Lỗ hổng nguy hiểm trong camera Hikvision tại Việt Nam

Theo dõi VGT trên

Gần 80 dòng camera và đầu ghi Hikvision dính lỗi nghiêm trọng và có nguy cơ bị tấn công, trong đó có nhiều sản phẩm lưu hành tại Việt Nam.

Lỗ hổng CVE-2021-36260 được Hikvision công bố ngày 19/9 và được đánh giá ở mức 9,8/10 – một trong những mức độ nghiêm trọng nhất từng xuất hiện trên một sản phẩm camera IP.

Dẫn lời đánh giá từ các chuyên gia bảo mật, Cục An toàn thông tin – Bộ Thông tin và Truyền thông cho biết lỗ hổng có thể ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Hãng camera Trung Quốc cũng thừa nhận lỗ hổng tồn tại trong 78 dòng sản phẩm, bao gồm camera IP (camera giám sát qua mạng) và đầu ghi. Hãng đã phát hành bản vá và đề nghị người dùng cập nhật ngay để hạn chế nguy cơ bị khai thác.

Lỗ hổng nguy hiểm trong camera Hikvision tại Việt Nam - Hình 1

Video đang HOT

Camera của Hikvision được lắp tại một văn phòng công ty ở Hà Nội.

Theo Cục An toàn thông tin, camera IP đang được các cơ quan tổ chức, doanh nghiệp sử dụng khá phổ biến. Vì vậy, lỗ hổng có mức độ ảnh hưởng khá lớn, có thể gây rủi ro cho cơ sở hạ tầng quan trọng. Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định mã khai thác lỗ hổng sẽ sớm bị công khai trên Internet thời gian sắp tới.

Nếu khai thác, hacker có thể thực hiện các cuộc tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị. Theo Security Week , kẻ tấn công có thể truy cập cổng trên máy chủ mà không cần tên đăng nhập hay mật khẩu. Hệ thống cũng không ghi lại lịch sử truy cập này. Ngoài ra, camera cũng có thể bị khai thác để tấn công mạng nội bộ của người dùng mục tiêu nếu được kết nối mạng.

Cục ATTT khuyến cáo, người dùng cá nhân và tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác định những hệ thống đang sử dụng hoặc có kết nối với thiết bị camera IP của Hikvision. “Nếu sử dụng, cần cập nhật firmware, tách dải mạng dùng cho camera và hạn chế truy cập đến các dải mạng khác”, Cục thông báo.

Hikvision được thành lập năm 2001 tại Chiết Giang (Trung Quốc). Theo thống kê của hãng nghiên cứu thị trường IHS Markit đến năm 2020, Hikvision là hãng camera giám sát lớn nhất thế giới, chiếm 38% thị phần toàn cầu. Các sản phẩm của của hãng tập trung vào công nghệ AI, phục vụ việc xây dựng các thành phố thông minh.

Hikvision có mặt trên thị trường Việt Nam từ nhiều năm qua, cung cấp đa dạng các dòng sản phẩm phục vụ việc giám sát bằng hình ảnh, có thể kể đến camera an ninh, camera giao thông, camera tầm nhiệt, đầu ghi lưu trữ, hệ thống báo động, chuông cửa có màn hình… Trong đó, thịnh hành nhất là các mẫu có tầm giá từ 600.000 đến 1,2 triệu đồng. Không chỉ phổ biến trong các gia đình, những sản phẩm này còn được lắp đặt tại nhiều doanh nghiệp, công trình ở Việt Nam.

Lỗ hổng Bluetooth đe doạ hàng tỷ thiết bị

Lỗ hổng xuất hiện trong firmware của chip Bluetooth, được sản xuất bởi hàng loạt các công ty nổi tiếng như Qualcomm, Silicon Labs, Intel.

Lỗ hổng Bluetooth đe doạ hàng tỷ thiết bị - Hình 1

Bluetooth là kết nối được nhiều hacker khai thác để tấn công các thiết bị ở gần.

Theo MSPoweruser , lổ hổng này có tên BrakTooth, được các nhà nghiên cứu Đại học công nghệ và thiết kế Singapore phát hiện. Có tới 11 nhà cung cấp bị dính lỗi này trong firmware, ảnh hưởng đến 1.400 loại chipset Bluetooth khác nhau trên thiết bị di động và máy tính xách tay.

