Lỗ hổng nghiêm trọng trên camera an ninh có thể khiến bạn bị quay lén

Lỗ hổng bảo mật trên các sản phẩm của Hikvision cho phép tin tặc có thể tấn công hệ thống từ xa mà không cần mã xác thực, từ đó chiếm hoàn toàn quyền kiểm soát camera.

Theo Portswigger, một nhà nghiên cứu vừa đưa ra cảnh báo về lỗ hổng bảo mật nghiêm trọng trên các sản phẩm camera an ninh (camera IP) của thương hiệu Hikvision, nhà sản xuất camera an ninh lớn nhất thế giới.

Lỗ hổng này cho phép tin tặc có thể tấn công hệ thống từ xa mà không cần mã xác thực, từ đó chiếm hoàn toàn quyền kiểm soát camera. Thậm chí, thông qua lỗ hổng này, tin tặc còn có thể truy cập và tấn công mạng nội bộ của người sử dụng.

Lỗ hổng nghiêm trọng trên camera an ninh có thể khiến bạn bị quay lén - 1

Camera IP ngày càng phổ biến trong đời sống và đang trở thành miếng mồi của giới tin tặc.

Hikvision đã lên tiếng xác nhận về lỗi bảo mật nghiêm trọng trên và nhanh chóng phát hành bản cập nhật vá lỗi. Ngoài ra, công ty cũng phát hành một danh sách nêu chi tiết những sản phẩm nào có nguy cơ bị tấn công.

"Do thiếu xác thực dữ liệu đầu vào, tin tặc có thể khai thác lỗ hổng để thực hiện tấn công bằng cách gửi lên những dữ liệu có chứa các lệnh độc hại", Hikvision giải thích về nguyên nhân của lỗ hổng này.

Theo nhận định từ Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), khả năng mã khai thác của lỗ hổng này sẽ sớm được công khai trên Internet trong thời gian sắp tới.

Để khắc phục lỗ hổng bảo mật nói trên, người dùng nên tải bản cập nhật firmware phù hợp với sản phẩm đang sử dụng, tách riêng dải mạng dùng cho camera IP, hạn chế truy cập đến các dải mạng khác. 

Hiện nay, camera IP được các cơ quan tổ chức, doanh nghiệp sử dụng khá phổ biến. Vì vậy, lỗ hổng này ảnh hưởng khá lớn và có thể gây rủi ro cho các cơ sở hạ tầng quan trọng. Theo đánh giá sơ bộ từ các chuyên gia bảo mật, lỗ hổng này ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu trong đó có cả Việt Nam.

Không chỉ riêng các cơ quan tổ chức, doanh nghiệp, camera an ninh cũng ngày càng phổ biến trong các gia đình. Tại Việt Nam, bên cạnh những thương hiệu lớn, có tên tuổi, thị trường camera an ninh cũng tràn ngập các sản phẩm không có nhãn mác, kém chất lượng với mức giá chỉ vài trăm nghìn đồng.

Lỗ hổng nghiêm trọng trên camera an ninh có thể khiến bạn bị quay lén - 2

Nhiều video nhạy cảm và riêng tư ghi được từ camera an ninh bị tin tặc đăng tải lên các trang web khiêu dâm trong quá khứ.

Trong quá khứ, không ít trường hợp camera IP của người dùng bị tấn công, từ đó kẻ gian đánh cắp đi những hình ảnh hoặc video có nội dung nhạy cảm. Vào tháng 10/2020, ít nhất 50.000 đoạn video đã bị các hacker lấy được thông qua camera giám sát lắp đặt tại các hộ gia đình. Chúng được đăng tải và chào bán công khai trên các trang web khiêu dâm.

Theo Clement Lee, chuyên gia của hãng nghiên cứu bảo mật Check Point, các camera giám sát có khả năng kết nối Internet (để có thể giám sát nội dung trên camera từ xa qua Internet) có thể dễ dàng bị tấn công, nhất là khi người dùng thường giữ nguyên cấu hình mặc định (tên và mật khẩu đăng nhập camera) và không quá quan tâm đến vấn đề bảo mật của camera giám sát.

Theo Dantri

Hacker nổi tiếng chỉ cách phát hiện camera quay lén ở khách sạn

Hacker nổi tiếng chỉ cách phát hiện camera quay lén ở khách sạn

Trên Internet, cựu hacker nổi tiếng Marcus Hutchins đã chia sẻ cách phát hiện camera quay lén trong khách sạn hoặc những nơi nhạy cảm.

tin nổi bật

Twitter bị phạt 150 triệu USD vì sử dụng số điện thoại người dùng phục vụ cho quảng cáo

Twitter sẽ phải nộp khoản tiền phạt lên tới 150 triệu USD để giải quyết vụ kiện liên quan đến quyền riêng tư. Trước đó vào năm 2019, Facebook cũng từng bị phạt vì cáo buộc tương tự.

Cảnh giác với tin nhắn, cuộc gọi lừa đảo từ số điện thoại lạ

Thời gian gần đây, tình trạng các đối tượng mạo danh các cơ quan, đơn vị chức năng nhắn tin, gọi điện đe dọa, lừa đảo người dùng điện thoại tiếp tục tái diễn. Người dân cần nêu cao cảnh giác, đặc biệt là những cuộc gọi quốc tế.

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.