Dùng đồ gia dụng gắn camera nguy cơ bị hacker xâm nhập đánh cắp thông tin cá nhân

author 06:48 08/09/2024

(VietQ.vn) - Ngoài camera giám sát, ghi nhận hiện nay, nhiều đồ gia dụng như robot hút bụi, chuông cửa, tủ lạnh, tivi thông minh… cũng được gắn camera cùng các công nghệ AI tạo điều kiện cho hacker xâm nhập.

Theo thống kê mới đây của Bộ Thông tin và Truyền thông, hơn 800.000 camera giám sát của Việt Nam đang bị chia sẻ dữ liệu, hình ảnh trên mạng trong số đó có tới 360.000 camera (tương đương 45%) tồn tại lỗ hổng dễ bị tin tặc lợi dụng xâm nhập, chiếm quyền điều khiển, có nguy cơ lọt lộ hình ảnh riêng tư.

Ngoài camera giám sát, ghi nhận hiện nay, nhiều đồ gia dụng như robot hút bụi, chuông cửa, tủ lạnh, tivi thông minh… cũng được gắn camera cùng các công nghệ AI, IoT, tạo ra các tính năng như điều khiển, theo dõi nhà cửa qua app, ra lệnh bằng giọng nói hoặc cử chỉ thông qua camera.

Từng lắp chuông cửa thông minh của hãng H., ông Trương Việt Hoàng, ngụ thành phố Hồ Chí Minh (TP HCM) cho biết, thiết bị này có thể quan sát từ xa qua ứng dụng trên điện thoại hoặc iPad. Ngoài ra, chúng còn có thể ghi âm và trò chuyện trực tuyến. Các video ghi lại sẽ được lưu trữ trên đám mây và thẻ nhớ, giúp xem lại bất cứ lúc nào.

"Sau hơn nửa năm sử dụng, tôi thấy hệ thống bảo mật của chuông cửa không được bảo đảm khi chỉ cần tải app về điện thoại, đăng nhập bằng tài khoản và mật khẩu là có thể truy cập và theo dõi "nhất cử nhất động" của chủ nhà khiến tôi lo lắng. Do đó, tôi đổi sang dùng loại chuông bấm thủ công và gắn một camera giám sát của hãng có thương hiệu trên thị trường" - ông Hoàng nói.

 Đồ gia dụng gắn camera nguy cơ bị hacker tấn công. Ảnh minh họa

Tương tự, dùng robot hút bụi có camera của hãng E. hơn nửa năm, bà Phạm Minh Anh (ngụ TP HCM) cho biết, chúng có thể tự làm sạch nhà và chủ nhà có thể giám sát mọi thứ từ xa bằng cách thao tác trên ứng dụng điện thoại. Tuy nhiên, bà Minh Anh bất an khi thời gian qua tình trạng dữ liệu được ghi lại bởi các thiết bị camera bị lan truyền tràn lan trên mạng nguy cơ hình ảnh cá nhân và gia đình bị lộ lọt, thậm chí còn bị đem mua bán, trao đổi trên các hội nhóm Telegram, Facebook.

"Để hút bụi và lau dọn mọi ngóc ngách, tránh vật cản, camera trên robot bắt buộc phải ghi lại hình ảnh trong nhà mỗi ngày và tôi không chắc dữ liệu đó có bị hacker xâm nhập hay không? Nếu bị lộ ra ngoài, điều này không chỉ gây ảnh hưởng đến quyền riêng tư mà còn ảnh hưởng đến tâm lý của cả gia đình" - bà Minh Anh băn khoăn.

Mới đây, vào đầu tháng 8, các nhà nghiên cứu bảo mật đã cảnh báo về một loạt lỗ hổng bảo mật trong robot hút bụi và máy cắt cỏ do Ecovacs (Trung Quốc) sản xuất. Chúng có thể bị hacker chiếm quyền kiểm soát, sau đó theo dõi người dùng thông qua micro và camera của thiết bị.

