Vấn nạn tin tặc hack camera nhà riêng và tung ảnh nóng

10:30 06/01/2020
Ca sĩ Văn Mai Hương vừa bị tin tặc hack camera nhà riêng và tung nhiều ảnh, video nóng. Thực tế, chuyện này từng xuất hiện nhiều trên thế giới. Hoa hậu tuổi teen Mỹ, Nga… vì những hớ hênh nên "lãnh đủ". Hacker (tin tặc) luôn tìm cách quấy rối phụ nữ qua camera an ninh. Chúng cũng sử dụng chức năng nói chuyện của camera để phá quấy gia đình.

Theo Vladislav Iliushin, chuyên viên nghiên cứu về lỗ hổng IoT (internet vạn vật) của Avast cho biết "theo thống kê, tại Ấn Độ có đến một phần ba số gia đình sử dụng thiết bị smart home có kết nối trực tuyến hệ thống camera an ninh. Camera an ninh cũng là mục tiêu dễ bị tấn công nhất, chiếm 45,6% trong các cuộc tấn công mạng".

Tội phạm dễ dàng hack camera của gia đình khi biết mật khẩu.

Năm 2018, số vụ tấn công vào hệ thống camera chiếm 15,2% trên tổng số các vụ tấn công vào hệ thống IoT, con số này chỉ có 3,5% vào năm 2017. Sự thay đổi mạnh mẽ chỉ trong một năm cho thấy mức độ mất an toàn của các hệ thống an ninh gia đình hiện nay, Ritesh Chopra, quản lý bộ phận bán hàng của Symantec cho biết.

Thiếu tính bảo mật

Ngày nay, rất nhiều hộ gia đình đã chuyển sang sử dụng các loại smart camera để bảo đảm an ninh cho ngôi nhà, con cái và tài sản của mình khi đi làm hay đi du lịch. Hiện có rất nhiều hãng, nhiều dòng smart camera khác nhau trên thị trường, chúng rất dễ lắp đặt và có nhiều tính năng như phát hiện chuyển động hay theo dõi thời gian thực qua ứng dụng di động…

Nhưng cũng giống với hầu hết thiết bị IoT khác, cả smart camera lẫn smartphone đều có thể bị tin tặc tấn công. Không chỉ diễn ra tại Việt Nam, Mỹ, hay Trung Quốc mà chúng đều đã xảy ra ở mọi nơi trên thế giới.

Đầu năm 2019, một vụ tấn công vào hệ thống an ninh gia đình tại bang Illinois của Mỹ xảy ra khiến người dân nước này lo ngại. Vụ việc được phát hiện khi Arjun Sud nghe thấy tiếng của người đàn ông khác trong phòng của con trai mình. Âm thanh này phát ra từ một camera (của hãng Nest, một công ty con của Google chuyên về hệ thống an ninh gia đình) lắp đặt trong phòng.

Khi tên tin tặc phát hiện chủ nhân căn nhà đã phát giác, hắn ta chuyển sang quấy rối và đe dọa Arjun. Trong một thông cáo báo chí, Google phủ nhận việc hệ thống Nest bị tấn công thành công và cho rằng sự việc này xuất phát từ người dùng do đặt mật khẩu truy cập quá dễ đoán.

 Theo Kaspersky, hầu hết smart camera (camera thông minh) hiện nay đều cho phép truy cập thông qua nền tảng web và chúng có thể điều khiển trực tiếp với toàn bộ chức năng trên nền tảng này. Nói cách khác, mỗi camera sẽ có một trang web riêng. Vấn đề là những trang web này và đường truyền hình ảnh có thể dễ dàng tìm được thông qua hệ thống tìm kiếm chuyên biệt, như Shodan hay Censys chẳng hạn.

"Khi đã có thể truy cập vào hệ thống camera của bạn, những tên tội phạm mạng sẽ theo dõi hoạt động hàng ngày của gia đình bạn và sử dụng những thông tin có được để lên kế hoạch đột nhập căn nhà", ông Chopra cho biết. Kaspersky nhận định, vấn đề ở camera giám sát là hầu hết người dùng và cả nhà sản xuất đều ưu tiên tính dễ sử dụng hơn là tính bảo mật. Đó là lý do tại sao các hệ thống này có thể dễ dàng bị tấn công như vậy. Thách thức lớn nhất của camera giám sát là chúng thiếu cả về phần cứng lẫn phần mềm để có thể đặt tính bảo mật lên ưu tiên hàng đầu.

Đổi mật khẩu và nâng cấp bản vá thường xuyên

"Hiện nay có rất ít, hoặc có thể nói là hầu như không có bất cứ tiêu chuẩn bảo mật chung nào đối với thiết bị an ninh thông minh như camera chẳng hạn. Thay vào đó, các nhà sản xuất tập trung vào việc xây dựng những tiêu chuẩn riêng cho mình và tất nhiên là bảo mật không phải là một ưu tiên hàng đầu", ông Iliushin cho biết.

Người dùng có thể giảm thiểu nguy cơ bị tấn công bằng cách thay đổi mật khẩu truy cập thường xuyên. Đặc biệt là đối với các hệ thống được lắp đặt bởi bên thứ ba, bạn phải thay đổi mật khẩu và tên đăng nhập ngay sau khi hệ thống được lắp đặt xong.

