ICE chi 2 triệu USD cho phần mềm gián điệp có khả năng hack điện thoại không cần click

03 tháng 9, 2026·4 phút đọc

Cơ quan Thực thi Di trú và Hải quan Mỹ (ICE) đã ký hợp đồng trị giá 2 triệu USD để sử dụng phần mềm gián điệp thương mại có khả năng xâm nhập điện thoại thông minh mà không cần người dùng tương tác. Công nghệ zero-click này đặt ra những lo ngại nghiêm trọng về quyền riêng tư và an ninh quốc gia. Bài viết phân tích chi tiết về hợp đồng, công nghệ đằng sau và những hệ lụy pháp lý.

ICE chi 2 triệu USD cho phần mềm gián điệp có khả năng hack điện thoại không cần click

Cơ quan Thực thi Di trú và Hải quan Mỹ (ICE) vừa ký hợp đồng trị giá 2 triệu USD để triển khai phần mềm gián điệp thương mại (commercial spyware) có khả năng xâm nhập điện thoại thông minh mà không cần nạn nhân nhấp vào bất kỳ liên kết nào — công nghệ được gọi là zero-click exploit. Hợp đồng này làm dấy lên làn sóng tranh cãi về quyền riêng tư, giám sát và khả năng lạm dụng quyền lực của các cơ quan thực thi pháp luật.

Theo nguồn tin từ Military.com, ICE đã chi khoản tiền không nhỏ này để sở hữu công cụ tấn công zero-click, vốn được coi là "vũ khí tối thượng" trong giới an ninh mạng. Khác với các cuộc tấn công phishing truyền thống, zero-click exploits hoạt động âm thầm: chỉ cần số điện thoại hoặc địa chỉ email của mục tiêu là hacker có thể xâm nhập, chiếm quyền điều khiển toàn bộ thiết bị mà người dùng không hề hay biết.

Công nghệ zero-click là gì?

Zero-click exploit là kỹ thuật tấn công khai thác lỗ hổng trong các thành phần mạng của thiết bị (như xử lý cuộc gọi, tin nhắn iMessage, hoặc ứng dụng mặc định) để đưa mã độc vào máy mà không cần bất kỳ sự tương tác nào từ nạn nhân.

  • Không cần người dùng nhấp vào liên kết hay mở file đính kèm
  • Có thể hoạt động qua các giao thức như iMessage, WhatsApp, hoặc thậm chí là mạng di động
  • Thường được phát hiện rất muộn vì không để lại dấu vết truy cập thông thường

Các loại phần mềm gián điệp thương mại nổi tiếng như Pegasus của NSO Group từng sử dụng kỹ thuật tương tự để theo dõi nhà báo, nhà hoạt động và chính trị gia trên toàn cầu.

Hợp đồng gây tranh cãi

Hợp đồng này được ký trong bối cảnh chính phủ Mỹ đang phải đối mặt với áp lực lớn từ các tổ chức nhân quyền về việc sử dụng phần mềm gián điệp. ICE cho biết công cụ này sẽ phục vụ công tác điều tra tội phạm xuyên quốc gia, buôn người và khủng bố. Tuy nhiên, các chuyên gia lo ngại rằng một khi công nghệ zero-click được trang bị cho cơ quan thực thi pháp luật, ranh giới giữa an ninh và xâm phạm quyền riêng tư sẽ trở nên mong manh.

"Đây không chỉ là vấn đề kỹ thuật mà còn là vấn đề pháp lý. Bất kỳ công cụ nào có khả năng xâm nhập thiết bị mà không cần sự đồng thuận đều cần được giám sát chặt chẽ từ tư pháp," một chuyên gia an ninh mạng giấu tên nhận định.

Mối đe dọa đối với người dùng thông thường

Điều đáng lo ngại là zero-click exploits không chỉ nhắm vào tội phạm. Nếu công nghệ này bị rò rỉ hoặc bị bán lại trên thị trường chợ đen, bất kỳ ai cũng có thể trở thành nạn nhân. Tại Việt Nam, người dùng ngày càng phụ thuộc vào điện thoại thông minh cho các giao dịch tài chính và lưu trữ dữ liệu cá nhân, do đó các lỗ hổng zero-click tiềm ẩn là mối đe dọa nghiêm trọng.

Hàm ý pháp lý và tương lai

Việc ICE sử dụng công nghệ này đặt ra câu hỏi lớn: Liệu cơ quan thực thi pháp luật có được phép hack thiết bị của công dân mà không có sự cho phép rõ ràng? Hiện chưa có khuôn khổ pháp lý thống nhất nào tại Mỹ điều chỉnh việc sử dụng spyware thương mại của chính phủ, dẫn đến nguy cơ lạm dụng.

Các chuyên gia khuyến nghị người dùng nên:

  • Thường xuyên cập nhật hệ điều hành để vá các lỗ hổng đã biết
  • Sử dụng các ứng dụng bảo mật có khả năng phát hiện hành vi bất thường
  • Hạn chế lưu trữ thông tin nhạy cảm trên thiết bị di động nếu không thực sự cần thiết

Trong bối cảnh công nghệ giám sát phát triển nhanh chóng, việc cân bằng giữa an ninh quốc gia và quyền riêng tư cá nhân sẽ tiếp tục là bài toán nan giải cho các nhà hoạch định chính sách không chỉ ở Mỹ mà trên toàn thế giới, trong đó có Việt Nam.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