Cẩn trọng với camera giám sát từ Hikvision

Vozlitisme

Địt Bùng Đạo Tổ
Vietnam

Mùa thu năm ngoái, một lỗ hổng bảo mật nghiêm trọng mang mã CVE-2021-36260 được phát hiện trong các camera giám sát của hãng Hikvision.​


Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) đã xếp hạng mức độ nghiêm trọng của lỗ hổng nói trên lên đến 9,8/10. Dù đã được cảnh báo, hơn 80.000 thiết bị camera giám sát của Hikvision vẫn còn tồn tại lỗ hổng này, điều đó khiến chúng trở thành mục tiêu dễ dàng cho tội phạm mạng.

Đã đến lúc cẩn trọng với camera giám sát từ Hikvision - Ảnh 1.
Các chuyên gia an ninh mạng cảnh báo trước lỗ hổng chưa được khắc phục của camera Hikvision

ẢNH: AFP
Với trụ sở đặt tại Trung Quốc, Hikvision hiện có khách hàng trải rộng trên hơn 100 quốc gia, bao gồm cả Mỹ. Tuy nhiên, vào năm 2019, Ủy ban Truyền thông Liên bang Mỹ (FCC) đã cảnh báo rằng Hikvision là "mối nguy cơ không thể chấp nhận được đối với an ninh quốc gia Mỹ".

Giám đốc cấp cao về tình báo mối đe dọa tại Cybrary David Maynor cho biết, camera Hikvision "chứa đựng các lỗ hổng hệ thống dễ bị khai thác hoặc tệ hơn là sử dụng thông tin đăng nhập mặc định". Ông nhấn mạnh rằng không có cách nào đáng tin cậy để xác minh một cách pháp lý rằng một vi phạm đã xảy ra hoặc kẻ tấn công đã bị từ chối quyền truy cập. Ông cũng chỉ ra rằng chưa có bất kỳ thay đổi nào trong chính sách bảo mật của Hikvision cho thấy công ty đã tăng cường biện pháp bảo vệ.

Không chỉ riêng camera giám sát Hikvision​

Tội phạm mạng đang lợi dụng sự thiếu hiểu biết và lười biếng của người dùng để tìm kiếm các thiết bị dễ bị tấn công thông qua các công cụ tìm kiếm chuyên dụng như Shodan hoặc Censys. Vấn đề càng trở nên nghiêm trọng khi nhiều camera Hikvision được cài đặt sẵn với mật khẩu mặc định mà người dùng không thay đổi.


Chính quyền ông Trump cáo buộc Huawei, Hikvision được quân đội Trung Quốc "chống lưng"
Mức độ thiệt hại từ lỗ hổng CVE-2021-36260 hiện vẫn chưa được xác định rõ ràng. Các chuyên gia cho rằng các nhóm tội phạm mạng từ Trung Quốc như MISSION2025/APT41 và APT10 có khả năng khai thác lỗ hổng này để đạt được các mục tiêu địa chính trị.

Theo Paul Bischoff, một nhà nghiên cứu về quyền riêng tư tại Comparitech, vấn đề này không chỉ riêng của Hikvision mà còn là một thách thức chung của toàn ngành. Ông giải thích rằng các thiết bị IoT như camera không dễ dàng bảo mật như các ứng dụng trên điện thoại, bắt nguồn từ việc các bản cập nhật không được cài đặt tự động; người dùng cần tải xuống thủ công. Ông chia sẻ: "Trong khi điện thoại sẽ thông báo khi có bản cập nhật và có thể tự động cài đặt, các thiết bị IoT lại không mang lại sự tiện lợi tương tự".

Sự việc này một lần nữa nhấn mạnh tầm quan trọng của việc nâng cao nhận thức về bảo mật trong việc sử dụng các thiết bị công nghệ hiện đại.
 
Thằng nào đang xài camera Hikvision hay hàng do nó OEM thì liệng thùng rác gấp.

Nó bị lỗ hổng từ đời nào rồi mà đéo fix, hacker ra vào như đi chợ.

 
Thằng nào đang xài camera Hikvision hay hàng do nó OEM thì liệng thùng rác gấp.

Nó bị lỗ hổng từ đời nào rồi mà đéo fix, hacker ra vào như đi chợ.

Tao đang xài nhưng quan sát khu vực kinh doanh thôi. Nên ko lo lắm.
 
Tao thắc mắc không hiểu sao nhiều người lại gắn cam ở chỗ rất riêng tư là phòng ngủ?! Gắn ở đó để giám sát cái gì?
 
Dùng tapo ngon bổ rẻ, còn phòng ngủ trừ khi có em bé thì lắp chứ vài hôm lại địt cho cả lước xem
 
Thằng nào đang xài camera Hikvision hay hàng do nó OEM thì liệng thùng rác gấp.

Nó bị lỗ hổng từ đời nào rồi mà đéo fix, hacker ra vào như đi chợ.

dùng imou có ổn k mạy ? mà t chỉ dùng để coi trc nhà thôi chứ đéo có j
 
Tao thắc mắc không hiểu sao nhiều người lại gắn cam ở chỗ rất riêng tư là phòng ngủ?! Gắn ở đó để giám sát cái gì?
để khoe cho mấy thằng khác thấy cảnh hoan lạc sung sướng. Mày cứ tưởng tượng đang hoan lặc mà có một thằng nó nhìn trộm trong sự thèm khát cảm giác nó thế nào là hiểu bọn lắp cam ở phòng ngủ nó đang muốn có cảm giác đấy như vậy.
 
