Back to Explore
Báo cáo chấn động: Các nhà mạng Trung Quốc vẫn duy trì hạ tầng ngầm trong mạng lưới viễn thông Mỹ

Báo cáo chấn động: Các nhà mạng Trung Quốc vẫn duy trì hạ tầng ngầm trong mạng lưới viễn thông Mỹ

Một báo cáo mới từ Ủy ban Hạ viện Mỹ tiết lộ rằng dù đã bị thu hồi giấy phép, các nhà mạng Trung Quốc vẫn để lại hạ tầng và kết nối mạng trái phép trong lòng hệ thống viễn thông Mỹ, tạo ra lỗ hổng bảo mật nghiêm trọng cho chiến dịch gián điệp Salt Typhoon.

Website
Upvote this postSign in to upvote this article.

Bài viết được dịch và tổng hợp từ tin tức gốc. Bạn có thể đọc bài viết gốc bằng tiếng Anh tại đây.

Điểm tin nhanh:

  • Các nhà mạng Trung Quốc (China Telecom, China Mobile, China Unicom) vẫn duy trì thiết bị và kết nối mạng tại Mỹ dù đã bị thu hồi giấy phép từ 2019-2022.
  • Hạ tầng tồn đọng này được cho là đã hỗ trợ duy trì sự sống cho cơ sở hạ tầng của chiến dịch gián điệp Salt Typhoon.
  • Ủy ban Hạ viện Mỹ đang thúc đẩy các biện pháp mạnh tay hơn, bao gồm việc cấm hoàn toàn các linh kiện phần cứng trong trung tâm dữ liệu thay vì chỉ cấm dịch vụ.

Trong kỷ nguyên an ninh mạng hiện đại, chúng ta thường tập trung vào việc vá lỗi phần mềm hay bảo vệ các API endpoint, nhưng đôi khi, mối đe dọa lớn nhất lại nằm ở chính những phần cứng "bị lãng quên" trong phòng máy. Một báo cáo mới đây từ Ủy ban Hạ viện Mỹ về Trung Quốc đã phơi bày một thực tế đáng báo động: việc thu hồi giấy phép hoạt động của các nhà mạng nước ngoài không đồng nghĩa với việc họ đã thực sự rời khỏi mạng lưới hạ tầng cốt lõi của quốc gia này.

Lỗ hổng từ các nhà mạng đã bị trục xuất

Từ năm 2019 đến 2022, FCC (Ủy ban Truyền thông Liên bang Mỹ) đã quyết định thu hồi giấy phép của China Telecom, China Mobile và China Unicom. Tuy nhiên, các quy định này chỉ dừng lại ở việc cấm cung cấp dịch vụ viễn thông, mà không yêu cầu các đơn vị này phải tháo dỡ thiết bị, rời khỏi các trung tâm dữ liệu (data center) hay cắt đứt các kết nối mạng riêng (private network links). Điều này vô tình tạo ra một "cửa sau" (backdoor) ẩn mình ngay trong lòng hạ tầng viễn thông Mỹ.

Ảnh bìa bài viết

Việc duy trì hạ tầng trái phép này không chỉ là vấn đề pháp lý mà còn là rủi ro kỹ thuật nghiêm trọng. Dưới đây là bảng thống kê sự hiện diện của các nhà mạng này theo báo cáo:

Nhà mạng Tình trạng giấy phép Vấn đề tồn đọng Rủi ro chính
China Telecom Đã thu hồi Thiết bị phần cứng, kết nối riêng Rò rỉ dữ liệu qua thiết bị Huawei
China Mobile Đã thu hồi 143 tài sản mạng, trung tâm dữ liệu Định tuyến lưu lượng trái phép
China Unicom Đã thu hồi Kết nối transit, hạ tầng doanh nghiệp Gián điệp hạ tầng mạng

Mối liên hệ với chiến dịch Salt Typhoon

Chiến dịch Salt Typhoon, được phát hiện vào năm 2024, là một đợt tấn công gián điệp mạng quy mô lớn nhắm vào các nhà mạng lớn như AT&T, Verizon và Lumen. Điều đáng nói là hạ tầng của những kẻ tấn công dường như đã tận dụng chính các "foothold" (điểm tựa) mà các nhà mạng Trung Quốc để lại. Dữ liệu định tuyến cho thấy mạng lưới của China Mobile International xuất hiện trong các lộ trình truy cập đến các máy chủ mục tiêu ít nhất 192 lần.

Lưu ý: Dữ liệu định tuyến không khẳng định nhân viên của các nhà mạng này trực tiếp tham gia tấn công, nhưng nó chứng minh rằng hạ tầng mạng của họ vẫn là một phần trong hệ sinh thái mà kẻ tấn công có thể khai thác.

