Tuần trước, một hacker có nick là HackerPTG đã phát tán một số clip Văn Mai Hương thay đồ và ân ái với bạn trai tại nhà. Sự việc này đã khiến Văn Mai Hương đã cảm thấy suy sụp và cô đã nhắn tin cho bạn rằng “mình chỉ muốn chết”. Vì sao hacker lại có thể dễ dàng truy cập vào camera giám sát tại nhà Văn Mai Hương và ghi lại những hình ảnh nhạy cảm của cô?
Để tên truy cập và mật khẩu mặc định
Một trong những nguyên nhân mà hacker có thể dễ dàng xem được các hình ảnh của camera giám sát tại gia là do gia chủ không đổi tên truy cập (usename) và mật khẩu (password) mặc định của nhà sản xuất. Đây có thể là lỗi chủ quan của gia chủ, cũng có thể là do họ thiếu kiến thức về sự phát triển của công nghệ.
Các thiết bị giám sát thường có usename và password mặc định là admin/123, 888888/888888, admin/123456, root/root… Khi thiết lập camera, có thể người lắp đặt vẫn giữ nguyên mật khẩu này mà không thay đổi, và gia chủ cũng không biết/không yêu cầu thay đổi, hoặc cũng không muốn thay đổi vì mật khẩu ngầm định thường dễ nhớ. Đây là một lỗ hổng mà hacker có thể đoán được, cộng với việc mò được địa chỉ IP và port của hệ thống là anh ta có thể theo dõi camera toàn thời gian.
Chính vì để usename/password ngầm định nên nhiều hệ thống camera giám sát coi như không có lớp bảo vệ. Chẳng hạn như trang web dưới đây cho chúng ta xem hình ảnh từ camera giám sát ở khắp nơi trên thế giới, trong đó có cả Việt Nam.
Một website chia sẻ hình ảnh từ camera giám sát tại Việt Nam
|
Nguyên nhân thứ hai mà hacker lấy được hình ảnh từ nhà Văn Mai Hương không loại trừ khả năng anh ta là người tham gia lắp đặt hệ thống camera này. HackerPTG, người đăng tải các clip của Văn Mai Hương trên web đen, cũng thường xuyên chia sẻ những clip nhạy cảm có được từ các thiết bị giám sát. Trước đây cũng đã có một cặp vợ chồng bị chia sẻ hình ảnh trong phòng the và kẻ chia sẻ tự nhận mình là một người chuyên lắp đặt camera.
Làm thế nào để bảo mật camera?
Trên thị trường Việt Nam có bán nhiều loại camera giám sát của các hãng khác nhau, nổi bật nhất là camera của hãng Hikvision, Xiaomi, Samsung, Longse, Dahua…
Tùy vào loại camera và chức năng của đầu ghi hình mà giá cả cho 1 bộ camera có thể thay đổi khác nhau. Chẳng hạn camera có thể quay, quét được 360 độ, có tính năng cảnh báo trộm đột nhập, camera PoE chạy dây cáp LAN, đầu ghi dữ liệu có thể lưu dữ liệu đến 30 ngày v.v. thì giá thành sẽ đắt hơn camera analog.
Trung bình một bộ camera Xiaomi (1 camera và một đầu ghi) có giá khoảng 3 triệu đồng, của Dahua có giá 3,2 triệu đồng. Tuy nhiên trên thị trường cũng có nhiều loại camera rẻ tiền được chào bán với giá chỉ 300 nghìn đồng mà vẫn quảng cáo là có các tính năng nổi bật như độ phân giải cao, cho phép điều khiển qua smartphone…
Theo anh Quang Minh, chủ một shop kinh doanh camera giám sát, thì người dùng không nên mua các loại camera giá rẻ vì nó thiếu tính bảo mật, có rủi ro bị tin tặc xâm nhập. Người dùng nên bỏ nhiều tiền hơn cho những thiết bị có liên quan đến bảo mật cá nhân. “Tiền nào của đấy, không có chuyện giá rẻ mà tốt”, anh Minh cho biết.
Theo anh Minh, các loại camera như của Xiaomi và Dahua có 2 lớp bảo vệ là tài khoản đăng nhập và mã code trên thiết bị, giúp nó trở nên an toàn hơn.
Hình ảnh phòng the được ghi lại từ camera giám sát và chia sẻ trên trang web đen của hacker PTG
|
Để tránh hacker xem trộm camera, người dùng nên đổi mật khẩu thiết bị định kỳ. Việc này có thể tốn chút thời gian, tuy nhiên nó lại đảm bảo cho sự riêng tư của người dùng. Một số thiết bị đời mới thậm chí yêu cầu người dùng sau khi lắp đặt phải đổi mật khẩu (không dùng mật khẩu ngầm định) thì mới sử dụng được.
Một lời khuyên nữa là người dùng nên tìm đến các đơn vị lắp đặt camera giám sát có uy tín để có thể được hỗ trợ thường xuyên và lâu dài khi muốn đổi mật khẩu hoặc xem các file lưu trữ quá trình đăng nhập (file log) để có thể phát hiện ra các truy cập đáng ngờ.