Thằng nào đang xài camera Hikvision hay hàng do nó OEM thì liệng thùng rác gấp.

Nó bị lỗ hổng từ đời nào rồi mà đéo fix, hacker ra vào như đi chợ.

Dùng để gác cửa nhà thì được , đừng để cam trong phòng ngủ ,khu vực làm việc
 
Tao thắc mắc không hiểu sao nhiều người lại gắn cam ở chỗ rất riêng tư là phòng ngủ?! Gắn ở đó để giám sát cái gì?
phòng hờ ngoại tình. Như Hưng nhà bà lắp cam phòng ngủ nên cái Ngọc Lan nó mới biết là Hưng vs Thanh Lương chịch trộm và chia tay chứ.
 
Tao thắc mắc không hiểu sao nhiều người lại gắn cam ở chỗ rất riêng tư là phòng ngủ?! Gắn ở đó để giám sát cái gì?
Nhà có con nhỏ nên gắn để tiện theo dõi. Trước tao cũng gắn, lúc nào chịch thì rút dây nguồn ra. Giờ tụi nó lớn & ngủ riêng rồi nên ko dùng nữa.
 
Camera Lồn nào mà chả tàu. Nếu tụi mày nhà trung bình thôi và đéo thích ai coi camera của mày,có thể làm như sau chấp 10 thằng hacker. Mua router cùi của microtik có chia vlan theo port loại cùi nhất hình như 4 port,cấu hình mỗi port là 1 vlan luôn . sau đó từ 1 port trên router đi dây xuống switch poe 100 mb thôi là đủ,switch này số port tùy thuộc vào số lượng camera của mày.mua 1 switch cắm đủ AP ( con phát wifi) + dư thêm 2 port,1 port cắm lên router 1 port cắm nas đểu. Mua con pc cũ làm nas synology lưu camera. Trên router làm access list control vlan camera không cho ra internet. 2 vlan thông nhau. Add hết camera vào con nas fake đó. Dùng tool của nas coi camera. Dự kiến cục này chưa có AP và camera vì tùy số lượng nhà tụi mày thì tầm 10tr lưu chắc tầm 3 tháng chưa hết dung lượng.
 
Camera lồn nào mà chả tàu. Nếu tụi mày nhà trung bình thôi và đéo thích ai coi camera của mày,có thể làm như sau chấp 10 thằng hacker. Mua router cùi của microtik có chia vlan theo port loại cùi nhất hình như 4 port,cấu hình mỗi port là 1 vlan luôn . sau đó từ 1 port trên router đi dây xuống switch poe 100 mb thôi là đủ,switch này số port tùy thuộc vào số lượng camera của mày.mua 1 switch cắm đủ AP ( con phát wifi) + dư thêm 2 port,1 port cắm lên router 1 port cắm nas đểu. Mua con pc cũ làm nas synology lưu camera. Trên router làm access list control vlan camera không cho ra internet. 2 vlan thông nhau. Add hết camera vào con nas fake đó. Dùng tool của nas coi camera. Dự kiến cục này chưa có AP và camera vì tùy số lượng nhà tụi mày thì tầm 10tr lưu chắc tầm 3 tháng chưa hết dung lượng.
Phưk tạp vạy ông nobi
 
Camera lồn nào mà chả tàu. Nếu tụi mày nhà trung bình thôi và đéo thích ai coi camera của mày,có thể làm như sau chấp 10 thằng hacker. Mua router cùi của microtik có chia vlan theo port loại cùi nhất hình như 4 port,cấu hình mỗi port là 1 vlan luôn . sau đó từ 1 port trên router đi dây xuống switch poe 100 mb thôi là đủ,switch này số port tùy thuộc vào số lượng camera của mày.mua 1 switch cắm đủ AP ( con phát wifi) + dư thêm 2 port,1 port cắm lên router 1 port cắm nas đểu. Mua con pc cũ làm nas synology lưu camera. Trên router làm access list control vlan camera không cho ra internet. 2 vlan thông nhau. Add hết camera vào con nas fake đó. Dùng tool của nas coi camera. Dự kiến cục này chưa có AP và camera vì tùy số lượng nhà tụi mày thì tầm 10tr lưu chắc tầm 3 tháng chưa hết dung lượng.
Mày nói nhiều vl mà đéo có thông tin cặc

Lấy router nhà mạng, trên đó kiểu gì cũng có block list theo mac, block các camera

Sau đó sử dụng các tool view camera lan, có restream ra để xem
 
Mày nói nhiều vl mà đéo có thông tin cặc

Lấy router nhà mạng, trên đó kiểu gì cũng có block list theo mac, block các camera

Sau đó sử dụng các tool view camera lan, có restream ra để xem
cũng là 1 ý.do tao chuyên công ty lớn quen mõm nên khi về nhà cũng dùng hệ thống doanh nghiệp nhưng giảm xuống thấp nhất
 
Chịch thì rút dây ,phòng làm việc chuyển tiền hay vvmmm coin thì ko lắp camera ,vậy là dễ nhất
tau thích phô dâm mới phê, làm sao biết hacker vô coi live mình mày, đè con vợ ra địt cho nổi tiếng cái ^^
 

Có thể bạn quan tâm

Top