Danh sách các camera IP Trung Quốc chứa lỗ hổng bảo mật nghiêm trọng
Tại thị trường Việt Nam,áchcáccameraIPTrungQuốcchứalỗhổngbảomậtnghiêmtrọlịch am duong hiện có nhiều thiết bị camera giá thành rất rẻ (trên dưới 1 triệu đồng) và không quan tâm đúng mực đến vấn đề bảo mật đang được bán tràn lan. Đây là tình trạng đáng lo ngại gây mất an toàn bảo mật.
Thêm vào đó, theo khảo sát cuối năm 2016 của Bkav, có tới 76% camera IP tại Việt Nam hiện vẫn dùng tài khoản và mật khẩu mặc định, cho phép kẻ xấu có thể dễ dàng truy cập, chiếm quyền điều khiển thiết bị và theo dõi người dùng.
Trong khi đó theo báo cáo dài 12 trang vừa xuất bản hôm thứ Tư (7/6) của công ty nghiên cứu an ninh F-Secure, các camera an ninh do công ty Foscam của Trung Quốc sản xuất có nguy cơ bị hack từ xa và cho phép kẻ tấn công xem các video quay được, tải các tập tin lưu trữ và có thể truy cập vào các thiết bị khác được kết nối trong cùng một mạng.
Các nhà nghiên cứu tại F-Secure đã liệt kê 18 lỗ hổng mà nhà sản xuất chưa khắc phục dù đã được cảnh báo cách đây nhiều tháng. Tất cả những lỗ hổng này đều được xác nhận là xuất hiện trên một loại camera mang thương hiệu Opticam i5 HD. Một số ít các lỗ hổng xuất hiện trên dòng sản phẩm Foscam C2. Báo cáo cho biết những lỗ hổng này có thể còn tồn tại trong nhiều model camera khác của hãng Foscam và được bán với các thương hiệu khác.
Báo cáo của công ty F-Secure viết:
Số lượng lớn các lỗ hổng cho phép kẻ tấn công thâm nhập vào thiết bị bằng nhiều cách. Hai trong số các lỗ hổng được phát hiện bao gồm các chứng chỉ mặc định không đảm bảo an toàn và các chứng chỉ được mã cứng (hard-code), cả hai lổ hỗng này đều cho phép hacker dễ dàng truy cập trái phép vào thiết bị. Các lỗ hổng khác cho phép kẻ tấn công đưa ra các lệnh từ xa. Các tập tin và chỉ lệnh dạng world-writable cho phép hacker thay đổi code và chiếm quyền điều khiển cao nhất. Chức năng World-Telnet giúp kẻ tấn công sử dụng Telnet để tìm ra các lỗ hổng khác trên thiết bị và trong mạng xung quanh. Ngoài ra, “tường lửa” của thiết bị cũng không đóng vai trò như một tương lửa, nó thậm chí còn tiết lộ thông tin về các chứng chỉ bảo mật.
Lỗ hổng này sẽ cho phép thực hiện nhiều dạng tấn công, bao gồm sử dụng camera kết nối Internet để xâm nhập vào các thiết bị ảnh hưởng khác nhằm thực hiện các cuộc tấn công từ chối dịch vụ, truy cập vào các video và hack các thiết bị được kết nối trong cùng một mạng. Các lỗi hổng này kết hợp lại bằng cách thay đổi vĩnh viễn phần cứng điều khiển camera bằng một phần cứng độc hại mà dù có khởi động lại cũng không thể phát hiện ra được.