Cụ thể, lỗ hổng này do 2 nhà nghiên cứu bảo mật Dennis Giese và Braelynn tìm thấy. Khi phân tích một số sản phẩm của Ecovacs, họ đã phát hiện nguy cơ chúng bị lợi dụng để hack robot thông qua Bluetooth, sau đó lén lút bật micro, camera từ xa. Giese khẳng định: “Bảo mật của họ thực sự rất tệ”.

Theo các nhà nghiên cứu, bất kỳ ai sử dụng điện thoại đều có thể kết nối và điều khiển robot Ecovacs qua Bluetooth từ khoảng cách 130 m. Một khi tin tặc chiếm quyền kiểm soát thiết bị, họ có thể giám sát robot từ mọi nơi vì chúng được kết nối với Internet thông qua Wi-Fi.

TS Huỳnh Trọng Thưa, chuyên gia an toàn thông tin thuộc Học viện Công nghệ Bưu chính Viễn thông (TP HCM) cho biết, camera giám sát hoặc đồ gia dụng có gắn camera khả năng cao bị tin tặc xâm nhập để nghe lén, hack hình ảnh. Nguyên nhân do người dùng sử dụng mật khẩu đơn giản, dễ đoán hoặc nhân viên hỗ trợ kỹ thuật không hướng dẫn người dùng đổi mật khẩu, cách hạn chế quyền kiểm soát, tạo kẽ hở cho đối tượng xấu lợi dụng.

Ngoài ra, các thiết bị này hoạt động không giống máy tính nên độ bảo mật rất yếu vì đa phần không thể chạy phần mềm bảo mật. Do đó, khi hacker đã cài mã độc, dù người dùng đổi mật khẩu phức tạp thì thông tin vẫn sẽ bị chiếm đoạt một cách dễ dàng.

"Khi sử dụng TV, tủ lạnh hoặc robot hút bụi thông minh gắn camera, 100% người dùng phải cấp một phần hoặc toàn bộ quyền cho ứng dụng quản lý để tương tác với thiết bị nhằm trao đổi dữ liệu với nhau. Tuy nhiên, rất ít chủ sở hữu thiết bị gia dụng hạn chế quyền truy cập, điều đó tạo điều kiện cho các hacker đánh cắp dữ liệu" - ông Thưa phân tích.

Ông Nguyễn Hữu Lợi, đại diện một đơn vị phân phối camera tại TP HCM, cho hay đồ gia dụng gắn camera trên thị trường có thể xem như một camera giám sát, thậm chí làm việc tiện ích vì nó có thể theo dõi các ngóc ngách, hoạt động trong gia đình. Tuy nhiên, các thiết bị này khả năng bị hack ở mức rất cao, đến từ nhiều nguyên nhân như phần mềm kém bảo mật, dùng mật khẩu đơn giản, không đổi mật khẩu mặc định, không cập nhật hệ điều hành. Khác những thiết bị như điện thoại thông minh hay laptop, camera bị hack rất khó phát hiện.

"Người dùng không nên dùng mật khẩu mặc định từ nhà sản xuất, nên thay đổi mật khẩu thường xuyên và yêu cầu nhân viên lắp đặt tư vấn kỹ về vấn đề bảo mật. Việc hạn chế và kiểm soát số thiết bị truy cập vào hệ thống là hết sức cần thiết để phát hiện sớm cuộc tấn công.

Hiện nay, trên thị trường có bán nhiều loại đồ gia dụng gắn camera giá rẻ, không rõ nguồn gốc, đặc biệt là robot hút bụi, mặt hàng được người tiêu dùng sử dụng phổ biến. Vì vậy, người dùng nên chọn thương hiệu có uy tín, đã tích hợp các giải pháp bảo mật… để bảo đảm an toàn thông tin; không mua hàng trôi nổi trên thị trường để tránh bị hacker khai thác lỗ hổng bảo mật" - ông Lợi khuyến cáo.

