Hikvision phản hồi về lỗ hổng trên camera an ninh

Theo dõi VGT trên

Đại diện Hikvision Việt Nam cho biết hãng đã trực tiếp làm việc với chuyên gia bảo mật người Anh để khắc phục lỗ hổng trên hàng chục model camera an ninh.

Lỗ hổng trong hàng loạt camera an ninh của Hikvision được phát hiện bởi nhà nghiên cứu bảo mật đến từ Anh, biệt danh Watchfull_IP. Người này đã báo cáo cho Hikvision sau khi phát hiện lỗ hổng vào tháng 6. Các chuyên gia bảo mật nhận định lỗ hổng này ảnh hưởng đến 100 triệu thiết bị Hikvision trên toàn cầu, trong đó có Việt Nam.

Đại diện Hikvision cho biết sau khi xác nhận lỗ hổng, hãng đã làm việc trực tiếp với chuyên gia để phát triển bản vá lỗi cho các camera bị ảnh hưởng. Đến ngày 18/9, Hikvision đăng tải thông báo và phát hành bản vá lỗi, khuyến cáo người dùng cập nhật cho thiết bị để đảm bảo an toàn.

Hikvision phản hồi về lỗ hổng trên camera an ninh - Hình 1

Nhiều mẫu camera an ninh của Hikvision dính lỗ hổng bảo mật nghiêm trọng.

Lỗ hổng CVE-2021-36260 tồn tại trong hàng chục model camera an ninh của Hikvision. Đây là lỗ hổng zero-click, cho phép tin tặc xâm nhập vào hệ thống mà không cần sự tương tác của người dùng.

Ông Công Tiến Lâm, Giám đốc Kỹ thuật Hikvision Việt Nam cho biết lỗ hổng đã được công ty chủ động khắc phục, khẳng định thiết bị Hikvision không có “cửa hậu” (backdoor). Đến nay, hãng chưa ghi nhận bằng chứng công khai hoặc hành vi khai thác lỗ hổng cho mục đích xấu.

Video đang HOT

Để đảm bảo an toàn cho hệ thống camera giám sát, Hikvision khuyến cáo người dùng kiểm tra danh sách model camera bị ảnh hưởng. Nếu sử dụng thiết bị nằm trong danh sách, cần cài đặt bản cập nhật phần mềm mới nhất trên website của Hikvision, sau đó chặn quyền truy cập từ bên ngoài vào các cổng 80, 443 để đảm bảo an toàn cho hệ thống mạng.

Hikvision đang là một trong những hãng camera an ninh lớn nhất thế giới, thị phần toàn cầu khoảng 38% theo thống kê của IHS Market. Hikvision là thành viên của CVE (Hệ thống Lỗ hổng và Phơi nhiễm phổ biến), thường xuyên làm việc với các công ty bảo mật, nhà nghiên cứu độc lập để tìm, vá lỗi và thông báo lỗ hổng bảo mật nếu có.

Đây không phải lần đầu các mẫu camera an ninh của Hikvision dính lỗ hổng bảo mật. Vào năm 2018, hãng camera Hong Kong đã công bố lỗ hổng HSRC-201808-01, cho phép kẻ xấu gửi mã làm tràn bộ nhớ đệm camera và xâm nhập vào thiết bị.

Cảnh báo: Hàng loạt video từ camera gia đình bị hacker đăng tải lên web đen, thủ đoạn tinh vi khiến ai cũng có thể trở thành nạn nhân!

Nhiều người lắp đặt camera trong gia đình nhằm bảo vệ bản thân khi có sự cố, nào ngờ lại rước hoạ về mình...

Camera an ninh, camera giám sát... đã trở thành thiết bị hỗ trợ an ninh quá quen thuộc. Nhưng giờ đây, chính thiết bị giám sát an toàn đó lại trở thành con dao hai lưỡi để "giết" chúng ta bất cứ lúc nào, nếu nó bị hack.

Bất cứ thứ gì có người mua, có người xem, sẽ có người bán. Quy luật bất thành văn này khiến nhiều người bất chấp "đổi nghề" hack camera an ninh hòng thu lợi nhuận từ chính sự riêng tư của người khác. Không quá khó để chúng tôi tìm thấy các video được hack từ camera giám sát trong nhà của nạn nhân. Những video được được rao bán "bản full" trên các hội nhóm kín Facebook, các nhóm chat Zalo, Telegram, các bài đăng úp mở trên Twitter, thậm chí đến những nền tảng phát hành nội dung đen như: Xvideos, Onlyfans...

