Lộ clip nhạy cảm vì thiết bị thông minh - Kỳ 1: Bát nháo thị trường camera an ninh

5 Thanh Niên Online
Sau việc ca sĩ Văn Mai Hương bị lộ clip nhạy cảm, việc sử dụng thiết bị thông minh, từ điện thoại di động đến camera an ninh, đặt ra nhiều vấn đề, trong đó có an toàn thông tin cho chính người sử dụng.

Thời kỳ công nghệ số, nhiều gia đình sử dụng các thiết bị thông minh để tiện lợi trong cuộc sống. Thế nhưng các chuyên gia khuyến cáo thiết bị thông minh cũng làm cho người dùng gặp nhiều rắc rối nếu không cẩn thận, không quan tâm đến vấn đề bảo mật. Các vụ lộ clip nhạy cảm xuất hiện gần đây là một cảnh báo.

Cam kết 'hình ảnh gia đình không lọt ra ngoài'

Truy cập vào một Fanpage trên Facebook có tên “Lắp đặt Camera quan sát”, chúng tôi nhận được rất nhiều hình ảnh quảng cáo camera với đủ thương hiệu, mẫu mã. Ngỏ ý có nhu cầu lắp ráp thiết bị camera cho một trang trại tại TP.HCM, ngày lập tức người quản lý của Fanpage (Admin) này chào mời “có rất nhiều loại, mẫu mã và giá cả cũng rất hợp lý”.
Sau khi hỏi thăm về địa chỉ và nhu cầu khách hàng, admin mời chào: “Anh mua 6 Camera H. 2.0MP thì bên em lấy giá combo là 11 triệu đồng, bao gồm camera, đầu ghi, ổ cứng 1T và phí lắp đặt”.
Chúng tôi thắc mắc về vấn đề bảo mật sau khi lắp đặt camera thì “tư vấn viên” trấn an: “Về vấn đề bảo mật thì sau khi kỹ thuật lắp đặt sẽ hướng dẫn anh thay đổi mật khẩu camera và “chỉ có anh mới xem được camera nhà mình thôi”. Vì dòng Camera H. này bảo mật 3 lớp nên anh yên tâm nhé”.
Lộ clip nhạy cảm vì thiết bị thông minh - Kỳ 1: Bát nháo thị trường camera an ninh - ảnh 1

Nhiều camera an ninh còn tồn tại lỗ hổng bảo mật có thể bị tin tặc theo dõi ngược từ xa

Ảnh: AFP

Cũng theo hướng dẫn của tư vấn viên, việc lắp đặt camera tại nhà rất nhanh và không có phát sinh gì nhiều, với dung lượng 1T thì dữ liệu sẽ được lưu trữ từ 4 - 6 ngày và tự động “cuốn chiếu” theo thời gian. Ngoài ra, thiết bị camera này còn có thể truy cập, theo dõi trên tivi, máy tính và ĐTDĐ để tiện cho người dùng quan sát khi ở xa.
Không chỉ các công ty, cửa hàng mà nhiều cá nhân cũng đứng ra mua bán, lắp đặt camera an ninh tại nhà. Liên hệ qua số điện thoại, chúng tôi gặp người tên Dinh (Q.Thủ Đức) chuyên nhận lắp ráp, sửa chữa hệ thống camera tại nhà. Anh Dinh cho biết anh không phải công ty, không có cừa hàng, việc quảng bá, mua bán với khách hàng đều thông qua Facebook. Khi có khách hàng liên hệ, anh Dinh sẽ gửi mẫu camera, tư vấn qua Zalo hoặc Facebook. Sau khi thỏa thuận giá cả, anh Dinh sẽ mang camera đến địa chỉ khách hàng để lắp ráp.
Khi chúng tôi đặt vấn đề về ký hợp đồng, cam kết không đưa hình ảnh riêng tư ra ngoài khi chưa được sự đồng ý thì anh Dinh giải thích “Mình bắc cho nhiều công ty, gia đình đều không có hợp đồng. Còn cam kết chủ yếu bằng miệng chứ chưa bằng văn bản”. Để trấn an khách hàng, anh Dinh nói: “Khách hàng luôn là số 1 nên bên em không có chuyện dữ liệu, hình ảnh cá nhân của khách hàng lọt ra ngoài”.

Camera giá rẻ, độ bảo mật thấp

Ông Hà Anh Phương (Giám đốc Công ty Domino, đường Trường Sa, P.12, Q.3, TP.HCM - Chuyên cung cấp, mua bán, lắp đặt camera an ninh) cho biết trên thị trường hiện nay có nhiều loại camera an ninh với đủ loại giá. Một số công ty đua nhau giảm giá camera để thu hút khách hàng mà quên đi tính bảo mật.

