Đăng vào ngày: 03/05/2022
Những nhà nghiên cứu bảo mật tại Bitdefender mới đây đã công bố lỗi bảo mật camera nghiêm trọng thuộc về thương hiệu Wyze. Nó cho phép hacker thực thi mã từ xa cũng như xem video trên thẻ nhớ.
Lỗ hổng này cho phép các hacker thực hiện các truy cập từ xa nhằm vào video được lưu trên thẻ nhớ camera. Hay xem được trực tiếp những gì đang diễn ra. Cho nên sẽ có nhiều người dùng camera quan sát Wyzw gặp rủi ro về vấn đề quyền riêng tư. Hãy cùng Vuhoangtelecom tìm hiểu về lỗ hổng trên camera này trong bài viết dưới đây.
Các nhà nghiên cứu đã phát hiện 2 lỗi bảo mật camera trên camera Wyze trước đó. Kể cả lỗ hổng bỏ qua việc xác thực (CVR-2019-9564). Cũng như lỗ hổng thực thi mã từ xa (CVE-2019-12266). Mặc dù vậy, hãng này vẫn còn khá thờ ơ và chậm chạp trong việc phát hành bản vá lỗi.
Wyze đã phát hành bản vá lỗi liên qun tới truy cập thẻ nhớ từ xa trong tháng 1 vừa qua. Nhưng bản cập nhật này chỉ có sẵn dành cho phiên bản V2 và V3. Nghĩa là những khách hàng sử dụng camera V1 vẫn có nguy cơ bị tấn công từ tin tặc.
Đại diện phía hãng chia sẻ với Gizmodo rằng hiện tại những thiết bị gặp sự cố đã được cập nhật bản vá. Và cũng khẳng định rất quan tâm tới quyền riêng tư cũng như bảo mật của người dùng.
Dòng camera Wyze giá rẻ được rao bán rộng rãi trên các trang thương mại điện tử tại Việt Nam. Do vậy, trước khi quyết định chọn mua camera, cần tham khảo những thông tin trên Internet. Để có cái nhìn tổng quát nhất. Biết loại nào nên mua hay không thay vì chỉ quan tâm đển mức giá rẻ. Mà bỏ qua vấn đề bảo mật.
Xem thêm: Google sẽ khai tử app ghi âm cuộc gọi trên điện thoại Android
Đa phần những căn hộ hiện nay đều có sẵn hệ thống liên lạc nội bộ, đèn chiếu sáng, máy sưởi… các thiết bị thông minh. Cho phép điều khiển từ xa thông qua điện thoại. Song nếu như không biết bảo mật đúng cách. Thì những thiết bị này có thể gặp nhiều rủi ro trong quá trình sử dụng. Nhất là camera quan sát. Nếu như hacker dựa vào lỗi bảo mật camera thành công xâm nhập thiết bị thì camera này có thể dùng để theo dõi ngược lại chủ nhân. Đồng thời ghi lại toàn bộ những sinh hoạt riêng tư.
So với trước đây thì những thiết bị camera giám sát đã trở nên quen thuộc và không còn quá đắt đỏ. Phù hợp với thu nhập của đại đa số người dùng. Nhưng nó cũng đặt ra những vấn đề liên quan đến bảo mật. Nếu không làm tốt vấn đề này thì người dùng hoàn toàn có thể bị lộ dữ liệu riêng tư từ chính thiết bị giám sát trong nhà.
Theo các chuyên gia bảo mật từ Bitdefender nếu như chủ sở hữu camera không đổi tên đăng nhập hay mật khẩu mặc định. Thì sẽ phải đối mặt trước nhiều nguy hiểm khó lường trước. Có thể bị theo dõi từ xa dễ dàng.
Một kĩ thuật viên chuyên lắp camera cho biết thêm rằng sau khi đã cài đặt hoàn tất, anh thường khuyên khách hàng nên đổi mật khẩu mặc định. Để người khác không thể truy cập được vào camera một cách trái phép. Đa phần những dòng camera IP hiện nay đều hỗ trợ đặt mật khẩu hay mã PIN nhằm bảo vệ thiết bị. Và người dùng có thể tìm thấy tùy chọn này trong phần cài đặt của camera.
Trong trường hợp không biết làm sao để đổi mật khẩu mặc định, có thể nhờ kĩ thuật viên hay người lắp thiết bị thay đổi theo ý muốn. Và cần thường xuyên cập nhật phiên bản phần mềm mới. Chọn những thương hiệu uy tín hay những thiết bị đã được vá lỗ hổng bảo mật.
Trước đó trang Tom’s Guide cũng đã phát hiện ra có ít nhất 47 thương hiệu camera bị ảnh hưởng. Đa phần được bán trên các nền tảng eBay hay Amazon… Những thương hiệu bị ảnh hưởng nằm nhiều ở Châu Á. Ngoài ra, ước tính có khoảng 700.000 thiết bị đang được dùng ở Châu Âu và 100.000 là ở Anh. Một số thương hiệu bị ảnh hưởng có thể kể đến như Alptop, Besderec, COOAU, LEFTEK, Luowice, QZT, Tenvis.CPVAN, Ctronics, Dericam, Jennov…
Tham khảo ngay: Que chọc SIM Apple “giá chỉ” 4 USD
Trên đây là những thông tin về lỗi bảo mật camera mà người dùng nên tránh. Hy vọng sẽ cung cấp những kiến thức hữu ích trong quá trình sử dụng. Liên hệ ngay Hotline 1900 9259 để được hỗ trợ nhanh nhất.
Thuỷ Tiên
Nhưng mua ở những chỗ uy tín thì cũng đỡ lo. Như mua ở Vũ Hoàng, tôi được các bạn hướng dẫn cách tự đặt lại mật khẩu, mấy bạn rất nhiệt tình, vui vẻ.
CSKH_Vuhoangtelecom
Dạ vâng cảm ơn phản hồi của chị về chất lượng dịch vụ tại Vũ Hoàng ạ. Mến chào chị