Cơ quan tình báo Mỹ đang lùng sục máy tính và các thiết bị lưu trữ được tìm thấy tại sào huyệt của trùm khủng bố Bin Laden. Đây được coi là một “mỏ vàng” dữ liệu có thể giúp vạch trần âm mưu khủng bố, địa điểm và nguồn kinh phí của tổ chức Al-Qaeda. Nguồn ...
Cơ quan tình báo Mỹ đang lùng sục máy tính và các thiết bị lưu trữ được tìm thấy tại sào huyệt của trùm khủng bố Bin Laden. Đây được coi là một “mỏ vàng” dữ liệu có thể giúp vạch trần âm mưu khủng bố, địa điểm và nguồn kinh phí của tổ chức Al-Qaeda.
Nguồn dữ liệu gồm khoảng 5 máy tính, 10 ổ cứng và 100 thiết bị lưu trữ đã được chuyển đi sau khi Bin Laden bị giết trong một vụ đột kích của Mỹ vào hôm chủ nhật vừa rồi.
John McLaughlin, nguyên Phó Giám đốc CIA cho hay, “Sẽ rất ngạc nhiên nếu đây không phải là “mỏ vàng” cho chúng tôi. Những thiết bị này giúp chúng tôi có thể tìm thấy các báo cáo về âm mưu tiềm tàng cũng như nguồn kinh phí của tổ chức khủng bố này”.
Các quan chức Mỹ cho biết, một lực lượng đặc nhiệm các chuyên gia đến từ cơ quan trình báo trung ương, cơ quan an ninh quốc gia, Bộ Tư pháp,… đã bắt đầu “cọ rửa” nguồn tài liệu này. Tuy nhiên có thể sẽ mất một thời gian dài để tìm kiếm được hết thông tin lưu trên đó.
Theo Bộ trưởng tư pháp Eric Holder, Chính phủ có thể sẽ bổ sung thêm các danh sách khủng bố từ việc tìm kiếm các tệp tin máy tính của Bin Laden.
Việc tìm kiếm ban đầu sẽ tập trung vào việc phát hiện các mối đe dọa đang bọn khủng bố tiến hành và các thông tin về các mục tiêu tấn công của Al-Qaeda. Các chuyên gia máy tính sẽ tháo dỡ phần cứng và phải rất cẩn trọng với những chiếc bẫy có thể khiến dữ liệu bị xóa sạch. Sau đó, họ sẽ giải nén và sao chép tất cả dữ liệu được lưu trữ, chọn lọc từ các tệp tin tạm thời và cố gắng bẻ khóa các mật mã đã được mã hóa, các nhà phân tích cho biết.
“Họ sẽ thực hiện từng phần và lớp dữ liệu đầu tiên có thể thực hiện rất nhanh. Sau đó có các lớp bổ sung cần phân tích kỹ thuật sâu hơn để lấy được thông tin”, theo James Lewis, một cựu quan chức của Bộ Ngoại giao Mỹ chuyên làm việc về bảo mật và công nghệ. Ông cho rằng, “thường phải mất một thời gian dài để thực hiện điều này”.
"Việc tìm kiếm cẩn thận không chắc có thể khai thác thành công lượng lớn thông tin về Al-Qaeda nhưng thay vì hàng trăm nghìn chi tiết nhỏ có thể sẽ tạo ra một “bức tranh lớn” cho các nhà tình báo" - một nhà khoa học nghiên cứu tại cơ quan nghiên cứu quốc phòng Thụy Điển ở Stockholm nhận định. “Tôi không nghĩ rằng, họ sẽ tìm thấy các danh sách địa chỉ. Họ có thể tìm thấy các tên mã và những tham chiếu gián tiếp”.
Sào huyệt của Al-Qaeda không có điện thoại hay kết nối Internet, điều này cho thấy, thông tin liên lạc thông qua một lượng lớn đĩa DVD và các ổ đĩa được tìm thấy tại đây. Cơ quan gián điệp Mỹ tin rằng, ngay sau cuộc tấn công vào nước Mỹ hôm 11/9/2001, Bin Laden đã tìm cách lẩn tránh sự giám sát của Mỹ bằng cách dựa vào việc chuyển đĩa CD-ROM, thay vì đăng nhập mạng máy tính, Lewis cho biết. Nhưng có lẽ chính điều này lại khiến hắn bị mắc kẹt với chiến thuật đó.
Sau vụ đột kích của Mỹ khiến Bin Laden bị tiêu diệt, các cơ quan tình báo Mỹ lập tức chuyển nhiều máy tính và thiết bị lưu trữ khỏi sào huyệt của thủ lĩnh Al-Qaeda để phân tích. Khối dữ liệu này được xem như một “mỏ vàng” tiềm năng, vì có thể hé lộ âm mưu khủng bố, địa điểm hoạt động, mạng lưới liên lạc và nguồn kinh phí của tổ chức. Số tang vật gồm khoảng 5 máy tính, 10 ổ cứng cùng 100 thiết bị lưu trữ, tạo nên một kho thông tin đặc biệt lớn đối với các nhà điều tra.