Lộ clip nhạy cảm, Văn Mai Hương được hàng loạt nghệ sĩ Việt lên tiếng bảo vệ

Nhiều nhân viên của các công ty, sau khi lắp đặt hệ thống camera cho khách hàng, cố tình không bàn giao tài khoản, mật khẩu hoặc không khuyến cáo người dùng đổi mật khẩu. Các nhân viên này, dùng tài khoản của gia đình vừa bắt camera vào hệ thống chụp ảnh đưa lên Facebook, trang web của công ty mình để quảng cáo. Điều này tối kỵ, và vi phạm nguyên tắc bảo mật thông tin cá nhân của khách hàng.
“Hiện nay các camera được rao bán vài trăm nghìn đồng, mọi người nên cẩn thận. Vì giá camera càng rẻ, thì tính bảo mật của camera này càng thấp, rất dễ bị người khác truy cập, lấy giữ liệu riêng tư của người dùng” ông Phương khuyến cáo.
Ông Phương dẫn ví dụ, nếu một người nào đó có ý đồ xấu, vào nhà mình xin mật khẩu wifi. Từ đó họ sẽ biết được camera nhà mình có kết nối internet. Nếu tính bảo mật của hệ thống camera không đảm bảo, mật khẩu dễ đoán thì sẽ bị người này truy cập và lấy cắp dữ liệu. Bên cạnh đó, hiện nay có các phần mềm chuyên đi quét các tài khoản camera an ninh. Nếu hệ thống camera nào dùng thiết bị rẻ tiền, tính bảo mật thấp hoặc dùng mật khẩu dễ đoán thì sẽ bị người lạ truy cập lấy cắp dữ liệu.
Theo ông Phương, người dùng nên yêu cầu người lắp đặt thiết bị bàn giao mật khẩu, và thay đổi mật khẩu này ngay lập tức đồng thời thường xuyên thay đổi mật khẩu để đảm bảo an toàn. Ngoài ra, khi mua sản phẩm nên chọn các công ty lớn, lắp đặt camera uy tín. Khi ký hợp đồng lắp đặt camera, khách hàng yêu cầu phía công ty cung cấp thỏa thuận bằng văn bản không được đưa dữ liệu cá nhân ra ngoài. Không nên lắp đặt camera ở các nơi nhạy cảm như: Phòng ngủ, nhà vệ sinh, nơi thay quần áo để đảm bảo an toàn. Nếu có lắp đặt camera những nơi nhạy cảm thì nên cắt kết nối internet, chỉ lưu trên thẻ nhớ. (còn tiếp)
Đón xem: Lộ clip nhạy cảm vì thiết bị thông minh -  Kỳ 2: Đề phòng thiết bị thông minh trong nhà

Bình luận 5

Gửi bình luận
Ý kiến của bạn sẽ được biên tập trước khi đăng. Xin vui lòng gõ tiếng Việt có dấu
  • Tối thiểu 10 chữ
  • Tiếng Việt có dấu
  • Không chứa liên kết
Tung Lam

Tung Lam

Tiếp tục cùng báo thanh niên làm rõ vấn đề này hi vọng sau sự cố của VMH không còn lặp lại nữa. Mình chắc rằng không có dịch vụ nào dám cám đoan với khách hàng là bảo đảm an toàn về tính bảo mật cả. Vì nó có quá nhiều rủi ro, nhiều yếu tố tác động đến nhất là yếu tố con người. Mình đã đọc rất nhiều bài báo nói về vấn đề này. Nhưng không hiểu sao mọi người luôn cho rằng phần quan trọng nhất là mật khẩu. Nó chỉ là mặt diện còn mấu chốt của nó chính là server, mình rất tiếc không thể up sơ đồ mình họa lên được còn giải thích thì rất dài dòng.
1/Cụ thể nhà sản xuất họ tạo ra một cái server (tạm gọi là server tổng) nơi đó chứa hình ảnh dữ liệu cho tất cả sản phẩm của họ.
2/Khi bạn mua camera của họ (nsx) thì bạn phải đăng ký 1 tài khoản hoặc tài khoản mặc định ghi trên máy và tất cả tài khoản này được kết nối với server tổng đó. Tất nhiên tài khoản là của bạn, bạn muốn thay đổi kiểu gì cũng được 123456 abc gì đó. Xong nhé ! chỉ cần bạn hiểu rõ 2 vấn đề trên là bạn nắm được vấn đề.
Khi một sự cố xảy ra, tức rò rỉ hình ảnh từ camera nhà bạn thì nó có 3 nguyên nhân.
a/ Xuất phát từ server tổng đó . Tại sao server tổng đó bị xì thông tin ra? Do quản trị, nhân viên server đó nó xì ra, do họ bảo mật không tốt hacker xâm nhập vào....
b/ Xuất phát từ tài khoản của bạn. Tại sao nó bị xì ra? Do bạn bảo mật không tốt để người khác biết, đoán ra mật khẩu, do hacker xâm nhập vào.
c/ Xuất phát từ hacker xâm nhập vào cả 2 từ server hay từ tài khoản của bạn.

