Camera thông minh có thể bị biến thành công cụ giám sát

Thứ bảy, 24/03/2018 08:27 AM - 0 Trả lời

(CLO) Các chuyên gia của Kaspersky Lab vừa phát đi một cảnh báo chấn động: Có nhiều lỗ hổng bảo mật trong các camera thông minh được sử dụng như máy giám sát em bé, hoặc để giám sát an ninh trong nhà và văn phòng. Từ các lỗ hổng này, kẻ tấn công có thể truy cập từ xa vào các nguồn cấp dữ liệu video và âm thanh từ camera, vô hiệu hóa từ xa và kiểm soát các các thiết bị này!

Trong thời đại ngày nay, camera thông minh có nhiều chức năng tiên tiến, giúp chúng ta giám sát con nhỏ, nhà cửa, văn phòng, nơi kinh doanh buôn bán... Nhưng liệu những camera này có đủ an toàn theo thiết kế? Và liệu nó có bắt đầu giám sát chúng ta, thay vì giúp ta giám sát?

Báo Công luận
Nhiều lỗ hổng bảo mật liên quan tới các camera giám sát thông minh. 

Các phân tích cho rằng, với các lỗ hổng bảo mật ở nhiều mức độ nghiêm trọng khác nhau, không chỉ một mà cả loạt các camera thông minh rất dễ bị tấn công từ xa do hệ thống đường trục đám mây ban đầu được thiết kế để chủ sở hữu có thể truy cập từ xa từ thiết bị của họ.

Bằng cách khai thác các lỗ hổng này, hacker có thể thực hiện các cuộc tấn công: Truy cập nguồn cấp dữ liệu video và âm thanh từ bất kỳ camera nào kết nối với dịch vụ đám mây dễ bị xâm nhập; Truy cập từ xa vào các camera và sử dụng nó làm điểm vào cho các cuộc tấn công tiếp theo trên các thiết bị khác trên cả mạng nội bộ và mạng bên ngoài; Tải lên từ xa và thực hiện mã độc trên các camera; Ăn cắp thông tin cá nhân như tài khoản mạng xã hội của người dùng...

Sau khi phát hiện ra, các nhà nghiên cứu ở Kaspersky Lab đã liên lạc và báo cáo các lỗ hổng đến nhà sản xuất camera Hanwha Techwin. Hanwha Techwin sau đó đã khắc phục một số lỗ hổng và thông báo rộng rãi: "An ninh của khách hàng là ưu tiên hàng đầu đối với chúng tôi. Chúng tôi đã khắc phục các lỗ hổng của camera, đã phát hành phần mềm cập nhật cho tất cả người dùng. Một số lỗ hổng liên quan đến đám mây đã được công nhận và sẽ sớm được khắc phục."

Theo các chuyên gia, cách camera tương tác với dịch vụ đám mây là không an toàn và tương đối dễ dàng bị can thiệp từ bên ngoài. Điều quan trọng cần lưu ý là các cuộc tấn công như vậy chỉ có thể xảy ra nếu kẻ tấn công biết số seri của camera. Tuy nhiên, cách số seri được tạo ra là tương đối dễ tìm ra thông qua các cuộc tấn công brute-force đơn giản... Và để bảo vệ mình trước nguy cơ bị chiếm quyền, người dùng cần thực hiện: Thay đổi mật khẩu mặc định bằng một mật khẩu phức tạp; Cập nhật thường xuyên mật khẩu và các bản vá lỗi...

Kiên Giang

Tin khác

Ấn định ngày ra mắt Sony Xperia 1 VI

Ấn định ngày ra mắt Sony Xperia 1 VI

(CLO) Theo thông tin rỏ rỉ từ Weibo, Sony sẽ chính thức ra mắt phiên bản kế nhiệm của Xperia 1 V tại Nhật Bản vào ngày ngày 11 tháng 5 tới đây, máy có tên gọi là Sony Xperia 1 VI.

Sức sống số
Lenovo trình làng laptop Xiaoxin Pro 16 2024

Lenovo trình làng laptop Xiaoxin Pro 16 2024

(CLO) Lenovo mới đây vừa ra mắt máy tính xách tay Xiaoxin Pro 16 2024. Máy sở hữu CPU Core Ultra 5-125H và card đồ họa RTX 4050 6GB GDDR6, giá 28 triệu đồng.

Sức sống số
Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

Vivo T3x ra mắt với chip Snapdragon 6 Gen 1

(CLO) Vivo vừa ra mắt một chiếc smartphone tầm trung mới, có tên gọi là vivo T3x. Máy trang bị chip Snapdragon 6 Gen 1, pin 6000 mAh và camera kép 50MP, giá từ 4,1 triệu đồng.

Sức sống số
Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

Viettel có Data Center lớn nhất Việt Nam, sẵn sàng phát triển AI

(CLO) Với khoảng 2.400 racks, Trung tâm dữ liệu Viettel Hoà Lạc chỉ hơn trung tâm dữ liệu lớn thứ hai khoảng 400 racks, tuy nhiên có công suất gấp 2,5 lần.

Sức sống số
Viettel tiên phong xây dựng hạ tầng số quốc gia bền vững với DC Xanh đầu tiên

Viettel tiên phong xây dựng hạ tầng số quốc gia bền vững với DC Xanh đầu tiên

(CLO) Các trung tâm dữ liệu liên tục được mở rộng để đáp ứng nhu cầu công nghệ và cần một lượng điện ngày càng lớn để vận hành, đặt ra lo ngại về tác động môi trường. Giải pháp là các DC xanh, bền vững.

Sức sống số