Để camera giám sát tại nhà không bị... hớ hênh?

Cập nhật, 08:46, Chủ Nhật, 12/01/2020 (GMT+7)

IP Camera (Internet Protocol camera) là loại camera giám sát cho phép ghi hình và xem trực tiếp nội dung qua Internet, đang trở thành một thiết bị phổ biến trong nhiều hộ gia đình tại Việt Nam. Nhưng nếu không biết cách bảo mật hợp lý, IP Camera có thể bị biến thành một thiết bị xem lén ngay trong gia đình của bạn.

 

Những giải pháp an toàn cho dữ liệu từ camera giám sát
Những giải pháp an toàn cho dữ liệu từ camera giám sát

Đừng “giao trứng cho ác”!

Camera giám sát hiện đã trở thành một thiết bị quan trọng và quen thuộc trong nhiều hộ gia đình, giúp chủ nhà có thể theo dõi trực tiếp hoặc xem lại những việc xảy ra trong nhà cũng như ở những khu vực xung quanh nhà.

Vì nhiều mục đích khác nhau, các hộ gia đình thường lắp đặt camera giám sát ở hành lang, phòng khách hoặc thậm chí là phòng ngủ, phòng thay đồ...

Tuy nhiên, hầu hết người dùng thường trao lại toàn quyền quá trình lắp đặt và thiết lập camera giám sát cho các công ty hoặc thợ lắp đặt, rồi cuối cùng chỉ nhận hướng dẫn sử dụng từ các nhân viên kỹ thuật về cách xem các nội dung ghi lại được trên camera thông qua ứng dụng trên smartphone hoặc thông qua máy tính, mà không hề quan tâm đến các thông tin như cách thức thiết lập hay thay đổi tài khoản quản lý camera, mà các thông tin về tài khoản quản lý vẫn được giữ nguyên như mặc định hoặc đều do thợ kỹ thuật lắp đặt camera nắm giữ.

Theo một cuộc khảo sát về hiện trạng bảo mật của camera giám sát được công ty an ninh mạng Bkav tiến hành thực hiện cách đây không lâu thì có tới 76% người dùng có lắp đặt camera giám sát tại Việt Nam vẫn đang dùng tài khoản và mật khẩu quản lý mặc định từ nhà sản xuất và điều này khiến họ phải đối mặt với nguy cơ bị truy cập trái phép hoặc bị xem trộm từ xa.

Việc camera giám sát có thể bị người khác theo dõi trái phép từ xa có thể để lại nhiều hậu quả nghiêm trọng. Chẳng hạn với những camera bị theo dõi có tính chất an ninh, như quản lý kho bãi, bảo vệ nhà riêng hoặc doanh nghiệp... thì kẻ xấu có thể chiếm quyền kiểm soát camera từ xa và sau đó có thể tắt hệ thống giám sát hoặc có thể xóa toàn bộ dữ liệu theo dõi trước đó để không để lộ dấu vết đột nhập.

Còn đối với các camera giám sát tại hộ gia đình, kẻ xấu có thể theo dõi và lấy cắp những hình ảnh riêng tư, thậm chí là nhạy cảm được camera giám sát ghi lại, làm ảnh hưởng đến cuộc sống riêng tư cá nhân và thậm chí là làm lộ những khoảnh khắc nhạy cảm hết sức nguy hiểm.

Nội dung trên camera giám sát bị lấy cắp như thế nào?

Có rất nhiều cách khác nhau để hacker hoặc bất kỳ ai cũng có thể lấy cắp dữ liệu được ghi lại từ camera giám sát.

Một trong những cách thường gặp nhất đó là vì người dùng vẫn sử dụng tên và mật khẩu mặc định cho tài khoản quản lý của camera giám sát, do vậy các tin tặc có thể dựa vào điều này để xâm nhập và lấy cắp dữ liệu trên camera từ xa mà người dùng không hề hay biết. Thông thường các hãng sản xuất camera đặt tên sử dụng và mật khẩu mặc định cho các sản phẩm do mình sản xuất và nhiều người thường không quá bận tâm đến việc thay đổi thông tin này sau khi lắp đặt camera.

Một cách khác khiến camera giám sát có thể bị xem trộm đó là khi các nhân viên kỹ thuật lắp đặt camera và thiết lập tài khoản để người dùng có thể xem nội dung từ camera thông qua ứng dụng trên smartphone hoặc phần mềm trên máy tính, nhân viên kỹ thuật này sẽ tự tạo riêng cho mình một tài khoản khác để mình vẫn có thể theo dõi được các nội dung trên camera giám sát đã lắp đặt thông qua ứng dụng smartphone hay trên máy tính.

Ngoài ra, một số camera giám sát sẽ gửi dữ liệu quay được từ camera lên máy chủ của nhà sản xuất (thường đặt ở nước ngoài) trước khi những dữ liệu này được chuyển đến smartphone hoặc máy tính của người dùng. Do vậy, tin tặc có thể tấn công vào hệ thống máy chủ chứa các dữ liệu quay được từ camera để lấy cắp các nội dung này và lọc ra những nội dung nhạy cảm và phát tán lên Internet.

Tin tặc có thể xem lén nội dung từ camera giám sát thông qua các ứng dụng và trang web xem camera.

Một cách khác đó là tin tặc có thể tấn công trực tiếp vào lỗ hổng bảo mật tồn tại trên firmware của camera giám sát để lấy cắp các dữ liệu được camera quay lại mà người dùng không hề hay biết.

Cần thay đổi thông tin đăng nhập sau khi nhân viên kỹ thuật lắp đặt camera giám sát.

Dưới đây là một vài điều bạn cần làm ngay sau khi lắp đặt camera giám sát trong gia đình để đảm bảo an toàn và tránh bị kẻ xấu xem trộm từ xa hoặc lấy cắp dữ liệu được ghi lại từ camera giám sát.

- Thường xuyên cập nhật firmware cho camera giám sát.

- Thay đổi tên và mật khẩu mặc định quản lý camera giám sát.

- Mua những loại camera giám sát có thương hiệu với cơ chế bảo mật cao.

- Không lắp đặt camera giám sát tại những nơi nhạy cảm và riêng tư.

- Ngắt kết nối camera giám sát, chỉ sử dụng chức năng ghi hình.