BrakTooth sẽ ảnh hưởng đến hơn một tỷ thiết bị Android và Windows sử dụng chip Bluetooth chứa firmware bị lỗi này. Hiện mới chỉ có ba nhà sản xuất SoC phát hành bản vá để bảo vệ người dùng là BluTrum, Expressif và Infineon. Các công ty còn lại, trong đó có Intel và Qualcomm, chưa xử lý được lỗi, đồng nghĩa với việc hàng trăm triệu thiết bị vẫn chưa được bảo vệ.

BrakTooth yêu cầu người dùng phải bật Bluetooth mới có thể tấn công được. Do đó, trước khi có bản vá lỗi firmware, các chuyên gia cho rằng việc tắt Bluetooth khi không dùng đến là biện pháp tốt nhất để bảo vệ thiết bị của người dùng.

Một số sản phẩm được cho là đã bị lợi dụng lỗ hổng này để tấn công là điện thoại Pocophone F1, Oppo Reno 5G, laptop của Dell Optiplex, Alienware, máy tính Surface của Microsoft... Ngoài ra, thiết bị âm thanh trong hệ thống giải trí gia đình và thậm chí cả đồ chơi cũng có thể ảnh hưởng.

Các lỗ hổng bảo mật Bluetooth không có gì mới. Trong quá khứ, nhiều hacker đã tấn công vào thiết bị có hỗ trợ kết nối này để lấy cắp dữ liệu, phá hoại hoặc chiếm quyền điều khiển. Kết nối Bluetooth giúp việc chia sẻ dữ liệu giữa các thiết bị trong tầm gần nhanh và dễ dàng hơn, nhưng công nghệ này cũng tồn tại nhiều vấn đề về bảo mật riêng tư của người dùng hơn.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!HOT: Á hậu Miss Universe Vietnam được cầu hôn, nhẫn kim cương "to vật vã" chứng minh vị hôn phu "không phải dạng vừa"!
15:06:11 01/03/2025
Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"Livestream làm trà sữa cho khách nhưng ngậm cả miệng vào cốc: Chủ quán khóc khi bị lan truyền, nghi ngờ bị "chơi xấu"
15:03:26 01/03/2025
Vợ đẹp của Lâm Tây gây tranh cãi khi tập gym chỉ sau 10 ngày sinh con, lên tiếng cảnh báo: Đừng như Xuân!Vợ đẹp của Lâm Tây gây tranh cãi khi tập gym chỉ sau 10 ngày sinh con, lên tiếng cảnh báo: Đừng như Xuân!
16:22:18 01/03/2025
Gia đình xây dựng vườn tưởng niệm cho nữ diễn viên Từ Hy ViênGia đình xây dựng vườn tưởng niệm cho nữ diễn viên Từ Hy Viên
14:54:36 01/03/2025
Thỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủThỏa thuận khoáng sản Mỹ - Ukraine bất thành sau màn tranh cãi cấp nguyên thủ
19:29:52 01/03/2025
Sao Hoa ngữ 1/3: Trương Quân Ninh tiết lộ cảnh tình tứ với Liên Bỉnh PhátSao Hoa ngữ 1/3: Trương Quân Ninh tiết lộ cảnh tình tứ với Liên Bỉnh Phát
17:49:49 01/03/2025
Selena Gomez và hành trình giảm cân, lấy lại phong độ nhan sắcSelena Gomez và hành trình giảm cân, lấy lại phong độ nhan sắc
15:08:28 01/03/2025
Cô giáo gửi ảnh học sinh ngủ trưa và xóa trong 30 giây nhưng đã quá muộn: Phụ huynh quyết định chuyển trườngCô giáo gửi ảnh học sinh ngủ trưa và xóa trong 30 giây nhưng đã quá muộn: Phụ huynh quyết định chuyển trường
19:23:09 01/03/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

"Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc, mẹ của Lý Hùng gọi điện năn nỉ giúp"

Tv show

20:59:31 01/03/2025
Nghe tôi bệnh, Quyền Linh ngồi ngoài khóc. Quyền Linh nói với tôi: Tôi thề với ông, tôi sẽ ráng giúp, tôi sẽ kêu gọi bạn bè, tôi sẽ cho ông thở riêng , anh Lữ Đắc Long kể.
Đường phố vắng vẻ trong ngày đầu tháng lễ Ramadan ở Jakarta

Đường phố vắng vẻ trong ngày đầu tháng lễ Ramadan ở Jakarta

Thế giới

20:58:47 01/03/2025
Khác hẳn không khí ngày thường, trong ngày đầu tiên của tháng lễ Ramadan năm nay ở Jakarta, các khu vực đường phố vốn hằng ngày đều đông đúc, thường xuyên ùn tắc giao thông kể cả không phải giờ cao điểm, bỗng trở nên vắng vẻ.
Hoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan khách

