Bài học bảo mật rút ra từ sự ra đi của cựu Giám đốc CIA

Thứ ba, 20/11/2012 13:58

(ictworld.vn) - Sự ra đi của cựu Giám đốc CIA, David Petraeus, gần đây đã dấy lên những lo lắng của người sử dụng những nội dung trao đổi thông tin bảo mật. Dưới đây là những kinh nghiệm được rút ra từ bài học lần này.

Ẩn địa chỉ IP
Broadwell, người được xem là có quan hệ bất chính với Petraeus, nghĩ rằng mình thông minh bằng cách gửi email từ một tài khoản Gmail vô danh có nguồn góc từ các địa điểm khác nhau. Mặc dù vậy, những gì mà cô đã không làm chính là ẩn địa chỉ IP của mình.

Địa chỉ IP tương đương với dấu vân tay của bạn khi trực tuyến. Trong trường hợp với Petraeus, tài khoản email của ông và Broadwell sử dụng là vô danh, nhưng FBI có thể theo dõi các địa chỉ email thông qua địa chỉ nguồn IP vốn được phát hiện tại các khách sạn. Nhân viên FBI chỉ đơn giản là so sánh danh sách khách mời khách sạn từ những nguồn khác nhau để thu hẹp các nghi phạm tiềm năng và phát hiện rằng Paula Broadwell tình cờ là người duy nhất có thể xuất hiện trong những khách sạn này.

Tất cả các trình duyệt web lớn bao gồm một số loại chế độ riêng tư, nhưng chế độ duyệt web ẩn danh lại không làm mờ địa chỉ IP của bạn mà chỉ đơn giản là ngăn các trình duyệt lưu dữ liệu lịch sử duyệt web của người sử dụng. Để che dấu địa chỉ IP, người dùng cần phải kết nối với một dịch vụ VPN, ví dụ như Anonymizer Universal. Mặc dù vậy, hãy nhớ là các nhà cung cấp dịch vụ VPN sẽ có hồ sơ về nguồn gốc IP thực của người dùng và có thể được chính phủ triệu tập yêu cầu cung cấp thông tin khi có yêu cầu.

Sử dụng các dịch vụ email khác nhau

Cuộc điều tra về các email nặc danh đe dọa có thể không dẫn đến việc Petraeus bị nghi ngờ thực hiện, nhưng FBI tin rằng có một người nào đó sử dụng cùng địa chỉ IP truy cập vào tài khoản Gmail thuộc về Giám đốc của CIA.

Tướng Petraeus và Paula Broadwell thực sự không tiến hành gửi email qua lại cho nhau. Thay vào đó họ sử dụng một thủ thuật học từ các kẻ khủng bố, chỉ đơn giản là viết tin nhắn được lưu lại dưới dạng một bản thảo (nháp) trong tài khoản Gmail thuộc Petraeus và họ từng đăng nhập vào cùng một tài khoản để đọc các bản thảo, sau đó trả lời nhau.

Nếu muốn giấu tên và tránh một ai đó kết nối các dấu chấm giữa các dải địa chỉ để suy ra mình thì nên sử dụng các nhà cung cấp dịch vụ khác nhau. Trong khi nó vẫn có thể bị đào bới để xác định tất cả các hoạt động của một địa chỉ IP nhất định, nhưng đó sẽ không phải là ngay lập tức phát hiện ra được.
Không để lại tin nhắn trực tuyến

Petareus và Broadwell có lý do của họ để sử dụng thư nháp hơn là gửi email cho nhau để đảm bảo bí mật. Có lẽ 2 lý luận được họ nghĩ là các thông điệp email có thể không bị chặn hoặc truy cập nếu chúng không bao giờ được gửi. Đó là sự thật ở một mức độ nào đó, nhưng nó có nghĩa là các tin nhắn được lưu trữ trực tuyến nhiều hơn, hoặc ít hơn thường cho phép chúng được tồn tại trong một ngày.

Trong khi sự thật rằng tin nhắn có thể bị chặn trên đường chuyển thì nó sẽ được an toàn hơn là để tải về các email với một ứng dụng email client máy tính và loại bỏ chúng từ máy chủ. Ít nhất là sau đó bạn chỉ cần lo lắng đến việc đảm bảo bảo vệ máy tính của riêng mình và sẽ không phải quan tâm về việc vi phạm xâm nhập email, vi phạm sự riêng tư trên máy chủ email hoặc thông qua nhà cung cấp webmail.

thanh

Lịch thi đấu World Cup 2026 hôm nay: Na Uy đấu Pháp, Uruguay quyết chiến Tây Ban Nha

Lịch thi đấu World Cup 2026 hôm nay: Na Uy đấu Pháp, Uruguay quyết chiến Tây Ban Nha

00:01

(NLĐO) - Lịch thi đấu World Cup 2026 hôm nay, 27-6, tiếp tục sôi động với 6 trận đấu thuộc 3 bảng I, H và G.