Trong diễn biến liên quan tới camera, các chuyên gia công nghệ cho biết, đây là sản phẩm rất nhạy cảm, tiềm ẩn nhiều nguy cơ lộ lọt thông tin. Các sản phẩm camera đang dịch chuyển qua xu thế tương tác trực tiếp với người dùng thông qua ứng dụng di động, thông tin được đẩy lưu trữ trên cloud. Việc thông tin đi vòng qua cloud của các hãng đặt ở nước ngoài dẫn tới rủi ro về an toàn thông tin. Thông tin cá nhân qua bước trung gian khi không có các cơ chế bảo mật sẽ gây rủi ro cho người dùng. Thông tin cá nhân và các hành vi riêng tư có thể bị công khai khi kênh truyền bị chặn hoặc server bị tấn công. Ngoài ra, không loại trừ thông tin cá nhân sẽ bị khai thác mà không có sự xin phép.

Các chuyên gia, đại diện doanh nghiệp cho rằng, cần phải trang bị kỹ năng và nâng cao nhận thức của người dùng; chọn camera có xuất xứ rõ ràng, có công bố nơi lưu trữ video và có chính sách bảo mật dữ liệu rõ ràng. Đặc biệt, người dùng đổi mật khẩu ngay khi được bàn giao, thường xuyên theo dõi, cập nhật bản vá phần mềm.

Cơ quan, tổ chức, cần có quy định, quy trình bảo đảm an ninh cho camera (mật khẩu, phân quyền, vị trí lắp, lưu trữ video…); đánh giá định kỳ hệ thống camera an ninh; cập nhật thường xuyên các bản vá lỗi…

Theo ông Vũ Ngọc Sơn - Trưởng ban Công nghệ, Hiệp hội An ninh mạng quốc gia: "Tiêu chuẩn camera là rất cần thiết để có hành lang cho nhà sản xuất, cung cấp dịch vụ tại Việt Nam". Cũng theo ông Sơn, trên thế giới đã có những vụ tấn công vào camera rất lớn. Ở Việt Nam, tuy chưa ghi nhận vụ việc lớn nhưng báo động tình trạng nguy cơ mất an toàn thông tin từ camera.

Ý kiến của các chuyên gia tại sự kiện cũng cho thấy việc ban hành các tiêu chuẩn cho camera và chủ động sản xuất camera Make in Vietnam là nhu cầu cấp thiết để đảm bảo an toàn, an ninh thông tin cho Việt Nam.

Đại diện Cục An toàn thông tin cho rằng, việc ban hành bộ tiêu chí có ý nghĩa quan trọng, bởi lẽ đây là tiền đề để các doanh nghiệp tham gia sản xuất, nhập khẩu và kinh doanh sản phẩm, thiết bị camera giám sát trên thị trường Việt Nam triển khai rà soát, đánh giá lại một cách tổng thể các nguy cơ mất an toàn thông tin đối với các sản phẩm, thiết bị camera do đơn vị mình cung cấp.

Các doanh nghiệp tham gia sản xuất, nhập khẩu và kinh doanh thiết bị camera giám sát cũng cần chủ động khắc phục các lỗ hổng, điểm yếu, nguy cơ gây mất an toàn thông tin còn tồn tại nhằm đáp ứng các yêu cầu an toàn thông tin mạng cơ bản được Bộ TT&TT khuyến nghị tại bộ tiêu chí mới ban hành. Đồng thời, sẵn sàng đáp ứng các yêu cầu an toàn thông tin mạng khi Bộ TT&TT chính thức ban hành "Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát" trong thời gian tới.

Dự kiến, quy chuẩn này sẽ được ban hành trong năm 2024. Khi đó, tất cả camera được sản xuất ở Việt Nam và camera nhập khẩu, bắt buộc phải được kiểm định, chứng nhận hợp quy mới đủ điều kiện đưa ra thị trường…

An Dương (T/h)

Thích và chia sẻ bài viết:

tin liên quan

video hot

Về đầu trang