Phát hiện cổng hậu bí mật trong một loạt camera giám sát
Các nhà nghiên cứu bảo mật của Mỹ vừa phát hiện backdoor được cài sẵn trên camera giám sát sử dụng chip HiSilicon SoC bán trên thị trường, cho phép kẻ xấu kiểm soát hoàn toàn thiết bị.
Tình trạng này diễn ra trên cả camera quan sát loại video số (DVR) và video mạng (NVR). Cách đây vài năm, các dòng CCTV sử dụng chip HiSilicon SoC cũng bị cảnh báo lỗ hổng tương tự.
Nhà sản xuất tuy đã cập nhật firmware lên phiên bản mới nhưng vẫn mở cổng 9530 tcp cho phép tin tặc truy cập từ xa.
Muốn khắc phục dứt điểm vấn đề chỉ có cách thay toàn bộ camera. Còn nếu không, quản trị hệ thống phải thực hiện nhiều thao tác kỹ thuật phức tạp, chẳng hạn chỉ cho phép người dùng tin cậy được phép truy cập vào camera.
Kẻ tấn công kết nối tới hệ thống camera có thể lấy được thông tin mật khẩu, thậm chỉ thay cả mật khẩu truy cập.
Nguyễn Minh(theo BGR)