Các thị trường có số camera Hikvision chưa vá lỗ hổng
Trên nhiều diễn đàn hacker, những thiết bị Hikvision chưa vá lỗi trở thành mặt hàng được giới tội phạm mạng chia sẻ, rao bán, nhằm tạo các mạng máy tính ma (botnet). Vào tháng 12/2021, hacker đã tạo một mạng botnet có tên Moobot sử dụng các thiết bị dính lỗ hổng trên để thực hiện hành vi tấn công từ chối dịch vụ DDoS. Tháng 1 năm nay, tổ chức bảo mật CISA cảnh báo CVE-2021-36260 nằm trong các lỗ hổng bị khai thác nhiều nhất sau khi công bố.
"Tội phạm mạng ở quốc gia này có thể lợi dụng các sản phẩm camera Hikvision dễ bị tấn công từ quốc gia khác để phát động cuộc chiến tranh mạng với động cơ chính trị", Cyfirma nhận định.
Ngoài việc chưa cập nhật bản vá, thiết bị camera Hikvision còn bị phát hiện đặt mật khẩu yếu. Trên một diễn đàn mua bán thông tin hôm 19/8, hacker đã chia sẻ thông tin đăng nhập để xem trực tiếp hình ảnh từ 29 thiết bị camera Hikvision. Trong đó, nhiều thiết bị vẫn để tên đăng nhập là "admin", mật khẩu "12345abc".
Theo các chuyên gia bảo mật, người dùng nếu sử dụng thiết bị Hikvision cần cập nhật phần mềm bản mới nhất, đặt mật khẩu mạnh, nên sử dụng một mạng riêng cho camera.
Hikvision được thành lập năm 2001 tại Chiết Giang (Trung Quốc). Theo thống kê của hãng nghiên cứu thị trường IHS Markit đến năm 2020, Hikvision là hãng camera giám sát lớn nhất thế giới, chiếm 38% thị phần toàn cầu. Các sản phẩm của hãng tập trung vào công nghệ AI, phục vụ xây dựng các thành phố thông minh.
Hikvision có mặt trên thị trường Việt Nam nhiều năm qua, cung cấp đa dạng các dòng sản phẩm phục vụ việc giám sát bằng hình ảnh, có thể kể đến camera an ninh, camera giao thông, camera tầm nhiệt, đầu ghi lưu trữ, hệ thống báo động, chuông cửa có màn hình... Trong đó, thịnh hành nhất là các mẫu có tầm giá từ 600.000 đến 1,2 triệu đồng. Không chỉ phổ biến trong các gia đình, những sản phẩm này còn được lắp đặt tại nhiều doanh nghiệp, công trình ở Việt Nam.

Nhận xét
Đăng nhận xét