您当前的位置:首页 > 知识

Nguy cơ bị tin tặc đánh cắp thông tin nhạy cảm từ camera giám sát

发布时间:2024-10-16 22:18:27

Theơbịtintặcđánhcắpthôngtinnhạycảmtừcameragiámsáo thống kê tương đối, trong năm 2023, quy mô thị trường camera Việt Nam đạt khoảng 175 triệu USD doanh thu. Trong đó, các thương hiệu của Trung Quốc chiếm xấp xỉ 90%. Trong số này, thị phần camera gia đình chiếm đến 48% doanh thu và 60% về số lượng lưu hành. Đa phần số này là các thiết bị giá rẻ từ 200.000 đến dưới 1 triệu đồng, được bán trôi nổi trực tuyến.

Việt Nam ngược xu hướng với thế giới về camera giám sát

Dữ liệu từ Statista cho thấy, thị trường camera giám sát toàn cầu chủ yếu dành cho doanh nghiệp và chính phủ với hơn 70%, camera phục vụ gia đình là 15%, trong khi đó, tại Việt Nam, 50% thiết bị được sử dụng cho mục đích giám sát tại nhà.

Giới chuyên gia nhận định đây là xu hướng ngược với quốc tế, đồng thời thể hiện thị trường dành cho hạ tầng, doanh nghiệp và tổ chức chính phủ tại Việt Nam còn tương đối “sơ khai”, có nhiều dư địa phát triển hơn nữa trong thời gian tới.

Không chỉ vậy, những con số trên cũng đặt ra vấn đề đối với đảm bảo an toàn thông tin, khi việc lộ lọt thông tin không chỉ là vấn đề với cá nhân, mà còn nghiêm trọng với doanh nghiệp và chính phủ, chẳng hạn như dữ liệu về hoạt động kinh doanh, hay lộ trình di chuyển của các VIP.

Trước thực trạng này, Bộ Thông tin và Truyền thông (TT&TT) mới đây đã đưa ra tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát trong bối cảnh có quá nhiều camera lưu hành không rõ nguồn gốc, lưu trữ dữ liệu người dùng Việt Nam ở nước ngoài và không có tiêu chuẩn đảm bảo an toàn thông tin cho người dùng.

Theo tiêu chí này, các camera giám sát phải có tài liệu hướng dẫn sử dụng sản phẩm cho người sử dụng. Để đảm bảo an toàn thông tin cho người dùng, camera giám sát phải có tính năng quản lý xác thực và phòng chống tấn công vét cạn. Đặc biệt, Bộ TT&TT cũng đưa ra tiêu chí bảo đảm an toàn thông tin dữ liệu người sử dụng cho camera giám sát.

Theo ông Nguyễn Việt Bằng, Phó Tổng giám đốc VNPT Technology, không phải đến hiện nay, chúng ta mới để ý đến vấn đề bảo mật camera. Từ năm 2020, đã có đề tài nghiên cứu cấp nhà nước về thiết kế camera bảo mật dùng cho chính phủ điện tử. Thời điểm đó, câu chuyện bảo mật camera chưa thật sự phổ biến, nhưng hiện tại, người dùng camera công cộng, trang bị khá tự phát, công cộng…

“Thiết bị thường là trôi nổi, chỉ cần 300.000 - 500.000 đồng. Hầu hết dữ liệu của các loại camera giám sát đó thường xuyên đẩy ra nước ngoài, và khi khai báo có 2 phần dữ liệu gồm dữ liệu hình ảnh, video và dữ liệu người dùng. Camera trông đơn giản, nhỏ bé như vậy nhưng là một thiết bị phức tạp, gồm phần quang, phát sóng - wifi và mạng nội bộ (LAN). Camera có thể thành thiết bị để thu thập thông tin”, ông Bằng cho hay.

“Một camera đặt trong nhà, sẽ giống như máy tính có hệ điều hành, ghi âm, hình ảnh và gần như có thêm 1 người ở trong nhà mình, “chạy” âm thầm. Do đó, nếu có lỗ hổng, thiết bị camera hoàn toàn có thể gửi thông tin ra ngoài. Cũng vì là thiết bị mạng, camera thu thập được tất cả thông tin về mạng lưới ở trong nhà, cơ quan. Đó là nguy cơ rất lớn, đòi hỏi phải kiểm soát, phải có quy định như bộ tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát mà Bộ TT&TT vừa ban hành”, ông Bằng nhấn mạnh.

Camera giám sát “cánh cửa mở” không được bảo vệ

Đồng quan điểm ông Vũ Ngọc Sơn, Trưởng ban Công nghệ - Hiệp hội An ninh mạng quốc gia, Giám đốc kỹ thuật công ty NCS, về góc độ an ninh mạng, có thể xem camera như máy tính, thậm chí là máy tính đặc biệt vì có thể nghe, nhìn, suy nghĩ (nếu tích hợp trí tuệ nhân tạo), phát hiện vật thể, không gian mà nó quan sát. Camera không bao giờ tắt, luôn online 24/24, ít được vá lỗi, gần như không được cập nhật bản vá, phần mềm diệt virus. Do đó, nếu bị tấn công sẽ không có ai bảo vệ.