Cảnh báo: Hàng loạt video từ camera gia đình bị hacker đăng tải lên web đen, thủ đoạn tinh vi khiến ai cũng có thể trở thành nạn nhân! - Hình 1

Một tài khoản chuyên phát tán video từ camera giám sát

Các video được chào mời với hình thức đơn giản như việc trả tiền nội dung để xem full những đoạn ghi hình "đảm bảo thật 100%" được cắt ghép chọn lọc từ camera an ninh của gia đình nạn nhân. Nội dung thì đủ thể loại từ "thay đồ", "nude trong nhà", "quan hệ vợ chồng"... và được hacker đem ra rao bán một cách bỉ ổi.

Vào thời điểm cuối năm 2019, cả showbiz Việt cũng từng chấn động khi nhà của nữ ca sĩ Văn Mai Hương bị hacker đánh cắp hình ảnh được quay lại từ camera an ninh của gia đình. Toàn bộ hình ảnh được ghi lại phát tán thành 5 video đã khiến dư luận vô cùng bức xúc. Nhưng thực tế, Văn Mai Hương chắc chắn không phải là nạn nhân duy nhất.

Cảnh báo: Hàng loạt video từ camera gia đình bị hacker đăng tải lên web đen, thủ đoạn tinh vi khiến ai cũng có thể trở thành nạn nhân! - Hình 2

Cảnh báo: Hàng loạt video từ camera gia đình bị hacker đăng tải lên web đen, thủ đoạn tinh vi khiến ai cũng có thể trở thành nạn nhân! - Hình 3

Có thể thấy, trong tình huống bị hacker xâm chiếm hệ thống camera, nạn nhân hoàn toàn rơi vào thế bị động, không phòng thủ. Nhưng kẻ khác lại trục lợi trên chính những hoạt động riêng tư, xâm nhập dữ liệu cá nhân và phát tán với mục đích kiếm lợi là cực kì đáng lên án.

Theo như tìm hiểu, vốn dĩ, hack camera không phải là điều quá khó đối với dân "có tay nghề". Được biết, có hai cách hack camera đơn giản nhất, đầu tiên là tấn công trực tiếp vào thiết bị CCTV bằng cách scan IP và port của camera. Sau đó, hacker sẽ tìm cách xâm nhập vào hệ thống để xem hình ảnh, video trái phép. Đây là cách tấn công phổ biến vì đa số người dùng đều sử dụng password mặc định của nhà cung cấp như 1111, 1234...

Cách còn lại hacker sẽ cài đặt thêm một phần mềm gián điệp trên camera quan sát để tạo thành một mạng botnet sử dụng trong một hình thức tấn công nổi tiếng đó là DDOS.

Cảnh báo: Hàng loạt video từ camera gia đình bị hacker đăng tải lên web đen, thủ đoạn tinh vi khiến ai cũng có thể trở thành nạn nhân! - Hình 4

Những bài đăng đầy rẫy trên mạng xã hội

Có thể thấy, đây là chuyện hoàn toàn nằm trong tầm tay những hacker, những kẻ quá am hiểu về kỹ thuật và muốn kiếm lợi từ chính những hành vi trái phép này. Các video thì được rao bán với giá từ cao đến thấp, tuỳ chất lượng hình ảnh và nội dung. Tuy nhiên, để kiếm lời nhất, các đối tượng này sẽ rao bán theo hình thức gói 1 tháng, hoặc vài tháng, với giá lên đến vài triệu đồng.

Cảnh báo: Hàng loạt video từ camera gia đình bị hacker đăng tải lên web đen, thủ đoạn tinh vi khiến ai cũng có thể trở thành nạn nhân! - Hình 5

Cảnh báo: Hàng loạt video từ camera gia đình bị hacker đăng tải lên web đen, thủ đoạn tinh vi khiến ai cũng có thể trở thành nạn nhân! - Hình 6

Lượng "tội phạm công nghệ" hiện nay đang tăng cao, đẩy lên những lo lắng cho nhiều người về sự an toàn và riêng tư của bản thân, gia đình. Nhiều nạn nhân rơi vào trạng thái trầm cảm, lo lắng, hoang mang khi những hình ảnh cá nhân bị mua bán trái phép, quyền riêng tư bị xâm phạm. Muốn bảo vệ bản thân nhưng lại rước hoạ vào người, khiến nhiều người không biết xoay sở thế nào "cho vuông".

