Hack camera an ninh: Đây là cách ngăn điều đó xảy ra
Tin tặc có thể xâm phạm sự riêng tư và an ninh gia đình của bạn. Dưới đây là một vài biện pháp cơ bản có thể khiến kẻ xâm nhập khó khăn hơn rất nhiều.
Việc lắp đặt camera an ninh có kết nối mạng internet trong nhà không nhất thiết sẽ mang đến hacker vào hệ thống mạng wifi của bạn, tuy nhiên việc mất quyền riêng từ vì các thiếu sót an ninh từ các thiết bị này là điều thường thấy.
Vào năm ngoái tại Mỹ, một khách hàng của công ty bảo mật tại nhà ATD đã phát hiện một địa chỉ email lạ kết nối vào tài khoản bảo mật gia đình của hệ thống giám sát chuyên nghiệp bao gồm camera và các thiết bị khác bên trong nhà cô ấy. Sau khi trình báo với công ty, họ phát hiện ra một kỹ thuật viên đã lén theo dõi hàng trăm khách hàng trong bốn năm rưỡi làm việc.
Sau vụ việc, ADT cho biết họ đã đóng các lỗ hổng mà kỹ thuật viên đó đã khai thác, đồng thời thực hiện các biện pháp bảo vệ, đào tạo và ra các chính sách mới để tăng cường bảo mật tài khoản và quyền riêng tư của khách hàng. Tuy nhiên các hành vi xâm phạm quyền riêng tư không phải chỉ có ở ADT mà còn hiện hữu một số lỗ hổng khó bảo vệ hơn nữa.
Cho dù bạn đang sử dụng các hệ thống an ninh được giám sát chuyên nghiệp hay chỉ có một vài camera độc lập, thì đây là một số phương pháp có thể giúp bảo vệ bảo mật thiết bị và quyền riêng tư dữ liệu.
Hệ thống bảo mật của bạn có dễ bị tấn công?
Trước khi nói về những bất cập trong các vấn đề về sự mất an toàn của thiết bị, hãy tìm hiểu tại sao các thiết bị này rất dễ bị xâm nhập.
Hầu hết các hệ thống bảo mật được giám sát chuyên nghiệp, thậm chí cả các camera được bán riêng lẻ từ các nhà phát triển có uy tín, sẽ bao gồm mã hóa cao cấp giúp loại bỏ các tin nhắn trong hệ thống và cấp quyền truy cập thông qua các khóa gần như trên toàn bộ bảng. Điều đó có nghĩa là miễn bạn luôn cập nhật ứng dụng và thiết bị, bạn sẽ ít phải lo sợ hơn về việc các sự tấn công thông qua các lỗ hổng phần mềm hoặc phần lõi.
Tương tự như vậy, nhiều công ty an ninh chỉ làm việc với những người lắp đặt và kỹ thuật viên chuyên nghiệp có quy trình nghiêm ngặt nhằm tránh tình trạng bị xâm nhập. Đối với việc lắp đặt tại nhà cho khách hàng, một số hệ thống được giám sát chuyên nghiệp giải quyết vấn đề bằng cách giới hạn nghiêm ngặt các hành động mà kỹ thuật viên có thể thực hiện trong khi hỗ trợ khách hàng bằng tài khoản của họ – chẳng hạn như không cho phép họ thêm địa chỉ email vào tài khoản hoặc truy cập vào bất kỳ camera nào.
Thông thường đội ngũ kỹ thuật viên và lắp đặt phải được đào tạo bài bản, họ sẽ không có quyền truy cập vào nguồn cấp dữ liệu video hoặc các video đã ghi của khách hàng. Khi có sự cho phép của khách hàng đội ngũ kỹ thuật có thể truy cập vào nhằm mục đích khắc phục sự cố hoặc các hình thức hỗ trợ khác. Chỉ có khách hàng mới có quyền thêm, xóa hoặc chỉnh sửa phần cài đặt người dùng.
Tóm lại, các công ty bảo mật đang chủ động sử dụng nhiều lớp bảo mật để bảo vệ khách hàng khỏi những cuộc tấn công từ tác nhân bên ngoài lẫn bên trong. Nhưng liệu các camera của bản có an toàn tuyệt đối?
Camera bị xâm nhập như thế nào?
Có rất nhiều trường hợp camera bị hacker truy cập từ xa. Thậm chí các thiết bị chất lượng tốt với mức độ mã hóa cao cũng không hoàn toàn tránh khỏi việc bị tấn công trong trường hợp cụ thể.
Có hai nguyên nhân chính mà hacker làm để đoạt quyền điều kiển một nguồn cấp dữ liệu video là trong cục bộ và từ xa, chuyên gia bảo mật Aamir Lakhani của FortiGuard cho biết.
Để truy cập một camera cục bộ, kẻ tấn công cần ở trong phạm vi của mạng không dây mà camera đó được kết nối. Từ đó, chúng sẽ phải giành được quyền truy cập đến mạng lưới không dây bằng cách sử dụng một vài thủ thuật như đoán cụm mật khẩu bảo mật bằng vũ lực hoặc giả mạo mạng không dây và làm nhiễu mật khẩu thực.
Trong mạng cục bộ, một vài camera an ninh cũ hơn thường không được mã hóa hoặc bảo vệ bằng mật khẩu sẽ là đối tượng bị nhắm đến. Bảo mật mạng không dây thường được coi là tuyến phòng thủ mạnh mẽ có đủ sức răn đe để ngăn chặn các cuộc tấn công nguy hiểm. Vì vậy khi đã vào được mạng, sẽ không còn gì có thể ngăn chặn tin tặc kiểm soát các camera và các thiết bị IoT khác xung quanh nhà bạn.