Hoà Minzy ra mắt MV mà cả làng như mở hội xuân: Dàn Anh Trai tháp tùng tận nơi, liền anh liền chị dàn hàng đón chào quan khách

Nhạc việt

20:56:47 01/03/2025
Đây là 1 dự án âm nhạc Hoà Minzy dành nhiều tâm huyết để dành tặng khán thính giả, với sự tham gia của NSND Xuân Hinh, nhạc sĩ Tuấn Cry, Masew và bà con xóm làng.
Nữ diễn viên đẹp "kinh thiên động địa" rung động cả nước biến mất bí ẩn

Nữ diễn viên đẹp "kinh thiên động địa" rung động cả nước biến mất bí ẩn

Sao châu á

20:53:29 01/03/2025
Go Ara là 1 trong những tường thành nhan sắc ở làng giải trí Hàn Quốc, nhiều lần trở thành chủ đề nóng gây bão khắp cõi mạng xứ kim chi nhờ sắc đẹp tuyệt trần.
Học sinh tiểu học làm phép tính "11 - 4 = 7" bị gạch đỏ, mẹ đi chất vấn giáo viên thì nhận về một câu chí mạng

Học sinh tiểu học làm phép tính "11 - 4 = 7" bị gạch đỏ, mẹ đi chất vấn giáo viên thì nhận về một câu chí mạng

Netizen

20:51:51 01/03/2025
Có những bài toán trông thì đơn giản mà hoá ra lại hack não vô cùng. Kiểu như nhìn đề xong tự tin Ơ cái này dễ mà rồi ngồi giải cả buổi vẫn chưa ra đáp án.
Nổ lớn gần một chi nhánh ngân hàng

Nổ lớn gần một chi nhánh ngân hàng

Tin nổi bật

20:45:56 01/03/2025
Sau tiếng nổ lớn phát ra tại hẻm 02 đường Lý Nam Đế (TP Pleiku, Gia Lai), một đoạn tường bị sập và gần 20 ô cửa kính phía sau một ngân hàng bị vỡ nát.
Vợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiện

Vợ chồng Huyền thoại Hollywood Gene Hackman đã chết 9 ngày trước khi được phát hiện

Sao âu mỹ

20:19:26 01/03/2025
Theo cảnh sát, máy tạo nhịp tim của Gene Hackman đã ngừng hoạt động 9 ngày trước khi ông và vợ, Betsy Arakawa được phát hiện đã chết.
Lý do Mạc Anh Thư và Huy Khánh ly hôn

Lý do Mạc Anh Thư và Huy Khánh ly hôn

Sao việt

20:16:54 01/03/2025
Vợ cũ Huy Khánh cho biết cả hai đã cùng nhau nỗ lực hàn gắn, cứu vãn hôn nhân trước khi chính thức đường ai nấy đi. Mạc Anh Thư tiết lộ cả hai tan vỡ vì đã không còn tình cảm và có sự khác biệt về quan điểm sống.
Hoà Minzy "nâng khăn sửa túi" cho Văn Toàn cực tình, ngượng chín mặt khi diễn cảnh hò hẹn, chemistry tràn màn hình

Hoà Minzy "nâng khăn sửa túi" cho Văn Toàn cực tình, ngượng chín mặt khi diễn cảnh hò hẹn, chemistry tràn màn hình

Sao thể thao

18:59:44 01/03/2025
Dân mạng càng tích cực đẩy thuyền trước màn tương tác đầy tình tứ của Văn Toàn và Hoà Minzy ở hậu trường quay MV.
Gã trai dùng clip sex tống tiền nữ Việt kiều Mỹ

Gã trai dùng clip sex tống tiền nữ Việt kiều Mỹ

Pháp luật

18:48:17 01/03/2025
Xin tiền bà S. không được, Hùng dùng các clip sex mà bà S. đã gửi cho anh ta trước đó để uy hiếp, ép phải chuyển tiền nếu không sẽ gửi các clip này cho người thân, bạn bè của bà.
Tử vi 12 con giáp thứ Bảy ngày 1/3/2025: Thân quá khắt khe, Dậu gặp trở ngại

Tử vi 12 con giáp thứ Bảy ngày 1/3/2025: Thân quá khắt khe, Dậu gặp trở ngại

Trắc nghiệm

17:40:27 01/03/2025
Ngày 1/3/2025 mang đến nhiều cơ hội và thử thách cho từng con giáp. Cùng xem xét chi tiết tử vi của từng con giáp trong ngày hôm nay về công việc, tài lộc và tình cảm.