Hãy là một người sử dụng công nghệ một cách văn minh, lên tiếng, nói "không" với các thủ đoạn chào mời của những hacker đang rao bán dữ liệu riêng tư của người khác. Đồng thời để bảo đảm độ an toàn cao, người dùng nên lựa chọn các mẫu camera thế hệ mới, có bảo mật 2 lớp thông qua tài khoản đăng nhập vào hệ thống và mã code được gắn kèm trên mỗi camera. Bạn cũng nên tự tìm hiểu thông tin về hệ thống, thiết lập mật khẩu của riêng mình, tránh để mật khẩu mặc định của thiết bị khiến camera dễ bị xâm nhập.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Hoa hậu Kỳ Duyên về nước: Visual khác hẳn đêm chung kết, bị "đánh úp" 1 điều ngay tại sân bay
10:23:12 20/11/2024
Hoa hậu Việt suýt bị tước vương miện: Giờ là giám đốc ở trường đại học lớn, cuộc sống viên mãn bên chồng biên tập viên
10:30:30 20/11/2024
Top 5 Miss Universe Vietnam bị lộ hình ảnh nhạy cảm, người trong cuộc nói gì?
10:26:54 20/11/2024
Ưng Hoàng Phúc: "Tôi bảo Trấn Thành rằng tôi chịu hết nổi rồi"
12:58:05 20/11/2024
Truy tìm "cò" xin việc vào ngành Công an
15:08:53 20/11/2024
Kỳ Duyên lên tiếng giữa sân bay về những lời chê bai trong hành trình Miss Universe 2024
13:05:43 20/11/2024
Sao Hàn 20/11: Lisa quá gợi cảm; sao nam dùng cái chết của cha để xin giảm án tù
10:43:21 20/11/2024
Vợ chồng ân nhân của Mỹ Tâm lên tiếng chuyện mua nhà hơn triệu đô tại Mỹ
13:30:48 20/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Vụ Xuyên Việt Oil: Cựu Bí thư Bến Tre và loạt lãnh đạo Bộ Công Thương hầu tòa

Pháp luật

16:19:11 20/11/2024
Vì lợi ích cá nhân, cựu Bí thư Bến Tre Lê Đức Thọ và loạt quan chức Bộ Công Thương đã nhận hối lộ của bà chủ Công ty Xuyên Việt Oil hàng chục tỷ đồng.

Ukraine có và đã sử dụng bao nhiêu tên lửa ATACMS?

Thế giới

15:37:42 20/11/2024
Con số đó càng trở nên đáng chú ý hơn khi xét đến việc Ukraine thường phải sử dụng nhiều tên lửa trong mỗi đợt tấn công để đảm bảo hiệu quả tối đa.

Ngu Thư Hân tỏa sáng rực rỡ, Triệu Lộ Tư càng thêm ê chề

Hậu trường phim

15:35:36 20/11/2024
Ngu Thư Hân và Triệu Lộ Tư được xem là hai mỹ nhân dẫn đầu lứa tiểu hoa 95. Tuy nhiên lúc này, họ đang ở tình cảnh trái ngược nhau.

1 cặp đôi phim giả tình thật công bố kết hôn làm sập MXH, nhà gái hot đến mức khiến nhà trai thành kẻ tội đồ

Sao châu á

15:20:24 20/11/2024
Cặp đôi gây bất ngờ khi tuyên bố kết hôn khiến người hâm mộ không kịp trở tay , tạo nên sự kiện rúng động giới giải trí.

Chân dung mẹ vợ hào phóng nhất miền Tây: Tặng con 1.000 cây vàng làm của hồi môn, đám cưới không nhận tiền mừng, khách tới dự còn có vàng mang về

Netizen

15:14:08 20/11/2024
Mùa cưới đến là lúc khắp cõi mạng xôn xao với những lễ cưới độc đáo, khác lạ rộn ràng khắp nơi. Một trong những lễ cưới khiến tất cả mọi người phải choáng ngợp trước sự đầu tư khủng của gia đình nhà gái,

Xót xa hình ảnh NSƯT Kim Tiểu Long cầm hoa trắng tiễn biệt con gái nuôi lần cuối

Sao việt

15:12:56 20/11/2024
Sáng nay (20/11), linh cữu Kim Tiểu Ly đã được đưa đi hạ táng tại quê nhà. Trong suốt buổi lễ, người ta luôn trông thấy hình ảnh NSƯT Kim Tiểu Long đứng bên cạnh linh cữu của con gái nuôi không rời.

HLV Deschamp nói thẳng về tiền đạo Mbappe

Sao thể thao

14:59:07 20/11/2024
Vắng mặt trong bốn trận đấu gần đây nhất của đội tuyển Pháp, tiền đạo Mbappe bị nghi ngờ mất băng đội trưởng khiến HLV Deschamp đã lên tiếng, đồng thời lý giải việc anh đá trung phong mà không chạy cánh.

Cái tên không ngờ giành Quán quân Sao nhập ngũ 2024

Tv show

13:47:02 20/11/2024
Jun Vũ giành ngôi vị Quán quân Sao nhập ngũ dù mục tiêu ban đầu là không gây trở ngại người khác và không đứng bét .

Đạo diễn nghìn tỷ Trấn Thành hứa làm khán giả cười xỉu lên xỉu xuống

Phim việt

13:37:43 20/11/2024
Trấn Thành nói: Không đùa được với biệt đội siêu quậy này đâu về 4 nhân vật trong phim Tết 2025 Bộ tứ báo thủ và hứa hẹn sẽ làm khán giả cười xỉu lên xỉu xuống .