27/03/2018 16:32 GMT+7

Phát hiện lỗ hổng khiến camera an ninh 'phản' chủ

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Các nhà nghiên cứu của Kaspersky Lab đã phát hiện ra nhiều lỗ hổng bảo mật trong các camera thông minh phổ biến thường được sử dụng như máy giám sát em bé, hoặc để giám sát an ninh trong nhà và văn phòng.

Phát hiện lỗ hổng khiến camera an ninh phản chủ - Ảnh 1.

Người dùng có thể bị theo dõi ngược bởi chính camera của mình. - Ảnh: SECURITY AFFAIRS

Camera thông minh hiện đại có nhiều chức năng tiên tiến, cung cấp cho người dùng nhiều cơ hội: có thể sử dụng chúng để giám sát con nhỏ hoặc giám sát khi không ai ở nhà hoặc văn phòng. Nhưng liệu những camera này có đủ an toàn theo thiết kế và liệu nó có bắt đầu giám sát bạn, thay vì nhà của bạn?

Hơn 2000 camera có thể “phản” chủ

Trong khi nghiên cứu, các chuyên gia của Kaspersky Lab đã xác định được gần 2.000 camera của nhà sản xuất Hanwha Techwin đang làm việc trực tuyến có khả năng bị tấn công. Tuy nhiên, đây chỉ là những camera có địa chỉ IP riêng đã trực tiếp có sẵn thông qua internet. Số thực của các thiết bị dễ bị tổn thương đặt sau bộ định tuyến và tường lửa có thể thực sự cao gấp nhiều lần.

Các chuyên gia của Kaspersky Lab còn phát hiện không chỉ một, mà cả một loạt các camera thông minh dễ bị tấn công từ xa. Điều này là do hệ thống đường trục đám mây ban đầu được thiết kế để chủ sở hữu các camera này có thể truy cập từ xa từ thiết bị của họ.

Ngoài ra, các nhà nghiên cứu đã tìm thấy một chức năng khác trên các camera vốn không có trên giấy tờ khi họ bán cho người dùng. Đó là chức năng cho phép nhà sản xuất sử dụng để phục vụ các mục đích kiểm tra sản phẩm cuối cùng. Tuy nhiên, tội phạm mạng có thể sử dụng con đường ẩn này để gửi tín hiệu sai cho bất kỳ camera hoặc thay đổi một lệnh đã được gửi đến nó.

Tất cả các cuộc tấn công này có khả năng bởi vì các chuyên gia nhận thấy rằng cách camera tương tác với dịch vụ đám mây là không an toàn và tương đối dễ dàng bị can thiệp. Họ cũng nhận thấy rằng chính cấu trúc của dịch vụ đám mây đã dễ bị can thiệp từ bên ngoài.

Tải mã độc, đánh cắp tài khoản người dùng

Bằng cách khai thác các lỗ hổng này, hacker có thể thực hiện các cuộc tấn công như: Truy cập nguồn cấp dữ liệu video và âm thanh từ bất kỳ camera nào kết nối với dịch vụ đám mây dễ bị xâm nhập; Truy cập từ xa vào các camera và sử dụng nó làm điểm vào cho các cuộc tấn công tiếp theo trên các thiết bị khác trên cả mạng nội bộ và mạng bên ngoài; Tải lên từ xa và thực hiện mã độc trên các camera; Ăn cắp thông tin cá nhân như tài khoản mạng xã hội của người dùng và thông tin được sử dụng để gửi thông báo cho người dùng...

Sau khi phát hiện ra, các nhà nghiên cứu của Kaspersky Lab đã liên lạc và báo cáo các lỗ hổng đến Hanwha Techwin, nhà sản xuất các camera bị ảnh hưởng. Theo nhà sản xuất, tại thời điểm công bố, một số lỗ hổng đã được khắc phục, và các lỗ hổng còn lại sẽ sớm được khắc phục hoàn toàn.

“An ninh của khách hàng là ưu tiên hàng đầu đối với chúng tôi. Chúng tôi đã khắc phục các lỗ hổng của camera, bao gồm cả “tải lên từ xa” và “thực hiện các mã độc”. Chúng tôi đã phát hành phần mềm cập nhật cho tất cả người dùng. Một số lỗ hổng liên quan đến đám mây đã được công nhận và sẽ sớm được khắc phục”, phát ngôn của Hanwha Techwin sau khi nhận được báo cáo từ Kaspersky.

Người dùng nên làm gì?


- Luôn luôn thay đổi mật khẩu mặc định và thay vào đó hãy sử dụng một mật khẩu phức tạp và đừng quên cập nhật thường xuyên.

- Hãy chú ý đến vấn đề bảo mật của các thiết bị được kết nối trước khi mua thêm một thiết bị thông minh khác cho gia đình hoặc văn phòng. Thông tin về các lỗ hổng được phát hiện và vá lỗi thường có trên mạng và thường dễ tìm.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Trung tướng Nguyễn Minh Đức: 'Đối tượng gọi điện, nêu rõ số căn cước, vậy lộ lọt ở đâu?'

Nhiều đại biểu kiến nghị cần làm rõ các khái niệm về dữ liệu cá nhân cần được bảo vệ và có biện pháp quản lý với những trường hợp giao dịch, đặc biệt trên môi trường điện tử.

Trung tướng Nguyễn Minh Đức: 'Đối tượng gọi điện, nêu rõ số căn cước, vậy lộ lọt ở đâu?'

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Start-up Việt kiểm tra lỗ hổng bảo mật cho doanh nghiệp ứng dụng AI

Giải pháp của start-up Việt giúp loại bỏ những rủi ro bảo mật phổ biến hiện nay nhắm vào các phương pháp xác thực truyền thống.

Start-up Việt kiểm tra lỗ hổng bảo mật cho doanh nghiệp ứng dụng AI

Công ty chứng khoán giảm mạnh nhân sự, tăng đầu tư công nghệ

Big data, AI… tạo ra sức ép cạnh tranh khốc liệt hơn trong ngành chứng khoán. Cục diện thị phần mới đang được sắp xếp lại dưới tác động của yếu tố công nghệ.

Công ty chứng khoán giảm mạnh nhân sự, tăng đầu tư công nghệ

Đột phá phát triển từ công nghệ số

Việc thông qua Luật Công nghiệp công nghệ số, Luật Khoa học, công nghệ và đổi mới sáng tạo có thể là nền tảng pháp lý để phát triển công nghiệp công nghệ số quốc gia.

Đột phá phát triển từ công nghệ số

Năm trường đại học 'bắt tay' phát triển nhân lực

Liên minh Nhân lực chiến lược thực thi nghị quyết 57 nhằm góp phần nâng cao năng lực nghiên cứu, đổi mới sáng tạo và ứng dụng trí tuệ nhân tạo trong công tác đào tạo, quản trị và hoạch định chính sách.

Năm trường đại học 'bắt tay' phát triển nhân lực
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar