CyStack: Sự cố lộ clip từ camera giám sát như Văn Mai Hương khá phổ biến và được cảnh báo rất nhiều

Napmucmayintannoi.info có bài CyStack: Sự cố lộ clip từ camera quan sát như Văn Mai Hương khá phổ biến và được cảnh báo rất nhiều

Theo các chuyên gia bảo mật, những thiết bị kết nối Internet (IoT), các thiết bị như Router, Modem Wi-Fi, camera giám sát… đang trở thành đích ngắm mến mộ của tội phạm mạng. (Ảnh minh họa: Internet)

Trao đổi với ICTnews về sự cố không mong muốn bị lộ clip nhạy cảm của ca sĩ Văn Mai Hương mới đây, ông Trần Quang Chiến – CEO Công ty CyStack nhấn mạnh, loại sự cố này rất phổ biến và đều đặn được những công ty an ninh mạng cảnh báo.

Những ngày gần đây, mạng xã hội và các phương tiện truyền thông lại “nóng” chuyện ca sĩ Văn Mai Hương bị lộ clip mẫn cảm từ hệ thống camera giám sát cài đặt trong nhà. Vụ việc này khiến cho nhiều người dùng lo ngại về nguy cơ mất an toàn, an ninh mạng của thiết bị camera giám sát.

Từ góc độ của chuyên gia an ninh mạng, CEO Công ty an toàn tin tức mạng CyStack, ông Trần Quang Chiến cho hay, các vụ việc lộ thông tin dữ liệu nhạy cảm từ camera khá phổ biến. Nhiều công ty an ninh mạng Việt Nam đã thường xuyên đem ra cảnh báo về vấn đề mất an toàn trong những thiết bị camera, cũng có thể gây lộ lọt các dữ liệu nhạy cảm của người dùng.

“Thực chất, việc tấn công, xâm nhập các camera gia đình hay doanh nghiệp không quá phức tạp và lỗi thông dụng nhất là do người sử dụng sử dụng tài khoản và mật khẩu mặc định của hãng sản xuất hoặc tài khoản, mật khẩu dễ đoán. Một trường hợp nữa là vì các thiết bị này tồn tại những lỗ hổng bảo mật và chưa được cập nhật bản vá. Trên thế giới cũng đều có những công cụ để giúp hacker “search” ra được những địa điểm của các thiết bị camera có lỗ hổng bảo mật và dễ bị xâm nhập”, ông Trần Quang Chiến lý giải thêm.

Bàn thêm về lý do dẫn đến việc ca sĩ Văn Mai Hương bị lộ ảnh từ camera tại nhà, chuyên gia CyStack cho rằng, khả năng lớn là do người sử dụng sử dụng một nhà cung cấp biện pháp camera không uy tín và không có các cơ chế bảo mật, quản lý tài khoản và cũng có thể có thể hiện diện những lỗ hổng bảo mật. “Tuy nhiên, để biết rõ về nguyên nhân của vụ việc, tôi nghĩ ca sĩ Văn Mai Hương nên liên hệ phía Bộ Công an để thi hành điều tra cụ thể và làm rõ vì cũng có nhiều nguy nhân khinh suất khác dẫn đến việc này”, chuyên gia CyStack khuyến nghị.

Trên diễn đàn an ninh mạng Việt Nam WhiteHat.vn, thành viên DiepNV88 đưa ra phân tích về các giả thuyết về nguyên do camera nhà riêng cho người dùng bị theo dõi, đánh cắp thông tin, dữ liệu.

Cụ thể, theo thành viên này, nguy cơ an ninh mạng trước mắt là do sự dễ dãi của chủ nhà khi chia sẻ mật khẩu Wi-Fi cho bạn bè, hàng xóm; bình thường camera chỉ xem được khi user có quyền truy cập vào mạng nội bộ nên việc lộ mật khẩu Wi-Fi khiến camera dễ dàng bị xâm nhập.

Bên cạnh đó, nguy cơ mất an toàn còn có thể tới từ thợ lắp mạng, lắp camera cho gia đình. Nếu gia chủ là người bình thường thì việc bị theo dấu hầu như không có ý nghĩa nhưng khi gia chủ là người nổi tiếng cũng có thể có thể khiến thợ lắp camera hay lắp mạng tò mò.

Ngoài ra, việc lộ lọt thông tin, hình ảnh của người sử dụng còn đến từ việc thiết bị mạng bị tấn công. “Hiện nay các vụ tấn công mạng xảy ra rất thông dụng và đang nhắm vào các thiết bị IoT trong gia đình ngày càng nhiều với mục tiêu tống tiền hoặc theo dấu gia chủ”, thành viên DiepNV88 chia sẻ.

Cũng theo phân tích của thành viên DiepNV88, phương pháp tiến công cụ thể vào camera an ninh đang được không ít gia đình sử dụng cũng khá đa dạng như: kẻ xấu cũng có thể quét dò mật khẩu Wi-Fi gia đình và từ đó xâm nhập vào camera. Mặt khác, nhiều gia đình cho phép xem camera từ bên phía ngoài nên mở port trên Modem và truy cập xem camera từ IP Public Modem dẫn đến nhiều nguy cơ an ninh mạng cho các thiết bị IoT trong gia đình, trong đó có camera.

Trao đổi với ICTnews, CEO Công ty CyStack Trần Quang Chiến đưa ra khuyến nghị, để bảo quản mình và gia đình an toàn khi dùng các thiết bị IoT, trong đấy có hệ thống camera giám sát, người sử dụng nên lựa chọn các nhà sản xuất uy tín để cũng có thể có thể hạn chế các lỗ hổng bảo mật và được bổ trợ khi cần cập nhật các bản vá; tất nhiên chi phí sẽ đắt hơn việc mua một số hệ thống camera thông thường trên thị trường.

“Khi triển khai lắp đặt hệ thống camera an ninh, người sử dụng nên thay đổi hoặc yêu cầu hãng sản xuất thay đổi các cài đặt mặc định, đặc biệt là tài khoản và đòi hỏi có chế độ bổ trợ khi cập nhật các bản vá lỗi”, ông Trần Quang Chiến nói.

Liên tục trong 3 – 4 năm gần đây, các chuyên gia an ninh mạng tại Việt Nam đã nhận định rằng các thiết bị kết nối Internet (IoT), các thiết bị như Router, Modem Wi-Fi, camera giám sát, hệ thống điều khiển trung tâm, thiết bị đầu cuối… đã và đang ngày càng trở thành đích ngắm mến mộ của giới tội phạm mạng.

Trong tham luận “Tổng quan IoT trên toàn cầu và Việt Nam” chia sẻ tại hội thảo “An toàn tin tức 4.0 – Thực trạng và Sáng kiến” hồi trung tuần tháng một năm ngoái, Cục An toàn tin tức – Bộ TT&TT đã đánh giá, trên thị trường Việt Nam cũng như toàn cầu có nhiều thiết bị IoT trôi nổi không đáp ứng an toàn thông tin, các lỗ hổng bị khai thác, tấn công. Có tới 70% thiết bị IoT có nguy cơ bị tấn công mạng. Thống kê của bộ phận này cho thấy, trong 316.000 camera giám sát được kết nối và công khai trên mạng Internet thì có hơn 147.000 thiết bị có lỗ hổng, chiếm 65%; Thiết bị Router Việt Nam có khoảng 28.000 địa chỉ đã bị tấn công bằng mã độc Mirai và các biến thể Mirai.

Một nghiên cứu của Bkav cũng chỉ ra rằng có tới 76% camera IP tại Việt Nam vẫn dùng tài khoản và mật khẩu được nhà sản xuất cài đặt sẵn. Việc cập nhật bản vá cho lỗ hổng trên thiết bị IoT không dễ dàng như cập nhật cho phần mềm, đòi hỏi sự can thiệp trực diện từ phía người sử dụng với kiến thức về mạng máy tính. Do đó, khả năng người sử dụng lơ là, không đoái hoài đến lỗ hổng dù được cảnh báo là rất cao.

Sưu tầm tổng hợp biên tập: nạp mực máy in tận nơi TopVn Vs Nguồn Internet

Bài Viết Liên Quan


Bài Viết Khác