Lỗ hổng nghiêm trọng trên camera an ninh có thể khiến bạn bị quay lén
Theo Portswigger, một nhà nghiên cứu vừa đưa ra cảnh báo về lỗ hổng bảo mật nghiêm trọng trên các sản phẩm camera an ninh (camera IP) của thương hiệu Hikvision, nhà sản xuất camera an ninh lớn nhất thế giới.
Lỗ hổng này cho phép tin tặc có thể tấn công hệ thống từ xa mà không cần mã xác thực, từ đó chiếm hoàn toàn quyền kiểm soát camera. Thậm chí, thông qua lỗ hổng này, tin tặc còn có thể truy cập và tấn công mạng nội bộ của người sử dụng.
Hikvision đã lên tiếng xác nhận về lỗi bảo mật nghiêm trọng trên và nhanh chóng phát hành bản cập nhật vá lỗi. Ngoài ra, công ty cũng phát hành một danh sách nêu chi tiết những sản phẩm nào có nguy cơ bị tấn công.
"Do thiếu xác thực dữ liệu đầu vào, tin tặc có thể khai thác lỗ hổng để thực hiện tấn công bằng cách gửi lên những dữ liệu có chứa các lệnh độc hại", Hikvision giải thích về nguyên nhân của lỗ hổng này.
Theo nhận định từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), khả năng mã khai thác của lỗ hổng này sẽ sớm được công khai trên Internet trong thời gian sắp tới.
Để khắc phục lỗ hổng bảo mật nói trên, người dùng nên tải bản cập nhật firmware phù hợp với sản phẩm đang sử dụng, tách riêng dải mạng dùng cho camera IP, hạn chế truy cập đến các dải mạng khác.
Hiện nay, camera IP được các cơ quan tổ chức, doanh nghiệp sử dụng khá phổ biến. Vì vậy, lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng. Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng này ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu trong đó có cả Việt Nam.
Không chỉ riêng các cơ quan tổ chức, doanh nghiệp, camera an ninh cũng ngày càng phổ biến trong các gia đình. Tại Việt Nam, bên cạnh những thương hiệu lớn, có tên tuổi, thị trường camera an ninh cũng tràn ngập các sản phẩm không có nhãn mác, kém chất lượng với mức giá chỉ vài trăm nghìn đồng.
Trong quá khứ, không ít trường hợp camera IP của người dùng bị tấn công, từ đó kẻ gian đánh cắp đi những hình ảnh hoặc video có nội dung nhạy cảm. Vào tháng 10/2020, ít nhất 50.000 đoạn video đã bị các hacker lấy được thông qua camera giám sát lắp đặt tại các hộ gia đình. Chúng được đăng tải và chào bán công khai trên các trang web khiêu dâm.
Theo Clement Lee, chuyên gia của hãng nghiên cứu bảo mật Check Point, các camera giám sát có khả năng kết nối Internet (để có thể giám sát nội dung trên camera từ xa qua Internet) có thể dễ dàng bị tấn công, nhất là khi người dùng thường giữ nguyên cấu hình mặc định (tên và mật khẩu đăng nhập camera) và không quá quan tâm đến vấn đề bảo mật của camera giám sát.
Theo Dantri
Hacker nổi tiếng chỉ cách phát hiện camera quay lén ở khách sạn
Trên Internet, cựu hacker nổi tiếng Marcus Hutchins đã chia sẻ cách phát hiện camera quay lén trong khách sạn hoặc những nơi nhạy cảm.
Tin công nghệ liên quan khác
- Lập trình viên Lâm Thế Kiên : Không ngại quay trở về vạch xuất phát để tìm lại đam mê thực sự
- iPhone 14 Pro Max lộ thông số camera và thiết kế mới
- Sau NFT Trịnh Văn Quyết, nở rộ NFT đặt theo tên tỷ phú Việt
- Tiền điện tử: ‘Viên đạn bạc' trong cuộc chiến Nga-Ukraine?
- Ba điều Bill Gates hối tiếc nhất trong cuộc đời mình
- FPT.eSign - Giải pháp ký số từ xa ‘được lòng’ doanh nghiệp
- Công bố các nền tảng số quốc gia về họp trực tuyến trong tháng 6
- Tiết lộ thời điểm ra mắt iPhone màn hình gập
- NFT Trịnh Văn Quyết: Bán 400 triệu không ai mua, chốt giá 120.000 đồng
- Huawei muốn đưa Thái Lan trở thành quốc gia 5G hàng đầu ASEAN
- Smartphone có thực sự cần miếng dán bảo vệ màn hình?
- Sau Axie Infinity của người Việt, thêm một dự án crypto bị hack hàng triệu USD
- Công nghệ thúc đẩy giải quyết nhanh thủ tục hành chính tại tỉnh Quảng Nam
- Galaxy S22 Ultra sẽ ‘bất khả chiến bại’ nếu khắc phục những điều này
- Khoảnh khắc nữ tài xế đối mặt 3 tên cướp nóng nhất mạng xã hội
- “Xin đừng xoáy thêm vào nỗi đau của những người trong cuộc”
- Tối ưu hiệu năng, tăng tốc phát triển với CMC Kubernetes Engine
- Yêu cầu các mạng xã hội, trang tin điện tử gỡ video và thư tuyệt mệnh của nam sinh tự vẫn
- "Tôi mong mọi người ngưng bình luận thư tuyệt mệnh và hãy ôm lấy con mình"
- Đưa 6 triệu đoàn viên thanh niên thành hạt nhân chuyển đổi số