Nếu bạn là người tiêu dùng, thì việc duy nhất bạn có thể làm thay đổi mật khẩu. giữ kín thông tin tài khoản của bạn. Bạn không có quyền bảo mật server tổng của nhà sản xuất. Vì vậy dù bạn có bảo mật tốt đến cỡ nào, một khi thằng server tổng bị xì ra thì việc bảo mật của bạn chỉ là công cốc.
Về các nhà kinh doanh camera, cái đại lý họ chỉ là người bán camera rồi lắp dặt cho bạn. Việc yêu cầu họ cam kết bảo mật thông tin cho bạn là một việc làm không tưởng nằm ngoài tầm với của họ. Cho nên họ chỉ cam kết với bạn bằng miệng là phải rồi. Có chăng họ chỉ cam kết với bạn cty của họ, nhân viên của họ không để lộ thông tin ra mà thôi. Chứ họ đâu có quản lý hacker, hay quản lý server tổng.
Có một điều mình muốn lưu ý rằng hiện nay,99% tất cả các server của nhà sản xuất đều được đặt ở nước ngoài. Có nghĩa rằng khi xảy ra sự cố xuất phát từ server, thì việc điều tra phá án hay truy bắt hacker là một việc cực kỳ khó. Thâm chí là không thể nếu như VN ta không có hiệp ước dẫn độ với quốc gia đó.
Vì vậy muốn bảo mật an toàn tuyệt đối chỉ có 1 cách duy nhất là cách ly nó với internet, khi cách ly với internet bạn không cần phải thay đổi mật khẩu gì cho mệt, để nó mặc định cũng chẳng sao. Trừ khi ai đó, hoặc ăn trộm vào nhà bạn bê luôn cái đầu thu, cái camera đó đem về.
Thạch

Thạch

Bạn nói thế là sai rồi nhé
Thứ nhất, hiện tại mình chưa thấy hãng camera nào cung cấp dịch vụ online mà nếu có thì rất ít người sử dụng dịch vụ này vì giá nó rất cao so với việc mua 1 cái ổ cứng hay thẻ nhớ lắp vào.
Thứ hai, mình nghĩ bạn nhầm con server P2P là con server cho phép xem qua internet đây là cách mà hãng camera nào cũng đang ứng dụng thay vì hồi trước là dùng DDNS nhưng cách đó xài rất hạn chế nên các hãng giờ họ tạo server luôn cho người dùng thao tác dễ dàng hơn mà không cần phải biết nhiều về kỹ thuật. Chứ lưu trữ thì không có đâu nhé vì bạn nghĩ xem một thẻ nhớ 32GB chỉ có khả năng lưu được 2 tuần ở độ phân giải HD/ 1 camera trong khi đó một nhà lắm có khi 5-10 cái. Và dung lượng sử dụng sẽ luôn ở mức 100% thì giá thuê server chắc sẽ không dưới vài triệu/tháng.
Và mô hình P2P là mô hình phổ biến giống như Torrent server chỉ có nhiệm vụ quản lý thiết bị và quản lý truy cập thôi chứ không hề lưu trữ ở đây thí dụ bạn có ID và mật khẩu của camera A bạn hoàn toàn có thể truy xuất được hình ảnh, bộ lưu trữ của nó thông qua phần mềm của hãng làm ra camera A đó
Tung Lam

Tung Lam

@Thạch
Tôi mô tả 2 điểm mấu chốt đó là cho người đọc không rành về vấn đề này, để họ có thể hình dung ra được vì sao thông tin của họ bị xì ra ngoài. Còn việc nhà sản xuất, người tiêu dùng họ lưu trữ hay kết nối như thế nào có bao nhiêu loại thì nói ra lại càng thêm dài dòng. Nhưng dù là cách nào đi chăng nữa thì nó cũng nằm trong 2 điểm mấu chốt đó. Và cách nói của bạn cũng không là ngoại lệ. Khi bạn đã dùng đến server của họ, phần mềm của họ là xem như là đã giao trứng cho ác rồi. ID và mật khẩu của bạn ở đâu bạn có? Có phải từ server và phần mềm của hãng hay không? Có phải là phần mềm đó hay server đó nó nắm toàn bộ ID của các camera không? Tất cả đều là nó. Thế thì nó xì thông tin ra từ đây thì sao? Vậy thì mình nói sai gì nhỉ ? Chả nhẽ không giải thích có bao nhiêu loại server, lưu trữ bằng gì, kết nối như nào là sai à? Hix.
Trí

Trí

Đa phần ko phải đân trong nghề nên người dùng ko bik Camera là thiết bị có cấu hình bảo mật kém.
Kenny

Kenny

Ai thâm nhập vào camera nhà người khác mà chưa được phép thì giống như việc vào nhà người khác không xin phép, cái tội không phải ở cái camera, ở người bán, ở chất lượng, mà lỗi ở người cố ý thâm nhập. Ok?

VIDEO ĐANG XEM NHIỀU

Đọc thêm