Cố vấn An ninh Quốc gia Mike Waltz đã bị phát hiện sử dụng ứng dụng lưu trữ của công ty Israel TeleMessage cho các tin nhắn Signal vào chính ngày ông bị miễn nhiệm, điều này đã gây chú ý và dấy lên lo ngại về an ninh.
Hình ảnh từ một cuộc họp nội các được lan truyền trên mạng cho thấy Waltz đang sử dụng thứ dường như là Signal. Tuy nhiên, khi quan sát kỹ hơn, người ta phát hiện ra ông đang dùng “Signal Capture” của TeleMessage, một ứng dụng được thiết kế để lưu trữ tin nhắn cho chính phủ và các tập đoàn. Một cửa sổ bật lên trên màn hình điện thoại của Waltz có dòng chữ “Xác minh mã PIN TM SGNL của bạn,” xác nhận rằng đây không phải là ứng dụng Signal tiêu chuẩn.
Sự việc này đã khơi mào một cuộc tranh luận về bảo mật dữ liệu, đặc biệt là xem xét mối liên hệ của ứng dụng với tình báo Israel và các lỗ hổng tiềm ẩn khi dữ liệu bị chuyển sang các máy chủ bên ngoài.
Nhà Trắng chưa bình luận về việc liệu họ có ký hợp đồng với TeleMessage để giải quyết các vấn đề lưu trữ hồ sơ sau một sự cố trước đó, khi thông tin nhạy cảm bị chia sẻ trên một ứng dụng chat tự xóa.
Freddy Martinez, một nhà nghiên cứu giám sát tại Lucy Parsons Labs, nhấn mạnh tầm quan trọng của việc lưu trữ hồ sơ an toàn của chính phủ. Ông cho biết, “Chỉ ‘lưu trữ’ chúng bằng một nhà cung cấp phần mềm mờ ám không phải là một kế hoạch thực sự,” đồng thời nêu bật rủi ro gia tăng của việc rò rỉ dữ liệu khi sử dụng các phiên bản không chính thức của các ứng dụng bảo mật.
TeleMessage: Mối liên hệ với Tình báo Israel
TeleMessage, được thành lập năm 1999, có nhiều nhân viên từng làm việc trong lĩnh vực tình báo quân đội Israel. Ví dụ, CEO Guy Levit từng đứng đầu kế hoạch và phát triển cho một đơn vị tình báo ưu tú của IDF. Mối liên hệ này khiến người ta lo ngại, xem xét lịch sử gián điệp của Israel tại Mỹ.
Công ty cung cấp cho chính phủ và doanh nghiệp tùy chọn tự động gửi bản sao tin nhắn đến các máy chủ tại chỗ hoặc trên đám mây. Các chuyên gia bảo mật cảnh báo rằng điều này có nguy cơ bị truy cập trái phép cao hơn so với ứng dụng Signal tiêu chuẩn với mã hóa đầu cuối.
Lo ngại về Lỗ hổng Bảo mật
Điện thoại thông minh của các quan chức an ninh quốc gia Mỹ là mục tiêu hàng đầu của phần mềm gián điệp. Mặc dù mã hóa của Signal mạnh mẽ, nhưng nó chỉ an toàn như chính thiết bị đó. Ứng dụng của TeleMessage, bằng việc sao chép tin nhắn sang các máy chủ khác, có khả năng làm tăng lỗ hổng bảo mật.
Một phát ngôn viên của Signal cho biết, “Chúng tôi không thể đảm bảo tính riêng tư hoặc bảo mật của các phiên bản không chính thức của Signal.”
Hợp đồng với Chính phủ
TeleMessage đã từng ký hợp đồng với Bộ Ngoại giao và Bộ Y tế và Dịch vụ Nhân sinh. Mặc dù công ty thừa nhận làm việc với các cơ quan Mỹ, nhưng họ không xác nhận cũng không phủ nhận bất kỳ hợp đồng nào với Nhà Trắng.
Sự việc này nhấn mạnh sự cần thiết phải có các biện pháp an ninh mạng mạnh mẽ và lựa chọn cẩn thận các công cụ giao tiếp an toàn, đặc biệt là trong chính phủ.