Thượng nghị sĩ Mỹ yêu cầu kiểm soát việc sử dụng công cụ hack của các cơ quan liên bang
Thượng nghị sĩ Ron Wyden vừa yêu cầu Văn phòng Trách nhiệm Chính phủ (GAO) thực hiện một cuộc điều tra toàn diện về cách các cơ quan liên bang Mỹ sử dụng công cụ hack và phần mềm gián...
- Giọng nữ Bắc
Thượng nghị sĩ Ron Wyden mới đây đã gửi thư yêu cầu Văn phòng Trách nhiệm Chính phủ (GAO) tiến hành một cuộc đánh giá toàn diện về việc các cơ quan thực thi pháp luật liên bang, bao gồm FBI, DEA, HSI và Secret Service, sử dụng các công cụ hack và phần mềm gián điệp trong quá trình điều tra.
Theo ông Wyden, dù các công cụ này đã được triển khai trong hơn hai thập kỷ, nhưng lại thiếu sự minh bạch nghiêm trọng về phạm vi, tần suất và các biện pháp bảo vệ vận hành. Khác với các phương pháp nghe lén truyền thống vốn có báo cáo thường niên, hoạt động sử dụng công cụ hack của chính phủ hiện vẫn nằm trong vùng tối, bất chấp nhiều yêu cầu từ phía Quốc hội qua các thời kỳ.
Trong yêu cầu gửi tới GAO, Thượng nghị sĩ Wyden nhấn mạnh vào ba nhóm vấn đề chính:
- Kiểm soát lạm dụng: Điều tra xem các đặc vụ có sử dụng công cụ hack cho mục đích cá nhân hoặc trái phép hay không, đồng thời đánh giá các biện pháp kỹ thuật hiện có để ngăn chặn sai phạm.
- Quản lý lỗ hổng: Kiểm tra cách các cơ quan lưu trữ và bảo mật các công cụ này nhằm tránh rò rỉ, cũng như việc tuân thủ quy trình báo cáo các lỗ hổng bảo mật (vulnerability) để các công ty công nghệ có thể phát hành patch kịp thời.
- Minh bạch trước tòa án: Đánh giá cách các cơ quan giải trình với tòa án khi xin lệnh sử dụng công cụ hack, đặc biệt là việc tiết lộ rủi ro ảnh hưởng đến các mục tiêu không liên quan hoặc người vô tội.
Ông Wyden cũng dẫn chứng trường hợp cựu giám đốc L3Harris, Peter Williams, người đã đánh cắp và bán các công cụ hack tiên tiến cho môi giới Nga. Những công cụ này sau đó đã bị các điệp viên Nga sử dụng chống lại Ukraine và tội phạm mạng Trung Quốc nhắm vào các nhà đầu tư tiền mã hóa. Điều này cho thấy rủi ro tiềm ẩn khi chính phủ sở hữu các công cụ khai thác (exploit) nguy hiểm mà không có quy trình quản lý chặt chẽ.
Lịch sử sử dụng phần mềm gián điệp của FBI được ghi nhận từ năm 1999, khi cơ quan này cài đặt một loại malware thô sơ để ghi lại thao tác bàn phím (keylogger) nhằm giải mã dữ liệu trên máy tính của một nghi phạm. Với sự phát triển của công nghệ hiện nay, việc thiết lập một khung pháp lý minh bạch cho các hoạt động này đang trở nên cấp thiết hơn bao giờ hết.
Nguồn tham khảo: TechCrunch

No Comment! Be the first one.