“Camera không được đối xử như máy tính. Máy tính có nhiều tiêu chuẩn, có yêu cầu xuất xứ rõ ràng nhưng camera không có nhiều tiêu chuẩn như vậy. Tôi hi vọng bộ tiêu chí mới đây của Bộ TT&TT ban hành sẽ là khởi đầu cho nhiều tiêu chuẩn tiếp theo”, ông Sơn bày tỏ.

Trên thế giới, đã có nhiều vụ tấn công vào hệ thống camera lớn. Chẳng hạn, năm 2023, nhiều khách hàng Hikvision khi xem camera, họ nhận được thông điệp cảnh báo tấn công của tin tặc trên màn hình. Camera có thể bị tấn công qua phương pháp dò mật khẩu hoặc qua lỗ hổng cũ. Trong trường hợp của Hikvision, hàng trăm nghìn camera của họ bị tấn công thông qua lỗ hổng cũ từ năm 2021. Dù nhà sản xuất đã đưa ra bản vá, mọi người vẫn không cập nhật. Vụ tấn công khiến nhiều người bất ngờ vì một hệ thống quan trọng như camera lại không được quan tâm vá lỗi.

Một vụ việc khác là 150.000 camera Verkada của Mỹ, trang bị trong các phòng tập, nhà tù, bệnh viện, nhà  máy Tesla... bị tấn công năm 2021. Tin tặc không tấn công trực tiếp mà thông qua máy chủ quản lý camera. Đây là hình thức phổ biến với các hệ thống công nghệ thông tin.

Theo các chuyên gia, tại Việt Nam, chưa có vụ việc lớn nhưng thực trạng rất đáng báo động. Năm 2014, một website quảng cáo có thể xem trực tuyến 730.000 camera khác nhau trên thế giới mà không cần mật khẩu, trong đó có hơn 1.000 camera tại Việt Nam.

Năm 2020, theo một khảo sát tại Việt Nam, số camera không được cập nhật mật khẩu lên tới 70%. Năm 2023, một số tin tặc rao bán quyền truy cập camera tại Việt Nam, có những hệ thống lên hơn tới 100.000 camera. Số tiền bỏ ra để xem cũng khiêm tốn, chỉ khoảng 800.000 đồng để truy cập 15 camera.

Ông Vũ Ngọc Sơn điểm 6 nguyên nhân chính dẫn đến mất an toàn thông tin đối với camera. Đó là người dùng đặt mật khẩu yếu, dùng chung mật khẩu, dùng tài khoản khác để quản trị hệ thống camera như facebook, google...; không đổi mật khẩu khi nhận bàn giao từ kỹ thuật viên; camera có lỗ hổng zero-day; không cập nhật bản vá; máy chủ lưu trữ có lỗ hổng và bị tin tặc tấn công; phân quyền không chặt, chẳng hạn chia sẻ cho đơn vị thi công nhưng sau đó không thu hồi quyền.

“Camera bị tấn công để lại hậu quả cho cả người dùng cá nhân lẫn cơ quan, tổ chức. Đối với hộ gia đình, vấn đề đầu tiên là quyền riêng tư bị xâm phạm, tiếp đến là nguy cơ bị tống tiền vì những hình ảnh riêng tư, âm thanh nhạy cảm, hoặc các hành vi phạm tội khác như bị sử dụng để làm deepfake lừa đảo; cuối cùng là bị theo dõi từ xa”, ông Sơn cảnh báo.

Ông Sơn cho rằng, tiêu chuẩn camera là rất cần thiết để có hành lang cho nhà sản xuất, cung cấp dịch vụ tại Việt Nam phải tuân theo. Với người dân, có một số lưu ý: cần chọn camera xuất xứ rõ ràng, nơi lưu trữ video, chính sách bảo mật dữ liệu cho người dùng; đổi mật khẩu ngay khi nhận bàn giao, sử dụng xác thực hai yếu tố; chọn vị trí lắp đặt phù hợp, tránh lắp vị trí nhạy cảm, tại khu vực quan trọng bắt buộc lắp đặt camera đạt chuẩn, tránh trường hợp bị lộ lọt thông tin quan trọng, cấu hình truy cập tối thiểu; thường xuyên theo dõi, cập nhật bản vá lỗi.

Với cơ quan tổ chức, cần xem camera như máy tính đặc biệt. Cần có chính sách, quy trình đảm bảo an ninh. Rất ít cơ quan tổ chức đưa camera vào quy trình: mật khẩu, phân quyền, vị trí lắp đặt, quy trình bảo quản lưu trữ dữ liệu thu thập từ camera.

声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,谢谢。
标签:
9
来顶一下
返回首页
返回首页
发表评论共有 151 条评论
用户名: 密码:
今日头条
  • Vẫn còn tình trạng lao động ở lại, bỏ trốn tại nước sở tại
  • 鳄鱼有公母区分吗,怎么分辨公母
  • 樱花烂根是怎么回事 烂根了补救处理方法
  • 手钓鱼竿怎么装鱼线,支架怎么用
  • Đi bộ qua ngầm nam sinh bị lũ cuốn trôi ở Lạng Sơn
  • 切好的西瓜能放一夜吗 西瓜食用的注意事项
  • 孔雀鱼快死的征兆是什么,怎么挽救快死的孔雀鱼
  • 鱼缸缸霸要不要捞出,如何制约缸霸
  • Phát hiện tài xế dương tính với ma túy trên cao tốc Nội Bài
  • 水晶虾怎么繁殖,什么时候开始繁殖
  • 相关文章
    热门点击
  • Tiền Giang, Bến Tre cảnh báo ca COVID
  • 初春钓鲫鱼用什么鱼漂,怎么调漂
  • 冰钓用什么轮子好使,用什么鱼竿好
  • 鲫鱼开口的最佳温度,开口的最佳气压
  • Bão số 3 có thể tăng cấp 12, giật cấp 15, hai kịch bản hướng đổ bộ vào bờ
  • 罗非鱼吃草吗,吃肉吗
  • 自来水放一夜能去氯吗,自来水的除氯方法有哪些
  • 巴西红耳龟喜欢什么环境,养巴西龟要有什么
  • Nguyên nhân khiến một số địa phương từ chối nhận và tiêm chậm vaccine COVID
  • 鱼能记住主人吗,怎么训练鱼互动
  • 标签云
    Phẫu thuật thành công khối u xơ tử cung nặng hơn 4kg  天女花的家庭养殖方法和注意事项  鲸鱼的心跳很慢吗,一分钟的心跳是多少下  鱼能记住主人吗,怎么训练鱼互动  Người học lái xe khốn khổ với phần mềm mô phỏng trên mạng  巴西红耳龟寿命多长,可以长多大  鱼肚子鼓胀一定是腹水吗,鱼肚子鼓胀怎么解决  保存板栗很简单 两个保存小技巧 保存一年都新鲜 越放越甜  Hà Nội có trở thành bãi đỗ xe tự phát khổng lồ?  黄杨叶子干枯能活吗  草鱼的刺多吗,草鱼刺多还是黑鱼刺多  巴西龟一年能长几厘米,能活多久  Xe điên tông kinh hoàng khiến 2 người chết thảm, xe bẹp dúm  青叶草水草好养吗,怎么养  金鱼一个月不喂食会死吗,养金鱼注意事项  2023年6月哪天适合搬家入住新房 2023年6月搬家入宅黄道吉日一览表  Cần hạn chế đi lại trong dịp Tết để giảm số lượng ca mắc Covid  塑料袋塑料瓶养花这么方便有效,真后悔都扔了  治疗龟腐皮最有效方法,为什么得腐皮病  iPhone信号太差 要如何解决呢  Nhọc nhằn trên cánh đồng muối lớn nhất miền Bắc  裸盖鱼是鳕鱼吗,和鳕鱼有什么区别  海豹喜欢拍肚皮吗,为什么喜欢拍肚皮  鱼长寄生虫怎么治疗,怎么养鱼才没有寄生虫  HĐND thành phố Hà Nội thông qua nhiều nghị quyết rất quan trọng  七彩神仙鱼吃的牛心汉堡怎么做,七彩神仙鱼怎么养  乌龟冬天放不放水,冬天养龟要注意什么  蛇颈龟吃什么食物,多长时间喂一次  Tiền Giang ùn ứ giao thông nghiêm trọng khu vực cầu Rạch Miễu  用玉米钓草鱼效果怎么样,怎么钓  瓶子草的养殖方法和注意事项  幼年巴西红耳龟怎么分雌雄,雌雄能一起养吗  Trước khi gây tai nạn ở cây xăng tài xế đã uống nhiều bia tại một quán gần đó  鹅只喝水不吃食是什么原因,怎么处理  黄金德萨斯罗汉鱼好养吗,怎么养  戴美瞳可以哭吗 戴美瞳注意什么  Đã đưa thi thể bé trai Thái Lý Hạo Nam lên mặt đất  为什么蚂蚁搬家会下雨 为什么蚂蚁搬家会下雨的问题提出  猪肝能与芹菜一起吃吗 猪肝芹菜怎么做好吃  鱼缸怎么清洗,用什么清洗 
    乌白马角网 | 网站内容来自网络,如有侵权请联系我们,立即删除! |