Lỗ hổng nguy hiểm trong camera Hikvision tại Việt Nam

Theo dõi VGT trên

Gần 80 dòng camera và đầu ghi Hikvision dính lỗi nghiêm trọng và có nguy cơ bị tấn công, trong đó có nhiều sản phẩm lưu hành tại Việt Nam.

Lỗ hổng CVE-2021-36260 được Hikvision công bố ngày 19/9 và được đánh giá ở mức 9,8/10 – một trong những mức độ nghiêm trọng nhất từng xuất hiện trên một sản phẩm camera IP.

Dẫn lời đánh giá từ các chuyên gia bảo mật, Cục An toàn thông tin – Bộ Thông tin và Truyền thông cho biết lỗ hổng có thể ảnh hưởng đến hơn 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam.

Hãng camera Trung Quốc cũng thừa nhận lỗ hổng tồn tại trong 78 dòng sản phẩm, bao gồm camera IP (camera giám sát qua mạng) và đầu ghi. Hãng đã phát hành bản vá và đề nghị người dùng cập nhật ngay để hạn chế nguy cơ bị khai thác.

Lỗ hổng nguy hiểm trong camera Hikvision tại Việt Nam - Hình 1

Video đang HOT

Camera của Hikvision được lắp tại một văn phòng công ty ở Hà Nội.

Theo Cục An toàn thông tin, camera IP đang được các cơ quan tổ chức, doanh nghiệp sử dụng khá phổ biến. Vì vậy, lỗ hổng có mức độ ảnh hưởng khá lớn, có thể gây rủi ro cho cơ sở hạ tầng quan trọng. Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) nhận định mã khai thác lỗ hổng sẽ sớm bị công khai trên Internet thời gian sắp tới.

Nếu khai thác, hacker có thể thực hiện các cuộc tấn công thực thi mã từ xa mà không cần xác thực, từ đó chiếm toàn quyền kiểm soát thiết bị. Theo Security Week , kẻ tấn công có thể truy cập cổng trên máy chủ mà không cần tên đăng nhập hay mật khẩu. Hệ thống cũng không ghi lại lịch sử truy cập này. Ngoài ra, camera cũng có thể bị khai thác để tấn công mạng nội bộ của người dùng mục tiêu nếu được kết nối mạng.

Cục ATTT khuyến cáo, người dùng cá nhân và tổ chức, doanh nghiệp cần kiểm tra, rà soát và xác định những hệ thống đang sử dụng hoặc có kết nối với thiết bị camera IP của Hikvision. “Nếu sử dụng, cần cập nhật firmware, tách dải mạng dùng cho camera và hạn chế truy cập đến các dải mạng khác”, Cục thông báo.

Hikvision được thành lập năm 2001 tại Chiết Giang (Trung Quốc). Theo thống kê của hãng nghiên cứu thị trường IHS Markit đến năm 2020, Hikvision là hãng camera giám sát lớn nhất thế giới, chiếm 38% thị phần toàn cầu. Các sản phẩm của của hãng tập trung vào công nghệ AI, phục vụ việc xây dựng các thành phố thông minh.

Hikvision có mặt trên thị trường Việt Nam từ nhiều năm qua, cung cấp đa dạng các dòng sản phẩm phục vụ việc giám sát bằng hình ảnh, có thể kể đến camera an ninh, camera giao thông, camera tầm nhiệt, đầu ghi lưu trữ, hệ thống báo động, chuông cửa có màn hình… Trong đó, thịnh hành nhất là các mẫu có tầm giá từ 600.000 đến 1,2 triệu đồng. Không chỉ phổ biến trong các gia đình, những sản phẩm này còn được lắp đặt tại nhiều doanh nghiệp, công trình ở Việt Nam.

Lỗ hổng Bluetooth đe doạ hàng tỷ thiết bị

Lỗ hổng xuất hiện trong firmware của chip Bluetooth, được sản xuất bởi hàng loạt các công ty nổi tiếng như Qualcomm, Silicon Labs, Intel.

