất là Tor, một giao thức có thể xáo trộn các địa chỉ IP đủ tốt để giúp nạn nhân vượt qua mạng theo dõi bằng cookie.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: