Theo dõi Báo Thanh tra trên
Thứ tư, 12/11/2014 - 09:19
935 hệ thống camera an ninh tại Việt Nam (số liệu chưa đầy đủ, tính theo địa chỉ IP xuất phát từ VN) đã bị xâm nhập và theo dõi. Con số này được công bố trên website insecam.com có địa chỉ IP tại Nga. Ngày 11/11, khi tìm hiểu trên website này, có thể thấy nhiều hình ảnh được cập nhật theo thời gian thực từ các tổ chức, đơn vị bị rò rỉ.
Hệ thống camera an ninh của một trường mầm non bị xâm nhập.
Bị kiểm soát?
Thông qua website insecam.com, có thể thấy hình ảnh được cập nhật trong ngày 11.11 của một hệ thống camera an ninh tại Bắc Ninh là một siêu thị/cửa hàng đang trưng bày nhiều hàng hóa. Trong khi đó, một hệ thống camera an ninh tại Cần Thơ bị xâm nhập đã để lộ hình ảnh các cháu trong một trường mẫu giáo đang nằm xếp lớp ngủ trưa trong ngày…
Theo ông Ngô Tuấn Anh - Phó Chủ tịch Bkav phụ trách an ninh mạng - Cty này đã tìm hiểu và xác định được từng địa chỉ IP camera an ninh cụ thể tại VN bị xâm nhập và theo dõi với đa phần là các trường mẫu giáo, một số cửa hàng, nhà xưởng…
Cũng theo ông, khi hệ thống bị xâm nhập như thế thì cũng hoàn toàn có thể bị kiểm soát và điều khiển. Thậm chí còn có thể so sánh với các tình huống trong phim hình sự, hành động của Hollywood, là đối tượng kiểm soát hoàn toàn có thể kết nối một nguồn phát hình ảnh giả lên màn hình để “che mắt” lực lượng an ninh của các DN nhằm thực hiện cuộc xâm nhập hành động trực tiếp.
Theo dõi trên insecam.com trong ngày, chúng tôi còn nhận thấy số lượng hệ thống camera an ninh dao động từ con số 935 xuống 733 tùy thời điểm, cho thấy có yếu tố tác động của đường truyền, hoặc cũng có thể một số đơn vị đã khắc phục tình trạng bằng cách cấu hình lại hệ thống cùng với mật khẩu.
Lỗ hổng nằm ở sự chủ quan, lơ là
Website chuyên về công nghệ TechCrunch cho biết, các hệ thống camera an ninh bị xâm nhập hầu hết xuất phát từ lỗ hổng sử dụng mật khẩu mặc định ban đầu (như “admin:admin”, “admin:12345”) do đó rất dễ bị theo dõi.
Trong khi đó, theo ông Ngô Tuấn Anh, hiện trên mạng có rất nhiều công cụ phục vụ cho việc rà quét các dãy IP và có thể xác định được những IP của camera an ninh. Vì thế nếu các tổ chức, đơn vị vẫn để nguyên cấu hình mặc định thì gần như để ngỏ cửa cho đối tượng xấu xâm nhập vào hệ thống. Nếu các đối tượng này có ý đồ không tốt hay nhằm vụ lợi, thì những hình ảnh, thông tin riêng tư gia đình hoặc nội bộ của tổ chức có thể bị rò rỉ, phát tán.v.v…
Cũng theo ông Tuấn Anh, giải pháp phù hợp để bảo mật hệ thống camera an ninh là sử dụng biện pháp kĩ thuật, như thêm hệ thống xác thực là mạng riêng ảo VPN hay chữ kí số…, chứ không nên trực tiếp kết nối hệ thống camera với internet mà không qua giải pháp kĩ thuật bảo mật.
Thông tin gần 1.000 hệ thống camera an ninh tại VN bị xâm nhập được công bố ngay sau vụ việc VC Corp bị tấn công chưa lâu thêm một lần cảnh báo về công tác bảo mật của các tổ chức, DN tại VN. Theo ông Nguyễn Duy Ngọc - Chủ tịch Hiệp hội An toàn thông tin Việt Nam (VNISA), VN đã trở thành một điểm nóng trong lĩnh vực an toàn thông tin tại khu vực Đông Nam Á và Châu Á - Thái Bình Dương.
Theo LĐ
Ý kiến bình luận:
Hiện chưa có bình luận nào, hãy trở thành người đầu tiên bình luận cho bài biết này!
(Thanh tra) - Chiều ngày 11/12, Cục Thi hành án dân sự tỉnh Thanh Hóa tổ chức họp báo thông tin về việc cưỡng chế thi hành án đối với Công ty TNHH Tây Đô (Cty Tây Đô) có địa chỉ ở số 49 Hạc Thành, phường Ba Đình, TP Thanh Hóa. Cty Tây Đô là chủ đầu tư dự án Trường Tiểu học và THCS dân lập Thanh Hóa tại Khu đô thị mới Đông Hương, TP Thanh Hóa.
Trần Lê
20:21 11/12/2024(Thanh tra) - Cho rằng người khác trồng ngô chặn lối mòn mình thường đi, người phụ nữ 55 tuổi ở Cao Bằng đã dùng tay nhổ 25 cây ngô và bị khởi tố về tội “Huỷ hoại tài sản”.
Trung Hà
15:34 11/12/2024Văn Thanh
14:45 11/12/2024Trần Quý
13:02 11/12/2024TK
13:26 10/12/2024PV
11:33 10/12/2024Hương Giang
Hương Giang
Theo VietinBank
Liên Hương
Thu Nga
Trung Hà
Bùi Bình
Bùi Bình
Trung Hà