Lỗ hổng Bluetooth đe doạ hàng tỷ thiết bị - Hình 1

Bluetooth là kết nối được nhiều hacker khai thác để tấn công các thiết bị ở gần.

Theo MSPoweruser , lổ hổng này có tên BrakTooth, được các nhà nghiên cứu Đại học công nghệ và thiết kế Singapore phát hiện. Có tới 11 nhà cung cấp bị dính lỗi này trong firmware, ảnh hưởng đến 1.400 loại chipset Bluetooth khác nhau trên thiết bị di động và máy tính xách tay.

BrakTooth sẽ ảnh hưởng đến hơn một tỷ thiết bị Android và Windows sử dụng chip Bluetooth chứa firmware bị lỗi này. Hiện mới chỉ có ba nhà sản xuất SoC phát hành bản vá để bảo vệ người dùng là BluTrum, Expressif và Infineon. Các công ty còn lại, trong đó có Intel và Qualcomm, chưa xử lý được lỗi, đồng nghĩa với việc hàng trăm triệu thiết bị vẫn chưa được bảo vệ.

BrakTooth yêu cầu người dùng phải bật Bluetooth mới có thể tấn công được. Do đó, trước khi có bản vá lỗi firmware, các chuyên gia cho rằng việc tắt Bluetooth khi không dùng đến là biện pháp tốt nhất để bảo vệ thiết bị của người dùng.

Một số sản phẩm được cho là đã bị lợi dụng lỗ hổng này để tấn công là điện thoại Pocophone F1, Oppo Reno 5G, laptop của Dell Optiplex, Alienware, máy tính Surface của Microsoft... Ngoài ra, thiết bị âm thanh trong hệ thống giải trí gia đình và thậm chí cả đồ chơi cũng có thể ảnh hưởng.

Các lỗ hổng bảo mật Bluetooth không có gì mới. Trong quá khứ, nhiều hacker đã tấn công vào thiết bị có hỗ trợ kết nối này để lấy cắp dữ liệu, phá hoại hoặc chiếm quyền điều khiển. Kết nối Bluetooth giúp việc chia sẻ dữ liệu giữa các thiết bị trong tầm gần nhanh và dễ dàng hơn, nhưng công nghệ này cũng tồn tại nhiều vấn đề về bảo mật riêng tư của người dùng hơn.

Bạn thấy bài viết này có hữu ích không?
Không

Tin liên quan

Tiêu điểm

Cách Trung Quốc tạo ra chip 5nm không cần EUVCách Trung Quốc tạo ra chip 5nm không cần EUV
13:12:42 29/04/2025
Màn hình Always On là kẻ thù gây hao pin điện thoại?Màn hình Always On là kẻ thù gây hao pin điện thoại?
08:02:15 28/04/2025
Sau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mìnhSau Internet và iPhone, dự đoán của Kurzweil khiến chúng ta phải giật mình
13:34:47 28/04/2025
Bot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ emBot AI Facebook nhập vai người nổi tiếng nói chuyện tình dục với trẻ em
20:50:21 28/04/2025
HyperOS 3 sẽ thổi luồng gió mới cho thiết bị XiaomiHyperOS 3 sẽ thổi luồng gió mới cho thiết bị Xiaomi
07:42:34 29/04/2025
Giới công nghệ 'loạn nhịp' vì khái niệm AI PCGiới công nghệ 'loạn nhịp' vì khái niệm AI PC
08:06:44 29/04/2025
Apple Maps hỗ trợ chỉ đường qua CarPlay tại Việt NamApple Maps hỗ trợ chỉ đường qua CarPlay tại Việt Nam
08:26:38 29/04/2025
One UI 7 kìm hãm sự phổ biến của Android 15?One UI 7 kìm hãm sự phổ biến của Android 15?
12:59:41 29/04/2025

Tin đang nóng

Mẹ đẻ đến nhà ở một tuần, tôi hiểu vì sao chị dâu cứ nhắc đến bà là khó chịu ra mặtMẹ đẻ đến nhà ở một tuần, tôi hiểu vì sao chị dâu cứ nhắc đến bà là khó chịu ra mặt
05:14:12 30/04/2025
Nữ sinh đẹp nhất Hàn Quốc hiện tại: U50 mà trẻ như mới 20, lão hoá ngược là đây chứ đâuNữ sinh đẹp nhất Hàn Quốc hiện tại: U50 mà trẻ như mới 20, lão hoá ngược là đây chứ đâu
05:55:58 30/04/2025
Con ốm, vợ cũ bất ngờ ghé thăm, thứ cô ấy để lại trên bàn khiến tôi thao thức cả đêmCon ốm, vợ cũ bất ngờ ghé thăm, thứ cô ấy để lại trên bàn khiến tôi thao thức cả đêm
05:21:21 30/04/2025
"Giáo chủ khả ái" Dương Thừa Lâm phản pháo khi bị bạn thân cũ tố trở mặt, vô lễ với người lớn"Giáo chủ khả ái" Dương Thừa Lâm phản pháo khi bị bạn thân cũ tố trở mặt, vô lễ với người lớn
06:25:42 30/04/2025
Người hot nhất Vbiz là ai?Người hot nhất Vbiz là ai?
06:49:00 30/04/2025
Phát hiện 9 đoạn Vạn Lý Trường Thành 2.000 năm tuổi ở Tây Bắc Trung QuốcPhát hiện 9 đoạn Vạn Lý Trường Thành 2.000 năm tuổi ở Tây Bắc Trung Quốc
05:53:12 30/04/2025
Vụ mất điện chấn động châu Âu đã được "tiên tri" từ 2 tháng trước, sự trùng khớp khiến cả thế giới rùng mìnhVụ mất điện chấn động châu Âu đã được "tiên tri" từ 2 tháng trước, sự trùng khớp khiến cả thế giới rùng mình
07:04:42 30/04/2025
Mẹ bầu Vbiz ám ảnh sau khi làm xét nghiệm: Bị choáng váng đầu óc, nằm 2 tiếng không thở nổiMẹ bầu Vbiz ám ảnh sau khi làm xét nghiệm: Bị choáng váng đầu óc, nằm 2 tiếng không thở nổi
06:21:42 30/04/2025

Tin mới nhất

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

Thêm lựa chọn sử dụng Internet vệ tinh từ đối thủ của SpaceX

07:57:10 30/04/2025
Amazon vừa thực hiện một bước tiến quan trọng trong lĩnh vực Internet vệ tinh bằng việc phóng lô vệ tinh Kuiper đầu tiên.
Kế hoạch đầy tham vọng của Apple

Kế hoạch đầy tham vọng của Apple

07:55:05 30/04/2025
Một báo cáo từ Financial Times cho biết Apple đang lên kế hoạch chuyển toàn bộ hoạt động lắp ráp iPhone xuất khẩu vào thị trường Mỹ sang Ấn Độ trong năm 2026.
Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

Chiếc iPhone mới thú vị nhất vẫn sẽ được sản xuất tại Trung Quốc

14:40:31 29/04/2025
Apple được cho là đang có kế hoạch chuyển hoạt động sản xuất iPhone cho thị trường Mỹ từ Trung Quốc sang Ấn Độ trong thời gian sớm nhất có thể.
Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

Chuẩn USB từng thay đổi cả thế giới công nghệ vừa tròn 25 tuổi

12:53:51 29/04/2025
TheoTom s Hardware, ngày 27.4 vừa qua đánh dấu cột mốc quan trọng, khi chuẩn kết nối Universal Serial Bus (USB) 2.0 chính thức tròn 25 tuổi.
Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

Tính năng tìm kiếm tệ nhất của Google sắp có trên YouTube

12:47:40 29/04/2025
Google đã triển khai AI Overview cho một số người dùng YouTube nhằm mục đích cải thiện trải nghiệm, tuy nhiên một số lo ngại đã được đưa ra.
Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

Làm chủ chế độ PiP của YouTube với 3 thủ thuật ít người biết

10:34:38 29/04/2025
Bạn đã biết cách khai thác hết khả năng của chế độ xem trên cửa sổ thu nhỏ (Picture-in-Picture - PiP) của YouTube?
Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

Android 16 sắp có thể 'chặn đứng' thiết bị USB độc hại

07:33:51 28/04/2025
Theo HowToGeek, nỗi lo về việc dữ liệu cá nhân có thể bị đánh cắp khi cắm điện thoại vào các cổng USB không đáng tin cậy, đặc biệt là tại các trạm sạc công cộng, có thể sắp được giải quyết phần nào.
Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

Microsoft đưa tính năng Recall gây tranh cãi trở lại PC Copilot+

07:25:44 28/04/2025
Đúng như các lo ngại, Microsoft cuối cùng đã đưa tính năng gây tranh cãi Recall trở lại với người dùng Windows, mặc dù chỉ dành cho PC Copilot+ mới.
Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

Gmail cho iPhone vừa được Google 'lột xác' sau 4 năm

07:20:41 28/04/2025
Theo Neowin, sau gần 4 năm chờ đợi, người dùng Gmail trên iPhone cuối cùng cũng sắp được trải nghiệm giao diện hoàn toàn mới theo ngôn ngữ thiết kế Material Design 3 (còn gọi là Material You) của Google.
Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

Gemini sắp có mặt trên các thiết bị sử dụng hằng ngày

07:17:10 28/04/2025
Trong một thông báo quan trọng, Google đã xác nhận trợ lý AI Gemini sẽ thay thế Google Assistant trên toàn bộ hệ sinh thái của công ty.
Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến

Xiaomi ngừng hỗ trợ 7 mẫu điện thoại phổ biến

06:58:18 28/04/2025
Theo GizChina, Xiaomi vừa xác nhận 7 mẫu thiết bị phổ biến đã chính thức đạt trạng thái EOL (End-of-Life - kết thúc vòng đời) ngay trong tháng 4 này.
Apple khuyên người dùng iPhone xóa trình duyệt Chrome

Apple khuyên người dùng iPhone xóa trình duyệt Chrome

06:51:39 28/04/2025
Gần đây, Apple tái phát sóng một quảng cáo cho trình duyệt Safari mà công ty lần đầu tiên tung ra vào tháng 7 năm ngoái.

Có thể bạn quan tâm

1 ông lớn công khai "chọc điên" BLACKPINK?

1 ông lớn công khai "chọc điên" BLACKPINK?

Nhạc quốc tế

08:06:25 30/04/2025
Vào ngày 29/4, nhóm nhạc nữ đa quốc gia KATSEYE đã tung teaser cho ca khúc mới Gnarly. Tuy nhiên rất nhanh chóng, nhóm nữ nhà HYBE Labels đã bị tố đạo nhái BLACKPINK và aespa.
Đúng 12h ngày mai, thứ Tư 30/4/2025, 3 con giáp sự nghiệp phất cao như diều, tiền tài ngập lối

Đúng 12h ngày mai, thứ Tư 30/4/2025, 3 con giáp sự nghiệp phất cao như diều, tiền tài ngập lối

Trắc nghiệm

08:00:56 30/04/2025
3 con giáp sự nghiệp phất cao như diều, tiền tài ngập lối, hứng trọn lộc trời của thiên hạ.Con giáp may mắn này sẽ được Thần Tài và quý nhân chiếu cố liên tục.
Tạm giữ người đàn ông tát cô giáo tới tấp, đẩy ra đứng dưới mưa

Tạm giữ người đàn ông tát cô giáo tới tấp, đẩy ra đứng dưới mưa

Pháp luật

07:45:57 30/04/2025
Công an tỉnh Nghệ An đã tạm giữ ông Hà Văn Thúy, người có hành vi tát tới tấp, đẩy cô giáo tiểu học ra đứng dưới mưa.
Mở túi đồ của hội đi camp "concert quốc gia" qua đêm: Bất ngờ với những thứ bên trong

Mở túi đồ của hội đi camp "concert quốc gia" qua đêm: Bất ngờ với những thứ bên trong

Netizen

07:43:21 30/04/2025
Các bạn trẻ chuẩn bị rất nhiều đồ vì phải camp qua đêm. Đúng là đã có kinh nghiệm đi xem concert quốc gia đến 3 lần có khác!
Chia sẻ xúc động của giọng nữ cao đầu tiên hát 'Đất nước trọn niềm vui'

Chia sẻ xúc động của giọng nữ cao đầu tiên hát 'Đất nước trọn niềm vui'

Nhạc việt

07:36:42 30/04/2025
Là giọng nữ cao đầu tiên thể hiện bản hùng ca Đất nước trọn niềm vui - vốn gắn liền với những giọng nam hào sảng, ca sĩ, Đại úy Tố Hoa nói cảm thấy áp lực.
Cha ca sĩ Thái Trinh mang viên đạn bi trong hốc mắt suốt 50 năm

Cha ca sĩ Thái Trinh mang viên đạn bi trong hốc mắt suốt 50 năm

Sao việt

07:33:18 30/04/2025
Ca sĩ Thái Trinh tự hào kể về cha Nguyễn Xuân Đán - người lính chiến đấu 23 năm qua ngàn trận đánh và tình yêu đẹp với mẹ giữa chiến trường.
Cha tôi, người ở lại - Tập 32: Sợ Nguyên thích mình, An giao ước 'mãi mãi là anh em'

Cha tôi, người ở lại - Tập 32: Sợ Nguyên thích mình, An giao ước 'mãi mãi là anh em'

Phim việt

07:24:18 30/04/2025
Nghe Đại bóng gió nói Nguyên không chỉ coi An là em gái, An cảm thấy hoang mang nên đã giao ước với Nguyên mãi mãi là anh em .
Mỹ nam Hàn càng xấu lại càng nổi, lột xác vừa đẹp vừa sang chẳng ai thèm quan tâm

Mỹ nam Hàn càng xấu lại càng nổi, lột xác vừa đẹp vừa sang chẳng ai thèm quan tâm

Hậu trường phim

07:17:10 30/04/2025
Gần đây, Kim Ji Hoon tái xuất màn ảnh với tạo hình cổ trang cực kỳ bảnh bao trong phim Cung Điện Ma Ám - tác phẩm đang gây sốt trên các nền tảng xem phim trực tuyến.
Mỹ: Sự cố thiết bị gây gián đoạn nghiêm trọng tại sân bay Newark

Mỹ: Sự cố thiết bị gây gián đoạn nghiêm trọng tại sân bay Newark

Thế giới

07:05:19 30/04/2025
Các chuyến bay bị chuyển hướng đến nhiều sân bay trên khắp bờ Đông nước Mỹ, trong đó có cả các chuyến bay xuyên Đại Tây Dương từ châu Âu phải hạ cánh xuống những sân bay nhỏ hơn.
Nghe lại bản tin chiến thắng 30/4/1975

Nghe lại bản tin chiến thắng 30/4/1975

Tin nổi bật

06:49:28 30/04/2025
Mời các bạn cùng lắng nghe bản tin chiến thắng ngày 30/4/1975, qua giọng đọc huyền thoại của Phát thanh viên Tuyết Mai.
Bộ phim đáng xem nhất 2025: 2 phút hé lộ khiến cả thế giới phát sốt, mưa lời khen rải khắp toàn cầu

Bộ phim đáng xem nhất 2025: 2 phút hé lộ khiến cả thế giới phát sốt, mưa lời khen rải khắp toàn cầu

Phim âu mỹ

06:02:19 30/04/2025
Wednesday, series ăn khách của Netflix xoay quanh cô gái u ám Wednesday Addams, đang trở lại với mùa thứ hai, hứa hẹn đen tối hơn, kịch tính hơn, và đầy rẫy những bí ẩn mới.