Nếu các hệ thống trong không gian như GPS bị tấn công và vô hiệu hóa, ngay lập tức thế giới sẽ quay trở lại cuộc sống với những công nghệ từ những năm 1950. Và dù nguy cơ này ngày càng cao do tình hình căng thẳng địa lý chính trị hiện nay, nhưng công chúng hầu như chưa nhận ra mối đe dọa này.
Các cuộc tấn công mạng nhắm mục tiêu vào vệ tinh đã xảy ra từ những năm 1980, nhưng mãi đến những năm gần đây, thế giới mới thực sự nhận ra mức độ nghiêm trọng của vấn đề. Ngày 24/02/2022, một giờ trước khi cuộc chiến Nga-Ukraine nổ ra, các tin tặc Nga đã tấn công dịch vụ Internet vệ tinh của Viasat để cắt đứt liên lạc và gây hoang mang ở Ukraine.
Tổ chức Ethics + Emerging Sciences Group thuộc Đại học California Polytechnic State University đã công bố một báo cáo mới để giải thích vấn đề tấn công mạng đối với các hệ thống trong không gian, đồng thời dự đoán các bối cảnh mới, đầy bất ngờ, có thể xảy ra trong tương lai.
Không gian và con người
Nhiều người không nhận ra rằng các hệ thống trong không gian, như vệ tinh, có ảnh hưởng rất lớn đến cuộc sống hàng ngày của chúng ta, đó là chưa nói đến các cuộc xung đột quân sự. Thí dụ, hệ thống định vị toàn cầu (GPS) hoạt động nhờ tín hiệu từ các vệ tinh. Trong các dịch vụ tài chính, GPS rất quan trọng vì giúp đồng bộ thời gian một cách chính xác để ghi lại các thông tin chi tiết về thời gian giao dịch hay rút tiền. Ngay cả việc gọi điện thoại cũng cần sự đồng bộ thời gian chính xác trong hệ thống mạng, và điều này cũng dựa vào GPS.
Ngoài việc định vị cho các phương tiện di chuyển như phi cơ, tàu thuyền, xe cộ… và con người, GPS còn giúp điều phối các đoàn xe tải vận chuyển hàng hóa tới các cửa hàng địa phương mỗi ngày.
Các vệ tinh quan sát Trái đất thường được ví con là “thiên nhãn,” cung cấp rất nhiều thông tin quan trọng giúp dự báo thời tiết, theo dõi tình tình biến đổi khí hậu, giám sát và ứng phó với thiên tai, tăng năng suất cây trồng, kiểm soát việc sử dụng đất và nước, giám sát các hoạt động quân sự… Nếu không còn “thiên nhãn,” rất nhiều người sẽ gặp nguy hiểm trước thiên tai, mùa màng thất bát, nền kinh tế và an ninh toàn cầu bị đe dọa rất nghiêm trọng.
Các yếu tố có liên quan
Báo cáo gần đây đã xác định một số yếu tố góp phần làm tăng mối đe dọa về các cuộc tấn công mạng trong không gian. Đầu tiên, cần phải thừa nhận rằng thế giới đang ở giai đoạn đầu của một cuộc chạy đua không gian mới.
Không gian ngày càng trở nên đông đúc và nhiều tranh chấp hơn. Các quốc gia và các công ty tư nhân (hiện sở hữu hầu hết các vệ tinh trên quỹ đạo) đều đang chuẩn bị giành phần tài nguyên và xí chỗ làm địa điểm nghiên cứu.
Vì không gian quá xa xôi, nên muốn nhắm mục tiêu vào một hệ thống ngoài không gian thì tấn công mạng là phương thức khả thi nhất. Các hệ thống không gian là mục tiêu hấp dẫn vì phần cứng hầu như sẽ không được nâng cấp sau khi phóng, và các hệ thống càng phức tạp thì chuỗi cung ứng càng dễ có lỗ hổng.
Còn một vấn đề nữa mà nhiều người có thể đã từng nghe nói đến: xung quanh quỹ đạo Trái đất hiện nay có rất nhiều rác, còn gọi là rác trong quỹ đạo (orbital trash), hay rác không gian. Rác trong quỹ đạo bay với tốc độ 6 đến 9 dặm/giây và có thể dễ dàng phá hủy một tàu vũ trụ khi xảy ra va chạm. Vấn đề rác thải không gian cũng có thể sẽ đặt dấu chấm hết cho các chương trình không gian trên toàn thế giới, theo kịch bản về Kessler syndrome, khi đó Trái đất sẽ bị bọc kín trong một cái kén đầy ắp rác không gian. Và trong tình huống này, thì tấn công mạng nhắm mục tiêu vào các hệ thống trong không gian sẽ có lợi hơn so với phương thức tấn công vật lý, để tránh nguy hiểm từ rác không gian.
Hơn nữa, với cơ sở hạ tầng và hệ thống ngoài không gian quan trọng, chẳng hạn như GPS, những vụ “đụng chạm” ngoài không gian có thể châm ngòi hoặc thêm dầu vào lửa cho c1c cuộc xung đột trên Trái đất, và trên cả không gian mạng. Thí dụ, năm 2022 Nga đã cảnh báo rằng việc tấn công một trong những vệ tinh của họ sẽ được coi là lời tuyên chiến.
