Sunday, June 03, 2012

Câu chuyện về một trong những phần mềm malware đe doạ nhất trong lịch sử, Stuxnet, và bằng cách nào những thám tử tin học đã giải mã nó.

Bắt tay vào dịch bài báo trên wired về sâu Stuxnet. Đây là một trong những tiểu thyết trinh thám công nghệ cao hay nhất mà mình từng đọc. Những chi tiết trong bài báo này sau được cập nhật thêm nhưng bài báo vẫn rất lôi cuốn người đọc từ đầu đến cuối như 1 bộ phim trinh thám hiện đại.


Tác giả: Kim Zetter (11/07/2011 wired.com)

Phần 1


Vào tháng 1/2010, khi các quan thanh tra của cơ ngyên tử quốc tế IAEA vừa kết thúc đợt thanh tra cơ sở làm giàu uranium bên ngoài Natanz nằm giữa Iran, họ phát hiện ra có điều gì đó không ổn trong các dãy phòng đặt máy ly tâm làm giàu  uranium liền kề nhau. Các nhân viên kỹ thuật Natanz trong bộ áo trắng, mang găng tay và ủng màu xanh nhộn nhịp ra vào các phòng vô trùng, mang ra theo những máy ly tâm bọc vỏ nhôm bóng loáng từng cái một. Mỗi khi có có nhân viên mang ra máy ly tâm đã bị hư hỏng, họ sẽ được yêu cầu xếp những máy đó vào 1 khu vực để cho các thanh tra viên IAEA kiểm tra để chắc chắn rằng những thiết bị này đã được làm sạch những chất phóng xạ trước khi được loại bỏ hoàn toàn. Và việc này được lặp lại từ hơn một tháng nay.


Thông thường Iran phải thay thế khoảng 10% số máy ly tâm của họ hàng năm vì lý do vật liệu hư hỏng hoặc một vài lý do khác. Hiện có khoảng 8,700 máy ly tâm được đặt ở Natanz, trong điều kiện bình thường thì mỗi năm cơ sở này sẽ loại bỏ khoảng 800 máy. Nhưng khi coi lại các camera giám sát đặt bên ngoài để theo dõi chương trình làm giàu hạt nhân các quan sát viên đã hết sức ngạc nhiên với con số mà họ đếm được. Các công nhân ở đây đã thay thế các máy ly tâm với một tốc độ đáng kinh ngạc. Sau khi ước tính thì có khoảng 1000-2000 máy ly tâm đã được thay thế trong vòng vài tháng. Một câu hỏi đặt ra là tại sao lại như vậy?


Iran không được yêu cầu phải tiết lộ lý do mà họ thay thế các máy ly tâm và các thanh tra viên cũng không có quyền đặt câu hỏi này. Công việc của họ chỉ là giám sát những vấn đề liên quan đến nguyên liệu hạt nhân tại cơ sở này chứ không phải là theo dõi các thiết bị hư hỏng. Nhưng rõ ràng là có cái gì đó đã gây hư hỏng cho các máy ly tâm với tốc độ nhanh như thế.


Có một điều mà các giám sát viên không hề biết đó là câu trả lời cho câu hỏi mà họ đang tìm kiếm lại nằm đâu đó xung quanh họ, sâu trong các ổ đĩa và bộ nhớ của hệ thống máy tính tại Natanz. Vài tháng trước đó vào tháng 06-2009, có ai đó đã lặng lẽ thả vào hệ thống máy tính ở đây một trong những con sâu máy tính phức tạp và có sức phá huỷ nhất hiện nay. Việc làm này chỉ có 1 mục đích duy nhất đó là phá hoại kế hoạch làm giàu hạt nhân và ngăn chặn tổng thống Mahmoud Ahmadinejad tìm cách xây dưng vũ khí hạt nhân.


Nhưng phải gần 1 năm sau các giám sát viên mới biết được chuyện này. Câu trả lời chỉ đến khi hàng chục chuyên gia về bảo mật trên khắp thế giới mất hàng tháng trời để bắt tay vào mổ xẻ một phần mềm malware phức tạp nhất từng được viết từ trước đến giờ. Phần mềm này cũng đã ghi dấu vào lịch sử với vai trò là vũ khí không gian ảo (cyberweapon) thực sự đầu tiên trên thế giới.



Ảnh vệ tinh viễn thám khu vực làm giàu uranium ở Natanz khi đang được xây dựng năm 2002. Góc trên bên phải ảnh là 2 toà nhà được xây ngầm dưới lòng đất. Toà nhà bên trái hiện vẫn còn hoạt động và là toà nhà đã bị sâu Stuxnet tấn công vào năm 2009.