Nếu bạn vẫn giữ nguyên mật khẩu và tên đăng nhập do công ty lắp đặt cung cấp, hệ thống an ninh của bạn sẽ bị tấn công rất dễ dàng do những mật khẩu và tên truy cập này thường rất đơn giản và được dùng chung cho tất cả các khách hàng.

Ngoài ra, bạn cần cập nhật firmware (phần mềm cơ bản) và bản vá bảo mật cho thiết bị thường xuyên. Sự đa dạng về phương thức tấn công ngày càng lớn, do vậy chỉ cần bạn không cập nhật firmware hay các bản vá bảo mật một vài tháng cũng có thể tạo ra một lỗ hổng trong hệ thống an ninh của gia đình. Với sự phát triển mạnh mẽ của các thiết bị an ninh thông minh và thiết bị IoT ngày nay, tội phạm mạng sẽ ngày càng trở nên phổ biến và hoạt động mạnh mẽ hơn.

Đối với người dùng, chúng ta cũng cần phải tự bảo vệ mình bằng cách cài đặt mật khẩu đủ mạnh và thiết lập một hệ thống mạng riêng chỉ dành cho các thiết bị an ninh trong nhà thay vì dùng chung hệ thống mạng Wi-Fi.

Nguyễn Minh

Tối 20/12, tại Quảng trường Đông Kinh Nghĩa Thục, Công an TP Hà Nội phối hợp cùng các đơn vị chức năng tổ chức chương trình Giao lưu nghệ thuật đặc biệt và Lễ phát động phong trào với chủ đề: "Hà Nội - Khát vọng Xanh - Chung một quyết tâm xây dựng xã, phường không ma túy".

Kết thúc SEA Games 33, Đoàn Thể thao Việt Nam giành tổng cộng 278 huy chương, gồm 87 Huy chương Vàng, 81 Huy chương Bạc và 110 Huy chương Đồng, tiếp tục khẳng định vị thế trong nhóm dẫn đầu khu vực. Trong bức tranh thành tích chung ấy, thể thao Hà Nội nổi bật như một trụ cột khi đóng góp tới 79 huy chương, cho thấy vai trò đầu tàu và sức lan tỏa mạnh mẽ của trung tâm thể thao lớn nhất cả nước.

Bị can Nguyễn Nam Khánh (cựu Thư ký Phó Chủ nhiệm Văn phòng Chính phủ) bị cáo buộc có hành vi lợi dụng ảnh hưởng đối với người có chức vụ, quyền hạn để trục lợi. Theo đó, Khánh nhận từ Công ty TSL và Công ty Avatek nhiều tỷ đồng để để đưa hối hộ, “cám ơn”, chúc Tết và hưởng lợi cá nhân.

Trong số 100 bị can có Nguyễn Nam Khánh (cựu Thư ký Phó Chủ nhiệm Văn phòng Chính phủ) bị đề nghị truy tố về tội “Lợi dụng ảnh hưởng đối với người có chức vụ, quyền hạn để trục lợi”; Đoàn Hữu Lượng (Chủ tịch HĐTV Công ty TSL) và Hồ Thị Thanh Phương (Giám đốc điều hành TSL, sau đó là Giám đốc điều hành Công ty Avatek) bị đề nghị truy tố về hai tội “Giả mạo trong công tác” và “Đưa hối lộ”.

Chiều 20/12, Công an xã Bến Cầu (tỉnh Tây Ninh) cho biết, vừa kịp thời phát hiện, ngăn chặn hai nam thanh niên bị lừa xuất cảnh trái phép qua Campuchia. Cơ quan Công an đã liên hệ với gia đình Nguyễn Văn N. (SN 2001) và Lê Anh T. (SN 1988, cùng ngụ xã Chợ Mới, tỉnh An Giang; tạm trú phường thuận giao, TP Hồ Chí Minh) đến đón về nhà an toàn.

Do ảnh hưởng liên tiếp của bão lũ, đặc biệt là các đợt lũ lịch sử cuối tháng 10 và đầu tháng 11 vừa qua đã ảnh hưởng nghiêm trọng đến du lịch - ngành kinh tế mũi nhọn của Huế. Thế nhưng với sự nỗ lực của thành phố cùng với đó là địa phương được chọn làm tâm điểm của du lịch cả nước khi đăng cai Năm Du lịch quốc gia nên ngành du lịch Huế vẫn tăng trưởng mạnh mẽ.

Khi bản ngã của những tâm hồn tội lỗi được bóng tối online đồng lõa, bỗng chốc hóa thành bi kịch. Từ bạo lực để lấy view đến thử thách tử thần, bóng tối online tràn ra đời thật với những cú nổ khiến cả xã hội lạnh gáy. Ngoài việc đồng lõa, nó còn phản chiếu một sự thật: Con người ta đã tìm thấy bản ngã của mình ở trong một thế giới u tối, nơi tên thật được thay thế bằng nick ảo và ngay đến ảnh đại diện, cũng không nhất thiết phải là mình.

Chiều 19/12, Thượng tướng Trần Quốc Tỏ, Uỷ viên Trung ương Đảng, Phó Bí thư Đảng uỷ Công an Trung ương, Thứ trưởng Bộ Công an đã dự Lễ trao tặng Huy hiệu 30 năm tuổi Đảng cho đồng chí Bí thư Đảng uỷ, Cục trưởng Cục Truyền thông CAND; dự và phát biểu chỉ đạo tại Hội nghị tổng kết công tác năm 2025, triển khai chương trình công tác năm 2026 của Cục Truyền thông CAND.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文