Dự đoán các viễn cảnh có thể xảy ra
Ngay cả những chuyên gia bảo mật đã biết rõ mức độ nghiêm trọng của vấn đề cũng gặp khó khăn trong việc đối phó với các mối đe dọa an ninh mạng không gian. Thường thì người ta sẽ chỉ nghĩ tới vài trường hợp chung chung, mơ hồ về việc đánh phá vệ tinh, hoặc gây nhiễu, hoặc làm giả tín hiệu.
Tuy nhiên, nếu không thể lường trước được đủ loại nguy cơ có thể xảy ra, kế hoạch bảo mật và an ninh sẽ có nhiều lỗ hổng, đặc biệt là khi đối phó với các hacker có rất nhiều động cơ và mục tiêu khác nhau.
Điều quan trọng là phải xác định được các tình huống có thể xảy ra, thì mới có thể xây dựng chiến lược phòng thủ hiệu quả nhất. Thí dụ, một cuộc tấn công bởi một nhóm tin tặc “hacker” do nhà nước hậu thuẫn sẽ cần cách giải quyết khác so với một hacker phạm tội chỉ vì tiền hoặc chỉ để phá hoại.
Báo cáo đã phát triển ma trận ICARUS, một hệ thống giúp phân loại các biến số, tạo ra hơn 4 triệu kịch bản khác nhau để giúp dự đoán các nguy cơ có khả năng xảy ra nhất. ICARUS là từ viết tắt của “Imagining Cyberattacks to Anticipate Risks Unique to Space” (xin tạm dịch là “hình dung các cuộc tấn công mạng để dự đoán các nguy cơ đặc trưng ngoài không gian”)
Và sau đây là 3 trong số 42 viễn cảnh được đưa vào báo cáo:
Viễn cảnh thứ nhất: máy in 3D rất hữu ích trong các hoạt động ngoài không gian vì có thể nhanh chóng tạo ra các bộ phận cần thiết. “Hacker” hay tin tặc có thể tấn công vào máy in trên một trạm không gian và lập trình lại để tạo ra vài sai sót nhỏ nhặt bên trong các bộ phận được in ra. Và trong số những bộ phận này, có thể sẽ có những cái nằm trong các hệ thống quan trọng.
Viễn cảnh thứ hai: “Hacker” có thể phá hư dữ liệu từ một tàu thăm dò để khiến tàu hiển thị sai các chỉ số về bầu khí quyển, nhiệt độ hoặc nước trên một hành tinh nào đó. Thí dụ, dữ liệu sai lạc từ một tàu thăm dò Sao Hỏa sẽ khiến người ta tưởng rằng khu vực đang thăm dò có rất nhiều nước đóng băng ở bên dưới. Và thế là các hoạt động nhằm khám phá thêm khu vực này sẽ làm lãng phí tiền bạc, thời gian, và công sức.
Năm 1938, trước lễ Halloween 1 ngày, một màn kịch trên radio đã khiến nhiều người hoảng loạn vì tin là người ngoài hành tinh sắp tấn công Trái đất. Tương tự, ở viễn cảnh thứ 3, tin tắc có thể tấn công và chèn những âm thanh giả tạo là ngôn ngữ của người ngoài hành tinh vào các chương trình như Messaging Extraterrestrial Intelligence (METI, dự án Gửi thông điệp cho người ngoài hành tinh). Sau đó, họ có thể cho lộ các thông tin này ra ngoài, khiến cả thế giới hoảng loạn và làm thị trường tài chính chao đảo.
Báo cáo cũng đưa ra nhiều kịch bản/viễn cảnh khác như các mối đe dọa nội gián, lỗ hổng của trí tuệ nhân tạo AI, các cuộc tấn công kiểu “gắp lửa bỏ tay người,” khủng bố sinh thái, tấn công bằng ransomware trong quá trình phóng phi thuyền. Ngoài ra, còn có các viễn cảnh xa hơn như khai thác các tiểu hành tinh, thiết lập thuộc địa ngoài hành tinh và cướp bóc ngoài không gian.
Những câu chuyện truyền tai sẽ giúp đề cao cảnh giác
Con người thường dễ tiếp thu và ghi nhớ thông tin qua những câu chuyện truyền tai hơn là qua những dòng dữ liệu khô khan. Vì vậy, các kịch bản mới lạ và bất ngờ sẽ giúp làm rõ và minh họa mối đe dọa vô hình của các cuộc tấn công mạng trong không gian, giúp mọi người dễ hình dung hơn về những nguy cơ này. Những kịch bản như thế không chỉ giúp mọi người dễ hiểu hơn, mà còn chỉ rõ các chi tiết phức tạp khác nhau, có thể sẽ khiến các chuyên gia từ nhiều lĩnh vực cùng tìm cách giải quyết.
Cung Đô biên dịch
Nguồn: “To guard against cyberattacks in space, researchers ask ‘what if?’” được đăng trên trang TheConversation.com.
Gửi ý kiến của bạn