Việc quản lý hạ tầng mạng phức tạp tương tự như cách chúng ta tối ưu hóa không gian làm việc, cần một sự kiểm soát chặt chẽ từ phần cứng đến phần mềm. Khi các hệ thống không được kiểm soát, chúng dễ dàng trở thành nơi ẩn náu cho các mã độc hoặc các tác nhân đe dọa, tương tự như những rủi ro khi hệ thống kiểm duyệt từ chối những giá trị vô nghĩa.

Thách thức trong việc làm sạch hạ tầng

Washington hiện đang đối mặt với bài toán "rip-and-replace" (tháo dỡ và thay thế). Tuy nhiên, đây không phải là việc đơn giản như tái cấu trúc tài liệu PDF cho RAG. Một chuyên gia an ninh mạng đã ví von rằng việc này giống như "san phẳng cả một thành phố để xây lại từ đầu".

Chinese carriers were pushed out of US networks

Sự phức tạp của các kết nối thương mại kéo dài hàng thập kỷ khiến việc cắt đứt hoàn toàn trở nên cực kỳ khó khăn. Các nhà lập pháp đang thúc đẩy FCC ban hành lệnh cấm đối với các linh kiện phần cứng trong trung tâm dữ liệu, nhằm bịt kín lỗ hổng mà các lệnh cấm dịch vụ trước đây đã bỏ sót. Điều này cũng nhắc nhở các kỹ sư hệ thống về tầm quan trọng của việc kiểm soát sự hỗn loạn trong hệ thống phần mềm để tránh những rủi ro bảo mật không đáng có.

Đánh giá & Lời khuyên Thực tiễn

Từ góc độ của một kỹ sư cấp cao, vấn đề này cho thấy sự thiếu hụt trong quy trình "offboarding" hạ tầng mạng.

  • Ưu điểm: Việc thắt chặt quy định sẽ giúp giảm thiểu rủi ro gián điệp cấp quốc gia.
  • Nhược điểm: Chi phí thay thế phần cứng là khổng lồ và có thể gây gián đoạn dịch vụ nghiêm trọng.
  • Phạm vi ứng dụng: Các tổ chức cần thực hiện kiểm kê tài sản mạng (Network Asset Inventory) định kỳ, đảm bảo không có bất kỳ thiết bị nào của bên thứ ba không còn tin cậy vẫn đang kết nối vào hệ thống.

Mẹo hay: Đối với các hệ thống doanh nghiệp, hãy luôn áp dụng nguyên tắc Zero Trust. Đừng mặc định rằng các kết nối nội bộ hoặc các thiết bị đã lắp đặt từ lâu là an toàn. Mọi kết nối cần được xác thực và giám sát liên tục.

Câu hỏi thường gặp (FAQ)

Tại sao việc thu hồi giấy phép không bao gồm việc tháo dỡ thiết bị?

Các quy định trước đây của FCC chủ yếu tập trung vào việc cấp phép dịch vụ viễn thông. Việc yêu cầu tháo dỡ phần cứng đòi hỏi các khung pháp lý phức tạp hơn về quyền sở hữu tài sản và hợp đồng thuê chỗ trong trung tâm dữ liệu.

Làm thế nào để phát hiện các thiết bị mạng trái phép?

Việc thực hiện quét định kỳ các tài sản mạng (network discovery) và giám sát lưu lượng định tuyến (routing traffic) là cách hiệu quả nhất để phát hiện các kết nối bất thường hoặc các thiết bị không xác định trong hệ thống.

Tại sao Salt Typhoon lại nguy hiểm?

Đây là một chiến dịch gián điệp mạng tinh vi, nhắm vào các hệ thống nghe lén hợp pháp của chính phủ, cho phép kẻ tấn công tiếp cận các thông tin liên lạc nhạy cảm của các quan chức cấp cao.

Kết luận

Câu chuyện về các nhà mạng Trung Quốc tại Mỹ là một bài học đắt giá về an ninh hạ tầng. Trong thế giới công nghệ, sự hiện diện vật lý của phần cứng cũng quan trọng như mã nguồn chạy trên đó. Việc đảm bảo an toàn không chỉ nằm ở các giải pháp phần mềm mà còn là sự kiểm soát chặt chẽ đối với toàn bộ chuỗi cung ứng và hạ tầng vật lý. Hãy tiếp tục theo dõi hi_dev để cập nhật những phân tích chuyên sâu về an ninh mạng và các xu hướng công nghệ mới nhất.

Discussion (0)

You need to log in to post comments. Log In

No comments yet. Start the discussion!