Các nhà nghiên cứu cho biết họ đã gửi thông báo tới các đại diện của Foscam cách đây nhiều tháng nhưng tới hôm nay, nhà sản xuất vẫn chưa khắc phục bất cứ lỗi nào. Không có các bản vá an ninh, F-Secure từ chối tung ra thông tin chi tiết về lỗi. Bên cạnh các thương hiệu Foxcam và Opticom, F-Secure cho biết 14 thương hiệu khác cũng là những sản phẩm do Foscam sản xuất, bao gồm:
Chacon
Thomson
7links
Opticam
(责任编辑:Thể thao)
- Nhận định, soi kèo Sporting Lisbon vs Farense, 1h00 ngày 3/2: Đẳng cấp chênh lệch
- Nhận định, soi kèo Puntarenas vs Alajuelense, 9h00 ngày 23/11
- Những chiêu PR nhạy cảm của ca sĩ Việt bị khán giả phản đối
- Một năm đầy sóng gió của Hồ Ngọc Hà
- Nhận định, soi kèo AC Milan vs Inter Milan, 0h00 ngày 3/2: Derby màu xanh
- Nhận định, soi kèo Churchill Brothers vs Sporting Club Bengaluru, 17h00 ngày 3/2: Không thể cản bước
- Sơn Tùng, Hà Hồ 'hở ra là bị soi'
- Thu Minh tung hình ảnh 'rượu chè'
- Nhận định, soi kèo Esteghlal Khozestan vs Sepahan, 20h15 ngày 23/11
- Nhận định, soi kèo Estrela vs Benfica, 3h30 ngày 3/2: Đẳng cấp lên tiếng
- Nhận định, soi kèo Nữ Liverpool vs Nữ MU, 02h00 ngày 23/11
- Thanh Thanh Hiền với con trai Chế Linh chuẩn bị làm đám cưới
- Nhận định, soi kèo Nasaf Qarshi vs Sogdiana Jizzakh, 20h15 ngày 23/11
-
Nhận định, soi kèo Erbil vs Al Quwa Al Jawiya, 23h30 ngày 4/2: Khách rơi tự do
Nguyễn Quang Hải - 04/02/2025 08:26 Nhận định ...[详细] -
Lady Gaga khoe nhẫn đính hôn kim cương 'khủng'
Nữ ca sĩ 29 tuổi vừa đính hôn với bạn trai lâunăm Taylor Kinney và khoe chiếc nhẫn kim cương mặt hìn ...[详细] -
Nhận định, soi kèo Persewar Waropen vs Sulut United, 13h00 ngày 23/11
Hồng Quân - 23/11/2023 05:00 Nhận định bóng đ ...[详细] -
Lady Gaga khoe nhẫn đính hôn kim cương 'khủng'
Nữ ca sĩ 29 tuổi vừa đính hôn với bạn trai lâunăm Taylor Kinney và khoe chiếc nhẫn kim cương mặt hìn ...[详细] -
Nhận định, soi kèo U23 Benfica vs U23 Torrense, 21h00 ngày 4/2: Đại bàng gẫy cánh
Pha lê - 03/02/2025 15:14 Bồ Đào Nha ...[详细] -
Hà Hồ, siêu mẫu Thanh Hằng cùng khoe giọng hát
- Hà Hồ và Thanh Hằng là đôi bạn thân trong giới showbiz. Họ từng sánhđôitrên sàn catwalk, trong các ...[详细] -
Khánh Ly chính thức được hát trước khán giả miền Nam
Ước mơ được rong ruổi khắp nơi trên đất nước Việt Nam, để gặp lại, hát và nói lời cảm ơn tất cả khán ...[详细] -
Rockstorm7 ‘nung nóng’ fan Hà Nội
Trời mưa nặng hạt cùng nhiệt độ thấp kỉ lục trong mùa đông phương Bắc năm naykhông ngăn được lửa nhi ...[详细] -
Nhận định, soi kèo Persewar Waropen vs Persegres Gresik United, 13h30 ngày 4/2: Trái đắng sân nhà
Hồng Quân - 04/02/2025 06:02 Nhận định bóng đ ...[详细] -
Hồ Vĩnh Khoa khoe body triệt để
- Với giai điệu Dance và Electronic sôi động, chàng “hotboy nổi loạn” đã không ngại ngần khoe body c ...[详细]
Nhận định, soi kèo Bangkok United FC vs Nakhon Ratchasima, 18h00 ngày 2/2: Chiến thắng nhọc nhằn
Nhận định, soi kèo Nữ Chelsea vs Nữ Paris FC, 3h00 ngày 24/11
- Nhận định, soi kèo Buriram United vs Port FC, 18h00 ngày 2/2: Sáng kèo dưới
- Lady Gaga khoe nhẫn đính hôn kim cương 'khủng'
- Vở đại nhạc kịch về lịch sử dân tộc
- Hà Hồ: 'Nếu có ly hôn cũng không phải vì hết tiền'
- Nhận định, soi kèo Estrela vs Benfica, 3h30 ngày 3/2: Đẳng cấp lên tiếng
- Bằng Kiều về Hà Nội hát cùng 'tình cũ' Mỹ Linh
- Bằng Kiều về Hà Nội hát cùng 'tình cũ' Mỹ Linh