Tuy vậy việc hack nội bộ sẽ không có khả năng ảnh hưởng đến bạn vì chúng yêu cầu chỉ tập trung vào mục tiêu. Đối với hack từ xa thì mọi chuyện không đơn giản, chúng được xảy ra dưới rất nhiều hình thức và điển hình mà một vài vụ việc có thể bạn đã nghe qua trên tin tức. Một ví dụ đơn giản có thể kể đến là vụ việc vi phạm dữ liệu sẽ đặt thông tin đăng nhập của bạn vào tay kẻ xấu; hoặc việc không thường xuyên thay đổi mật khẩu cũng có thể khiến bạn là tầm nhắm của kẻ tấn công trục lợi.
Cho dù công ty bảo mật bạn sử dụng được giám sát chuyên nghiệp hoặc có bảo mật mạnh mẽ và mã hóa đầu cuối, nếu bạn sử dụng cùng một mật khẩu cho tài khoản của mình và cho những nơi khác trên internet thì quyền riêng tư của bạn cũng có nguy cơ bị xâm nhập.
Và nếu các thiết bị bạn sử dụng đã cũ, chạy phần mềm lỗi thời hoặc đơn giản là các sản phẩm từ các nhà sản xuất không ưu tiên bảo mật, thì khả năng quyền riêng tư của bạn bị đe dọa sẽ tăng lên đáng kể.
Làm sao biết camera bạn đã bị hack?
Nó dường như là không thể để biết được liệu camera an ninh hay các thiết bị khác trong nhà đã bị hack hay chưa. Các cuộc tấn công có thể được thực hiện mà hoàn toàn không bị chú ý đến bởi người không được đào tạo chuyên sâu và hầu hết mọi người sẽ không biết phải bắt đầu từ đâu để kiểm tra nó.
Một dấu hiệu cảnh báo để phát hiện những hoạt động độc hại này là camera an ninh hoạt động chậm hay tệ hơn bình thường. Chuyên gia bảo mật Lakhani cho biết: ”Nhiều camera có bộ nhớ giới hạn. Khi các hacker tấn công chúng, chu kỳ CPU phải tăng tấn suất hoạt động, điều này khiến cho các hoạt động của camera thông thường đôi khi gần như hoặc hoàn toàn không thể sử dụng được.”
Tuy vậy, hiệu suất kém không chỉ là dấu hiệu của một cuộc tấn công độc hại, nó có thể có một lời giải thích hoàn toàn bình thường khác, chẳng hạn như kết nối internet hoặc tín hiệu không dây kém.
Làm thế nào để bảo vệ quyền riêng tư
Mặc dù không có hệ thống nào không thể bị tấn công 100%, nhưng một số biện pháp phòng ngừa có thể làm giảm tỷ lệ bị tấn công và bảo vệ quyền riêng tư của bạn trong trường hợp bị hack.
- Sử dụng camera từ các nhà sản xuất có uy tín, cho dù chúng là một phần của hệ thống an ninh được giám sát chuyên nghiệp hay thiết bị tự làm.
- Sử dụng camera có mã hóa cấp cao, đầu cuối.
- Thay đổi thông tin đăng nhập của bạn thành thứ không thể dễ dàng đoán được (đặc biệt, tránh sử dụng mật khẩu bạn đã sử dụng cho các tài khoản trực tuyến khác).
- Cập nhật phần lõi camera thường xuyên hoặc bất cứ khi nào có thể.
Một điều quan trọng nữa là tránh đưa bạn vào tình huống bị xâm phạm quyền riêng tư và việc hack là không thể xảy ra và có thể tránh được phần lớn. Không nên đặt camera trong phòng riêng và thay vào đó cách tốt hơn là hướng vào lối ra vào nhà để tránh những kết quả xấu nhất có thể xảy ra khi bị hack.
Lakhani cũng đề xuất đặt các camera an ninh độc lập trên một mạng của riêng chúng. Mặc dù điều này chắc chắn sẽ phá vỡ kế hoạch cho ngôi nhà thông minh hoàn hảo, nhưng nó sẽ giúp ngăn chặn sự lan rộng của một quá trình mà kẻ tấn công có quyền truy cập vào một thiết bị và sử dụng nó để kiểm soát các thiết bị được kết nối khác trên cùng một mạng.
Nếu muốn an toàn hơn nữa, bạn có thể sử dụng mạng riêng ảo hoặc VPN để hạn chế hơn những thiết bị nào có thể truy cập vào mạng mà camera an ninh đang bật. Bạn cũng có thể ghi lại tất cả hoạt động trên mạng và chắc chắn rằng không có gì bất thường xảy ra ở đó.
Tổng kết lại, xác suất trở thành nạn nhân của các cuộc tấn công như thế này là rất nhỏ khi bạn tuân theo các biện pháp phòng ngừa an toàn cơ bản nhất được đề xuất bởi các chuyên gia bảo mật. Các lời khuyên đã đề cập ở trên sẽ cung cấp nhiều lớp bảo mật, khiến kẻ tấn công ngày càng khó chiếm đoạt vào hệ thống an ninh nhà của bạn.
Nguồn: CNET
Thegioibantin.com | VinaAspire News