John McLaughlin, nguyên Phó Giám đốc CIA, nhận định sẽ rất đáng ngạc nhiên nếu số thiết bị ấy không đem lại giá trị tình báo quan trọng cho nước Mỹ. Theo ông, dữ liệu có thể chứa những báo cáo về các âm mưu đang được chuẩn bị, đồng thời cung cấp manh mối liên quan nguồn tiền nuôi dưỡng tổ chức khủng bố. Các chuyên gia đến từ CIA, Cơ quan An ninh Quốc gia, Bộ Tư pháp cùng nhiều cơ quan khác đã bắt đầu rà soát khối tài liệu sau khi tiếp nhận chúng.
Tuy nhiên, việc tìm kiếm không thể hoàn tất trong thời gian ngắn, bởi dữ liệu nằm rải rác qua nhiều thiết bị, định dạng và lớp bảo vệ khác nhau. Bộ trưởng Tư pháp Eric Holder cho biết kết quả phân tích thậm chí có thể khiến Chính phủ Mỹ bổ sung thêm những tên mới vào các danh sách khủng bố. Giai đoạn đầu sẽ ưu tiên phát hiện các mối đe dọa đang được triển khai, cùng thông tin về những mục tiêu mà Al-Qaeda có thể hướng tới.
Các chuyên gia máy tính trước hết phải tháo dỡ phần cứng cẩn thận, bởi một số cơ chế bảo vệ hoặc “cạm bẫy” có thể xóa sạch dữ liệu nếu thao tác sai. Sau đó, họ sẽ giải nén, sao chép toàn bộ thông tin, sàng lọc các tệp tạm thời và cố gắng phá những mật mã dùng để mã hóa dữ liệu. Quy trình này đòi hỏi kỹ thuật chuyên môn cao, vì mỗi thao tác đều phải bảo vệ bản gốc, đồng thời giữ nguyên dấu vết cần thiết cho quá trình phân tích.
James Lewis, cựu quan chức Bộ Ngoại giao Mỹ chuyên về bảo mật và công nghệ, cho rằng quá trình xử lý sẽ diễn ra theo từng phần và từng lớp dữ liệu. Một số lớp đầu tiên có thể được kiểm tra nhanh, nhưng những lớp sâu hơn thường cần phương pháp kỹ thuật phức tạp mới có thể giải mã hoặc khôi phục thông tin. Ông nhấn mạnh việc khai thác toàn bộ kho dữ liệu thường mất rất nhiều thời gian, đặc biệt khi các tệp tin đã bị mã hóa hoặc che giấu.
Một nhà khoa học tại cơ quan nghiên cứu quốc phòng Thụy Điển ở Stockholm cho rằng cuộc tìm kiếm chưa chắc mang lại hàng loạt tài liệu trực tiếp về Al-Qaeda. Thay vào đó, những chi tiết nhỏ, tưởng như rời rạc, có thể kết hợp thành một “bức tranh lớn” giúp tình báo hiểu rõ hơn mạng lưới hoạt động. Các chuyên gia cũng không nhất thiết tìm thấy danh sách địa chỉ hoàn chỉnh, mà có thể chỉ gặp tên mã, ký hiệu và những tham chiếu gián tiếp.
Sào huyệt của Al-Qaeda không có điện thoại cũng như kết nối Internet, một đặc điểm cho thấy tổ chức này dựa nhiều vào phương thức liên lạc ngoại tuyến. Một lượng lớn đĩa DVD và ổ đĩa được tìm thấy tại đây, phản ánh cách thông tin có thể được chuyển giao mà không cần truy cập mạng. Sau cuộc tấn công nhằm vào nước Mỹ ngày 11/9/2001, Bin Laden được cho là đã tránh giám sát bằng cách sử dụng CD-ROM thay cho việc đăng nhập vào mạng máy tính.
Cách liên lạc thủ công ấy từng giúp Bin Laden giảm dấu vết điện tử, nhưng đồng thời tạo ra một điểm yếu đặc biệt rõ ràng cho lực lượng điều tra. Mỗi đĩa, ổ cứng hoặc thiết bị lưu trữ đều có thể giữ lại lịch sử trao đổi, kế hoạch, tên mã và dấu vết tài chính của mạng lưới. Vì vậy, kho thiết bị thu được tại sào huyệt không chỉ chứa dữ liệu máy tính, mà còn có thể giúp các nhà tình báo ghép nối từng mảnh thông tin để nhận diện hoạt động của Al-Qaeda.