Phương pháp bảo vệ camera an ninh khỏi các cuộc tấn công

MrQuậy

Well-Known Member
24/09/2013
178
2.221 bài viết
Phương pháp bảo vệ camera an ninh khỏi các cuộc tấn công
Thực tế, ngay cả những thiết bị được sử dụng với mục đích đảm bảo an toàn như camera bảo mật cũng đều tồn tại khả năng bị tấn công xâm nhập. Vậy làm thế nào để giảm thiểu khả năng camera bảo mật của bạn khỏi bị tấn công?
antoanthongtin.vn-nganchantancong_camera%20an%20ninh.jpg

Khi số lượng các thiết bị thông minh được kết nối trong mỗi gia đình càng tăng thì nguy cơ bị tấn công cũng tăng lên. Các thiết bị trong kết nối Internet vạn vật – IoT đem lại những nguy cơ về an toàn thông tin kể cả với các thiết bị không kết nối mạng.


Ví dụ điển hình cho việc này đã được đưa ra tại Hội nghị bảo mật Defcon 2016 diễn ra từ 4-7/8/2016 tại Mỹ. Tại đây, các chuyên gia đến từ hãng bảo mật Merculigiar đã kiểm tra độ an toàn của các thiết bị khóa thông minh. 75% trong số đó có thể thực hiện xâm nhập tương đối dễ dàng.


Ngôi nhà thông minh cũng có thể bị xâm nhập trái phép. Tin tặc có thể kiểm soát được các thiết bị nhiệt, webcam, đèn điện thông minh và các thiết bị kết nối khác. Trong đó, camera an ninh thường là thiết bị dễ bị xâm nhập nhất. Việc giảm thiểu được rủi ro bảo mật này phụ thuộc vào chính người dùng.


Aamir Lakhani, chuyên gia của hãng bảo mật FortiGuard cho biết: “Nếu một tin tặc muốn kiểm soát mức dữ liệu video thì có thể thực hiện bằng 2 cách, cục bộ và từ xa”.


Để xâm nhập với một camera theo cách cục bộ, có một số phương pháp: đoán mật khẩu (sử dụng thuật toán các chương trình dò quét mật khẩu…), giả mạo mạng không dây, gây nhiễu một mạng….


Trong mạng cục bộ, camera an ninh không phải lúc nào cũng được mã hóa hay bảo vệ bằng mật khẩu. Vì bảo mật của mạng không dây thường được cho là một biện pháp hiệu quả trước những tấn công độc hại. Một khi đã xâm nhập được vào mạng, tin tặc thường sẽ không mất quá nhiều công sức để kiểm soát hệ thống camera và có thể là các các thiết bị IoT khác.


Để xâm nhập từ xa, việc tồn tại lỗ hổng bảo mật, không thay đổi mật khẩu thường xuyên cũng có thể làm rò rỉ thông tin đăng nhập của người dùng.


Các chuyên gia giải thích rằng, khi một camera an ninh truyền dữ liệu video qua Internet, tín hiệu video có thể trở thành đối tượng của sự tấn công thông qua mật khẩu yếu, mật khẩu mặc định và tấn công phá vỡ tính xác thực trên trình duyệt Web của các công ty bảo mật với nhau.


Hiện nay, Internet cung cấp một số cách thức xâm nhập các camera không được bảo mật bằng việc tìm kiếm trên Google. Thật khó tin là có nhiều người xây dựng hệ thống camera an ninh nhưng không bận tâm đến việc thay đổi tên người dùng và mật khẩu mặc định. Shodan.io (một công cụ tìm kiếm chuyên nghiệp) có thể cho thấy việc kết nối với các video thì dễ dàng như thế nào.


Nếu camera an ninh bị xâm nhập, người dùng gần như không thể phát hiện ra điều khác biệt. Đặc biệt, đối với người dùng không có kỹ năng, họ không biết phải bắt đầu kiểm tra từ đâu, trong khi những lời khuyên của chuyên gia thì thường đến sau khi có sự cố xảy ra.


Nhiều camera có bộ nhớ bị hạn chế, khi kẻ tấn công xâm nhập camera này kéo theo việc máy tính phải làm việc với năng suất tăng lên, đôi khi làm cho quá trình hoạt động thông thường của camera hoàn toàn không thể sử dụng được. Khi máy tính hoạt động chậm cũng có thể là biểu hiện của một cuộc tấn công xâm nhập. Tuy nhiên, cũng có thể do một nguyên nhân hoàn toàn bình thường như tín hiệu hoặc kết nối kém.


Một số biện pháp phòng ngừa nhằm giảm thiểu tỉ lệ bị xâm nhập camera:


- Bảo vệ mạng không dây bằng các thiết bị bảo mật;


- Mã hóa các phần mềm của camera an ninh;


- Sử dụng mật khẩu mạnh để truy cập hệ thống camera, mạng truy cập;


- Nâng cấp, cập nhật chương trình phần mềm của camera thường xuyên và bất kỳ khi nào có thể.


Việc thiết lập mạng bảo mật riêng cho camera an ninh được cho là cần thiết. Điều này có thể ảnh hưởng đến thiết kế hệ thống của một ngôi nhà thông minh hoàn hảo, nhưng nó sẽ giúp ngăn chặn một kẻ tấn công có được kết nối với một thiết bị và sử dụng nó để kiểm soát các thiết bị được kết nối khác trong cùng một mạng lưới.


Để bảo mật tốt hơn nữa, người dùng có thể thiết lập một mạng riêng ảo (VPN), để hạn chế các thiết bị có thể kết nối với camera an ninh đang hoạt động.



Thanh Tùng (Theo CNET)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
hay
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên