Nghệ thuật ẩn mình – Kevin D. Mitnick, Robert Vamosi

Một sự thật đương nhiên trong công tác an ninh là một kẻ tấn công dai dẳng sẽ thành công nếu có đủ thời gian và nguồn lực. Tôi luôn thành công khi kiểm tra các điều khiển bảo mật của khách hàng. Tất cả những gì bạn đang làm để ẩn danh là quăng ra những chướng ngại vật để kẻ tấn công phải nản lòng mà bỏ cuộc và chuyển sang mục tiêu khác.

Hầu hết chúng ta chỉ phải ẩn mình trong một lúc. Để tránh sếp tìm ra cớ hòng sa thải chúng ta. Để tránh luật sư của vợ/chồng cũ tìm ra manh mối nào đó chống lại bạn. Để tránh kẻ rình rập đáng sợ đã nhìn thấy hình ảnh của bạn trên Facebook và rắp tâm quấy rối bạn. Dù bạn muốn vô hình vì bất cứ lý do gì, các bước tôi đã chỉ ra ở trên sẽ có tác dụng đủ lâu để giúp bạn thoát khỏi tình trạng xấu.

Việc ẩn danh trong thế giới kỹ thuật số ngày nay đòi hỏi rất nhiều nỗ lực và sự cảnh giác liên tục. Nhu cầu ẩn danh của mỗi người mỗi khác – bạn có cần bảo vệ mật khẩu và giữ kín tài liệu tránh các đồng nghiệp không? Bạn có cần phải ẩn khỏi một người hâm mộ đang rình rập không? Bạn có cần trốn tránh cơ quan thực thi pháp luật vì bạn là người tố giác không?

Nhu cầu cá nhân là yếu tố quyết định các bước cần thiết để duy trì mức độ ẩn danh mong muốn của bạn – từ việc thiết lập các mật khẩu mạnh và nhận ra rằng máy in văn phòng của bạn đang gây hại đủ thứ cho bạn tới việc thực hiện các bước mô tả chi tiết tại đây để làm cho việc một nhà điều tra pháp lý khám phá danh tính thật của bạn thực sự khó khăn.

Tuy nhiên, nhìn chung, tất cả chúng ta đều có thể học chút gì đó về cách giảm thiểu các dấu vân tay của mình trong thế giới kỹ thuật số. Chúng ta có thể suy nghĩ trước khi đăng bức ảnh có địa chỉ nhà có thể nhìn thấy ở hậu cảnh. Hoặc trước khi cung cấp ngày sinh thật và thông tin cá nhân khác trên hồ sơ mạng xã hội. Hoặc trước khi duyệt Internet mà không cần sử dụng phần mở rộng HTTPS Everywhere. Hoặc trước khi thực hiện cuộc gọi bí mật hoặc gửi văn bản mà không cần sử dụng công cụ mã hóa đầu cuối như Signal. Hoặc trước khi nhắn tin cho bác sĩ thông qua AOL, MSN Messenger hoặc Google Talk mà không cần OTR. Hoặc trước khi gửi một email bí mật mà không cần sử dụng PGP hoặc GPG.

Chúng ta có thể chủ động suy nghĩ về các thông tin của mình và nhận ra rằng ngay cả khi cách sử dụng các thông tin đó có vẻ như vô hại – chia sẻ ảnh, quên thay đổi tên đăng nhập và mật khẩu mặc định, sử dụng điện thoại công việc cho tin nhắn cá nhân hoặc thiết lập tài khoản Facebook cho con cái chúng ta – song thực ra chúng ta đang đưa ra các quyết định có thể có những hệ quả lâu dài. Vì vậy, chúng ta cần phải hành động.

Trọng tâm của cuốn sách này là hướng dẫn bạn cách hoạt động trên mạng mà vẫn giữ được quyền riêng tư quý báu của mình. Tất cả mọi người – từ những người không am hiểu công nghệ cho đến các chuyên gia bảo mật chuyên nghiệp – đều cần nghiêm túc trau dồi thứ nghệ thuật này, vốn đang ngày càng trở nên thiết yếu hơn: nghệ thuật ẩn mình.

Lời cảm ơn

Cuốn sách này dành tặng cho người mẹ yêu quý của tôi Shelly Jaffe và bà tôi Reba Vartanian, những người đã hi sinh rất nhiều cho tôi trong suốt cuộc đời tôi. Bất kể tôi rơi vào hoàn cảnh nào, mẹ và bà luôn ở bên tôi, đặc biệt là những khi tôi cần. Cuốn sách này sẽ không thể ra đời nếu không có gia đình tuyệt vời của tôi, nhưng người đã dành cho tôi tình yêu và sự hỗ trợ vô điều kiện trong suốt cuộc đời tôi.

Vào ngày 15 tháng 4 năm 2013, mẹ tôi qua đời sau cuộc chiến đấu dai dẳng với căn bệnh ung thư. Sự việc xảy ra sau nhiều năm khó khăn và đấu tranh để chống chịu với những ảnh hưởng của hóa trị. Mẹ tôi đã có được một vài ngày tốt lành sau những phương pháp điều trị khủng khiếp được sử dụng trong y học hiện đại để chống lại những loại ung thư này. Thông thường bệnh nhân có thời gian rất ngắn – thường là chỉ vài tháng trước khi họ không chịu nổi căn bệnh này. Tôi cảm thấy rất may mắn vì thời gian tôi có thể ở bên bà trong khi bà đang chiến đấu với trận chiến khủng khiếp này. Tôi rất biết ơn vì đã được nuôi dưỡng bởi một người mẹ yêu thương và tận tụy như vậy, người mà tôi cũng xem là người bạn tốt nhất của tôi. Mẹ tôi là một người tuyệt vời và tôi rất nhớ bà.

Vào ngày 7 tháng 3 năm 2012, bà tôi qua đời đột ngột trong khi được điều trị tại Bệnh viện Sunrise ở Las Vegas. Gia đình chúng tôi đã mong bà trở về nhà, nhưng điều đó không bao giờ xảy ra. Trong nhiều năm trước khi bà ngoại của tôi qua đời, trái tim bà luôn buồn bã vì cuộc chiến chống ung thư của mẹ tôi. Tôi rất nhớ bà và tôi ước bà có ở đây để tận hưởng thành tựu này.

Tôi hy vọng cuốn sách này sẽ mang lại nhiều hạnh phúc cho trái tim của mẹ và bà tôi, khiến cho họ tự hào rằng tôi đang giúp bảo vệ quyền riêng tư của con người.

Tôi hi vọng bố tôi, Alan Mitnick, và anh trai tôi, Adam Mitnick, có ở đây để kỷ niệm việc xuất bản cuốn sách quan trọng về trở nên vô hình này khi tình trạng gián điệp và giám sát giờ đây đã trở thành chuẩn tắc.

Tôi đã có may mắn được hợp tác với chuyên gia bảo mật và quyền riêng tư Robert Vamosi để viết cuốn sách này. Kiến thức giá trị của Rob về an ninh và kỹ năng với tư cách là nhà văn bao gồm khả năng tìm kiếm những câu chuyện hấp dẫn, nghiên cứu các chủ đề này và lấy thông tin do tôi cung cấp rồi viết nó theo cách thức và văn phong mà bất kỳ một độc giả nào không phải chuyên gia kỹ thuật cũng có thể hiểu được. Tôi phải ngả mũ kính trọng Rob, người đã làm một khối lượng lớn công việc khó khăn cho dự án này. Thành thật mà nói, tôi không thể hoàn thành cuốn sách nếu không có anh ấy.

Tôi háo hức cảm ơn những người đại diện cho nghề nghiệp chuyên môn của tôi và có những cống hiến theo những cách phi thường. Người đại diện của tôi, David Fugate của LaunchBooks, đã đàm phán hợp đồng sách và đóng vai trò liên lạc với nhà xuất bản Little, Brown. Khái niệm về Nghệ thuật tàng hình do John Rafuse của 121 Minds đưa ra, ông là người đại diện của tôi để nói về các cam kết và chứng nhận, và ông cũng thực hiện phát triển kinh doanh chiến lược cho công ty của tôi. Hoàn toàn từ sáng kiến của riêng mình, John đã cho tôi một đề nghị về một cuốn sách hấp dẫn, cùng với một mô hình bìa. Ông đặc biệt khuyến khích tôi viết cuốn sách này để giúp giáo dục người dân trên thế giới về cách bảo vệ quyền riêng tư cá nhân của họ, tránh bị theo dõi, đặc biệt là trong kỷ nguyên Dữ liệu lớn hiện nay. John thật tuyệt vời.

Tôi rất biết ơn vì đã có cơ hội làm việc với Little, Brown về việc phát triển dự án thú vị này. Tôi muốn cảm ơn biên tập viên của tôi, John Parsley, vì tất cả công việc vất vả và lời khuyên tuyệt vời của anh ấy đối với dự án này. Cảm ơn, John.

Tôi muốn cảm ơn người bạn Mikko Hypponen, giám đốc nghiên cứu của F-Secure, vì đã dành thời gian quý giá để viết lời tựa cho cuốn sách này. Mikko là một chuyên gia về bảo mật và riêng tư có uy tín cao, người đã tập trung vào nghiên cứu phần mềm độc hại trong hơn 25 năm.

Tôi cũng xin cảm ơn Tomi Tuominen của F-Secure vì đã dành thời gian trong lịch làm việc bận rộn của mình để thực hiện đánh giá kỹ thuật bản thảo và giúp phát hiện bất kỳ lỗi nào và nắm bắt bất cứ thứ gì bị bỏ qua.

Về tác giả

KEVIN MITNICK là cái tên xuất hiện trong vô số tài liệu được công bố và phát sóng trên toàn thế giới. Nhóm kiểm định khả năng xâm nhập hàng đầu của Mitnick được các công ty và chính phủ lớn trên thế giới đánh giá cao và mời hợp tác. Mitnick Security Consulting LLC, công ty do ông thành lập, có nhiều khách hàng là các công ty lớn xuất hiện trong danh sách Fortune 500 và các chính phủ trên toàn thế giới. Mitnick cũng là tác giả của các cuốn sách ăn khách Ghost in the Wires (Bóng ma trên mạng), The Art of Intrusion (Nghệ thuật xâm nhập), và The Art of Deception (Nghệ thuật lừa dối). Ông sống ở Las Vegas và là một diễn giả hàng đầu trên khắp thế giới về an ninh mạng.