Hikvision dính lỗ hổng 'tử huyệt': Hacker chiếm quyền giám sát chỉ với 1 lệnh

K
Khánh Vy
Phản hồi: 0

Khánh Vy

Writer
Một lỗ hổng cực kỳ nguy hiểm vừa được phát hiện trong phần mềm quản lý camera applyCT của hãng Hikvision (trước đây gọi là HikCentral) - thương hiệu về thiết bị giám sát rất phổ biến ở Việt Nam và trên toàn thế giới. Lỗi này cho phép hacker chiếm quyền điều khiển toàn bộ hệ thống camera và thiết bị an ninh mà không cần mật khẩu!

Lỗ hổng nguy hiểm thế nào?​

Hacker chỉ cần gửi một đoạn lệnh đặc biệt từ xa (qua Internet) là có thể:
  • Xem hoặc điều khiển camera
  • Tắt hệ thống báo động
  • Mở cửa kiểm soát ra vào
  • Lấy cắp hình ảnh và dữ liệu an ninh
  • Thậm chí xâm nhập sâu hơn vào hệ thống nội bộ của cơ quan hoặc doanh nghiệp
1.png

Đáng lo ngại hơn, kỹ thuật này không hề khó thực hiện và đã được nhiều hacker sử dụng trước đó.

Những ai có thể bị ảnh hưởng?​

Hệ thống applyCT/HikCentral thường được dùng trong:
  • Các công ty, nhà máy
  • Cơ quan nhà nước, trường học, bệnh viện
  • Khu công nghiệp, chung cư, trung tâm thương mại...
Tức là hàng ngàn hệ thống giám sát tại Việt Nam có thể đang bị đe dọa, nếu chưa được cập nhật phần mềm.

Làm sao để kiểm tra và phòng tránh?​

Nếu bạn (hoặc nơi bạn làm việc) đang dùng thiết bị camera Hikvision có kết nối mạng, hãy:
  • Kiểm tra xem hệ thống có mở cổng truy cập ra Internet không, nếu có, cần ngắt ngay
  • Liên hệ kỹ thuật viên để cập nhật bản vá phần mềm mới nhất
  • Theo dõi lưu lượng mạng, nếu thấy các kết nối lạ đến địa chỉ không rõ nguồn gốc, cần kiểm tra ngay
  • Không để hệ thống kết nối Internet công khai nếu không cần thiết
Nếu không khắc phục kịp thời, hậu quả có thể bao gồm:
  • Mất kiểm soát hoàn toàn hệ thống an ninh
  • Rò rỉ thông tin nhạy cảm
  • Thiệt hại tài chính và ảnh hưởng đến an toàn của người dùng
Nếu bạn là người phụ trách kỹ thuật tại cơ quan hoặc doanh nghiệp, hãy hành động ngay hôm nay. Còn nếu bạn là người dùng phổ thông, hãy hỏi đơn vị lắp đặt hoặc quản lý camera xem hệ thống có đang sử dụng Hikvision applyCT không và liệu đã được cập nhật bản vá mới nhất chưa.

Theo whitehat.vn
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly93d3cudm5yZXZpZXcudm4vdGhyZWFkcy9oaWt2aXNpb24tZGluaC1sby1ob25nLXR1LWh1eWV0LWhhY2tlci1jaGllbS1xdXllbi1naWFtLXNhdC1jaGktdm9pLTEtbGVuaC42NDMyMS8=
Top