Hàng triệu camera giám sát dính lỗi bảo mật, người dùng có thể bị xem lén nội dung
Theo nghiên cứu mới của Cơ quan giám sát người tiêu dùng Anh, hơn 3,5 triệu camera không dây trên toàn thế giới có nguy cơ bị tấn công bởi tội phạm mạng.
Một nghiên cứu vừa được Which?, tổ chức tư vấn và giám sát người tiêu dùng của Anh, công bố cho biết khoảng 3,5 triệu camera giám sát không dây thuộc 47 thương hiệu khác nhau, trên toàn thế giới đang ẩn chứa một lỗ hổng bảo mật cho phép tin tặc xâm nhập từ xa. Đây là những loại camera giám sát sử dụng chung nhiều linh kiện và phần mềm.
Đa số các mẫu camera bị ảnh hưởng đều nằm ở châu Á. Tuy nhiên, ước tính có khoảng 700.000 thiết bị đang được sử dụng ở châu Âu và 100.000 ở Anh. Một số thương hiệu bị ảnh hưởng gồm Alptop, Besderec, COOAU, CPVAN, Ctronics, Dericam, Jennov, LEFTEK, Luowice, QZT và Tenvis...
Đa phầnnhững loại camera giám sát bị dính lỗi bảo mật nghiêm trọng là loại dùng cho các hộ gia đình, được bán nhiều trên các trang thương mại điện tử lớn của Mỹ cũng như tại Trung Quốc, như Amazon, eBay, AliExpress…
Which? cho biết thông qua lỗ hổng bảo mật này, các tin tặc có thể xâm nhập vào camera giám sát để âm thầm theo dõi người dùng hoặc bên trong căn hộ của người dùng mà họ không hay biết, phát hiện chính xác địa điểm căn hộ nới camera đang lắp đặt, tấn công vào các thiết bị kết nối mạng khác có trong hộ gia đinh, thay đổi mật khẩu truy cập của camera hoặc có thể phát ra âm thanh từ camera (với các loại camera có tích hợp microphone)…
Đáng chú ý, cho dù người dùng đã thay đổi mật khẩu truy cập mặc định trên camera, hacker vẫn có thể xâm nhập vào camera thông qua lỗ hổng bảo mật của phần mềm trên thiết bị mà không cần đến mật khẩu đăng nhập để quản lý camera.
Theo các chuyên gia bảo mật, mhững loại camera giám sát không dây dùng ứng dụng di động CamHi để giám sát và xem nội dung là những loại camera giám sát dính lỗi bảo mật và khuyến cáo người dùng nên tắt và ngừng sử dụng các loại camera giám sát này, đồng thời chờ đợi bản nâng cấp phần mềm cho các loại camera để vá lại lỗi bảo mật.
Việt Anh