Báo in ngày 27-6: Tranh cãi về nâng ngưỡng thu nhập của người phụ thuộc

Báo in ngày 27-6: Tranh cãi về nâng ngưỡng thu nhập của người phụ thuộc

23:59

Việc nâng ngưỡng thu nhập của người phụ thuộc lên 3 triệu đồng/tháng được đánh giá là phù hợp hơn với thực tiễn, bảo đảm tính nhân văn của chính sách thuế

VIDEO: Khoảnh khắc em bé sơ sinh được cứu từ đống đổ nát sau trận động đất kép ở Venezuela

VIDEO: Khoảnh khắc em bé sơ sinh được cứu từ đống đổ nát sau trận động đất kép ở Venezuela

Quốc tế 22:08

(NLĐO) - Lực lượng cứu hộ vừa kéo thành công một bé sơ sinh còn sống từ đống đổ nát của một tòa nhà bị sập sau hai trận động đất liên tiếp tại Venezuela.

Nữ du học sinh Việt lãnh 10 năm tù vì bỏ con sơ sinh ở Hàn Quốc

Nữ du học sinh Việt lãnh 10 năm tù vì bỏ con sơ sinh ở Hàn Quốc

Quốc tế 21:12

(NLĐO) - Tòa án Seoul tuyên 10 năm tù với nữ du học sinh Việt bỏ rơi con sơ sinh dẫn đến tử vong. Đồng phạm bị phạt tù nhưng hưởng án treo.

Thị trường tiền số hôm nay, 26-6: Chuyện gì đang xảy ra với Bitcoin

Thị trường tiền số hôm nay, 26-6: Chuyện gì đang xảy ra với Bitcoin

Kinh tế 20:13

(NLĐO)- Các quỹ đầu tư Bitcoin tại Mỹ đang ghi nhận mức rút vốn trong ngày lớn nhất của tháng 6, lên tới 696,3 triệu USD.

Soi tỉ số trận Ai Cập - Iran: Ghi danh vào lịch sử

Soi tỉ số trận Ai Cập - Iran: Ghi danh vào lịch sử

20:03

(NLĐO) - Ai Cập đã đoạt vé đi tiếp nhưng họ cần thắng bằng được Iran để đảm bảo không đặt mình vào thế khó trong vòng knock-out.

Xử lý doanh nghiệp nợ BHXH gặp khó khăn

Xử lý doanh nghiệp nợ BHXH gặp khó khăn

Lao động 19:54

(NLĐO)- Việc xử phạt vi phạm hành chính hành vi chậm đóng BHXH gặp vướng mắc do các quy định hiện hành không còn phù hợp

Tiếp lửa truyền thống từ nhân chứng lịch sử

Tiếp lửa truyền thống từ nhân chứng lịch sử

Giáo dục 19:54

(NLĐO) - Ngày hội Văn hóa - Văn nghệ tại xã Bà Điểm tái hiện ký ức hào hùng qua triển lãm, giao lưu nhân chứng lịch sử và nhiều hoạt động ý nghĩa.

Phó Thủ tướng yêu cầu không để tái diễn vụ "yêu cầu cụ 97 tuổi đến phường làm thủ tục"

Phó Thủ tướng yêu cầu không để tái diễn vụ "yêu cầu cụ 97 tuổi đến phường làm thủ tục"

19:20

(NLĐO)- Phó Thủ tướng yêu cầu các tỉnh, thành phố rút kinh nghiệm từ vụ việc "yêu cầu cụ 97 tuổi đến phường làm thủ tục", không để xảy ra các sự việc tương tự.

Các sàn thương mại điện tử đua nhau giảm phí?

Các sàn thương mại điện tử đua nhau giảm phí?

Kinh tế 19:20

(NLĐO) - Sau Shopee, TikTok Shop vừa công bố biểu phí mới áp dụng từ ngày 3-7, với mức điều chỉnh tăng - giảm khác nhau theo từng ngành hàng

XEM THÊM