Cảnh báo 126 mẫu camera an ninh của Dahua mà hacker ra vào như đi chợ, yêu cầu cập nhật firmware khẩn cấp

đéo có hình chó nó tin

Địt Bùng Đạo Tổ

Đây là một trong những thương hiệu camera giám sát rất phổ biến tại Việt Nam.​


Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.

Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.

Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.


126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng- Ảnh 1.
Dahua là một trong những thương hiệu rất phổ biến tại Việt Nam. (Ảnh minh hoạ)


Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).

Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.

Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.

Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.

Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.

Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây.


Kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.

Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.

Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.

 
@đéo có hình chó nó tin

hacker hack được thì mấy cái camare củ cặt này chỉ là công cụ giám sát của tà quyền

theo luật công dân không được phép lắp cam nếu chưa gởi đơn xin phép trong trường hợp kinh doanh đặc thù , thế địt mẹ nào camera tràn ngập , nó có thể lấy cớ đó tịch thu camera quay conan đánh dân 1 cách hợp pháp
 
@đéo có hình chó nó tin

hacker hack được thì mấy cái camare củ cặt này chỉ là công cụ giám sát của tà quyền

theo luật công dân không được phép lắp cam nếu chưa gởi đơn xin phép trong trường hợp kinh doanh đặc thù , thế địt mẹ nào camera tràn ngập , nó có thể lấy cớ đó tịch thu camera quay conan đánh dân 1 cách hợp pháp
Tự mày nói trong trường hợp kinh doanh đặc thù, xong quay qua phán camera tràn ngập.

Tao thấy chả liên quan gì nhau.
 
Tự mày nói trong trường hợp kinh doanh đặc thù, xong quay qua phán camera tràn ngập.

Tao thấy chả liên quan gì nhau.
tao lừa mày sao ? lên google đối chiếu , Pháp luật VN quy định chỉ cho phép lắp camera khi có giấy phép trong trường hợp đặc thù , tương tự bán rong , bán rong lề đường là bất hợp pháp như camera , không tin tra google , rõ ràng mày đang muốn trở thành antifan
 
tao lừa mày sao ? lên google đối chiếu , Pháp luật VN quy định chỉ cho phép lắp camera khi có giấy phép trong trường hợp đặc thù , tương tự bán rong , bán rong lề đường là bất hợp pháp như camera , không tin tra google , rõ ràng mày đang muốn trở thành antifan
Trường hợp đặc thù của mày là gì?

lap-camera-co-can-xin-phep-khong-quy-dinh-moi-nhat-2025.png
 
cái đó sai đó mày , lắp camera phải xin phép , tao nói sai ngày mai mày cho tao số , tao đền bữa nhậu
Mày chỉ cho tao luật chỗ nào quy định lắp camera xin phép cái.

Việc lắp đặt camera an ninh hợp pháp cần tuân thủ các nguyên tắc sau:

  • Vị trí lắp đặt: Camera cần được bố trí tại những vị trí phù hợp, đảm bảo không xâm phạm quyền riêng tư, bí mật cá nhân hay đời sống gia đình của người khác. Việc lắp đặt phải tôn trọng quyền lợi hợp pháp của mọi cá nhân.
  • Khu vực công cộng: Khi lắp đặt camera tại các địa điểm công cộng như chợ, siêu thị, trung tâm thương mại, trường học, bệnh viện, công viên, sân vận động…, cần tuân thủ các quy định pháp luật liên quan đến an ninh, trật tự và an toàn xã hội, nhằm bảo vệ quyền lợi chung của cộng đồng.
  • Nhà riêng: Lắp đặt camera trong phạm vi nhà riêng không yêu cầu xin phép cơ quan có thẩm quyền. Tuy nhiên, cần đảm bảo không xâm phạm quyền riêng tư hay lợi ích hợp pháp của người khác, tránh ghi hình những khu vực không thuộc quyền sở hữu của mình.

 
Mày chỉ cho tao luật chỗ nào quy định lắp camera xin phép cái.



chắc cs sửa luật , để tao coi lại , mà cũng có thể mày đúng
 
Ezviz có mã h1c loại 2 mp cố định. Nhà tao có 3 cái loại này, trong đó có duy nhất 1 cái từng 2 lần bị xóa mất khỏi tài khoản chủ, tức là nó xóa luôn email t gán vào cam và thay bằng email của nó, trường hợp này phải leo lên reset và chụp lại như khi gắn mới hoàn toàn. Trong khi tất cả là t tự mua tự khui hộp và gắn, đéo chia sẻ QR trên bất cứ đâu. Đéo hiểu...
Imou về khoản bảo mật có vẻ ngon hơn nhiều, mà sau này nó xóa cái mục bấm khóa cam rồi, chứ ngày xưa dù có lộ QR ra thì mình cầm email chủ khi cài đặt thì bọn hack lổ hổng nó cũng đéo cướp tài khoản dc
 

Có thể bạn quan tâm

Top