Phát hiện ra nhiều lỗ hổng biến camera thông minh thành công cụ giám sát

Chia sẻ
Kaspersky Lab đã tìm ra nhiều lỗ hổng bảo mật trong các camera thông minh, cho phép kẻ tấn công truy cập từ xa vào các nguồn cấp dữ liệu video và âm thanh.

Phát hiện ra nhiều lỗ hổng biến camera thông minh thành công cụ giám sát ảnh 1

Các camera thông minh hiện đại có nhiều chức năng tiên tiến, được ứng dụng phổ biến trong nhiều bối cảnh như có thể sử dụng chúng để giám sát con nhỏ, giám sát nhà hoặc văn phòng. Nhưng liệu những camera này có đủ an toàn theo thiết kế và liệu nó có bắt đầu giám sát bạn, thay vì nhà của bạn?

Các phân tích trước đây được thực hiện bởi nhiều nhà nghiên cứu bảo mật khác đã chỉ ra rằng các camera thông minh nói chung có xu hướng chứa các lỗ hổng bảo mật ở nhiều mức độ nghiêm trọng khác nhau. Tuy nhiên, trong các nghiên cứu mới nhất của Kaspersky Lab đã khám phá ra điều gì đó khác thường: không chỉ một, mà một loạt các camera thông minh dễ bị tấn công từ xa. Điều này là do hệ thống đường trục đám mây ban đầu được thiết kế để chủ sở hữu các camera này có thể truy cập từ xa từ thiết bị của họ.

Bằng cách khai thác các lỗ hổng này, hacker có thể thực hiện các cuộc tấn công sau:

- Truy cập nguồn cấp dữ liệu video và âm thanh từ bất kỳ camera nào kết nối với dịch vụ đám mây dễ bị xâm nhập.

- Truy cập từ xa vào các camera và sử dụng nó làm điểm vào cho các cuộc tấn công tiếp theo trên các thiết bị khác trên cả mạng nội bộ và mạng bên ngoài.

- Tải lên từ xa và thực hiện mã độc trên các camera.

- Ăn cắp thông tin cá nhân như tài khoản mạng xã hội của người dùng và thông tin được sử dụng để gửi thông báo cho người dùng.

- Chặn từ xa các camera dễ bị xâm nhập.

Sau khi phát hiện ra, các nhà nghiên cứu của Kaspersky Lab đã liên lạc và báo cáo các lỗ hổng đến Hanwha Techwin, nhà sản xuất các camera bị ảnh hưởng. Theo các nhà sản xuất, tại thời điểm công bố, một số lỗ hổng đã được khắc phục và các lỗ hổng còn lại sẽ sớm được khắc phục hoàn toàn.

Tất cả các cuộc tấn công này có khả năng bởi vì các chuyên gia nhận thấy rằng cách camera tương tác với dịch vụ đám mây là không an toàn và tương đối dễ bị can thiệp. Họ cũng nhận thấy rằng chính cấu trúc của dịch vụ đám mây đã dễ bị can thiệp từ bên ngoài. Các cuộc tấn công chỉ có thể xảy ra nếu kẻ tấn công biết số seri của camera. Tuy nhiên, cách số seri được tạo ra khá dễ dàng tìm ra, thông qua các cuộc tấn công brute-force đơn giản: hệ thống đăng ký camera không có bảo vệ brute force.

Trong khi nghiên cứu, các chuyên gia của Kaspersky Lab đã xác định được gần 2.000 camera đang làm việc trực tuyến có khả năng bị tấn công, nhưng đây chỉ là những camera có địa chỉ IP riêng, do đó đã trực tiếp có sẵn thông qua Internet. Số thực của các thiết bị dễ bị tổn thương đặt sau bộ định tuyến và tường lửa có thể thực sự cao gấp nhiều lần.

Ngoài ra, các nhà nghiên cứu đã tìm thấy một chức năng không có trên giấy tờ, có thể được nhà sản xuất sử dụng cho các mục đích kiểm tra sản phẩm cuối cùng. Tuy nhiên, tại cùng thời điểm tội phạm mạng có thể sử dụng con đường ẩn này để gửi tín hiệu sai cho bất kỳ camera hoặc thay đổi một lệnh đã được gửi đến nó. Thật ra chính tính năng của camera đã dễ bị xâm nhập. Nó có thể được khai thác thêm với một tràn bộ đệm, có khả năng dẫn đến tắt camera. Nhà cung cấp sau đó đã khắc phục sự cố và xóa tính năng này.

Phát hiện ra nhiều lỗ hổng biến camera thông minh thành công cụ giám sát ảnh 2

Để được bảo vệ, Kaspersky Lab khuyến cáo người dùng thực hiện các thao tác sau:

- Luôn luôn thay đổi mật khẩu mặc định và thay vào đó hãy sử dụng một mật khẩu phức tạp và đừng quên cập nhật thường xuyên.

- Hãy chú ý đến vấn đề bảo mật của các thiết bị được kết nối trước khi mua thêm một thiết bị thông minh khác cho gia đình hoặc văn phòng. Thông tin về các lỗ hổng được phát hiện và vá lỗi thường có trên mạng và thường dễ tìm.

Sang Smith

Tin liên quan

Chia sẻ

Bạn đọc bình luận

Vui lòng nhập tiếng Việt có dấu
Nhập mã bảo mật (*)    Refresh

Cùng chuyên mục