Στο σεμινάριο με τίτλο «Βασικά Πρότυπα Ασφάλειας Δικτύου για Κάμερες Επιτήρησης», που διοργάνωσε η εφημερίδα VietNamNet σε συνεργασία με το Τμήμα Ασφάλειας Πληροφοριών ( Υπουργείο Πληροφοριών και Επικοινωνιών ) το πρωί της 22ας Μαΐου, ο κ. Vu Ngoc Son, Επικεφαλής του Τμήματος Τεχνολογίας - Εθνικός Σύνδεσμος Κυβερνοασφάλειας και Τεχνικός Διευθυντής της εταιρείας NCS, μοιράστηκε την άποψή του για τις κάμερες παρακολούθησης από την άποψη της κυβερνοασφάλειας. Σχολίασε ότι οι κάμερες μπορούν να θεωρηθούν ως ειδικοί υπολογιστές επειδή μπορούν να ακούν, να βλέπουν, να σκέφτονται (εάν υπάρχει ενσωματωμένη Τεχνητή Νοημοσύνη) και να ανιχνεύουν αντικείμενα και χώρους που παρατηρούν. Οι κάμερες δεν απενεργοποιούνται ποτέ, είναι πάντα online 24/7, σπάνια λαμβάνουν ενημερώσεις ασφαλείας και σχεδόν ποτέ δεν λαμβάνουν ενημερώσεις για ενημερώσεις ασφαλείας ή λογισμικό προστασίας από ιούς. Επομένως, σε περίπτωση επίθεσης, δεν θα υπάρχει κανείς να τις προστατεύσει.

Συμμεριζόμενος την ίδια άποψη, ο κ. Nguyen Viet Bang, Αναπληρωτής Γενικός Διευθυντής Τεχνολογίας VNPT , δήλωσε ότι παρόλο που οι κάμερες είναι μικρές και απλές, είναι πολύπλοκες, αποτελούμενες από οπτικά στοιχεία, στοιχεία μετάδοσης - WiFi και LAN. Με αυτές τις δύο διεπαφές δικτύου, οι κάμερες μπορούν να γίνουν συσκευές συλλογής πληροφοριών. Μια κάμερα που τοποθετείται σε ένα σπίτι είναι σαν ένας υπολογιστής με λειτουργικό σύστημα, καταγράφει ήχο και βίντεο, και είναι σχεδόν σαν να έχετε ένα επιπλέον άτομο στο σπίτι σας να λειτουργεί αθόρυβα. Επομένως, εάν υπάρχει κάποια ευπάθεια, η συσκευή κάμερας μπορεί να στείλει πλήρως πληροφορίες προς τα έξω.

Παρά το γεγονός ότι πρόκειται για τόσο συνηθισμένες και σημαντικές συσκευές, οι χρήστες εξακολουθούν να μην έχουν επίγνωση της προστασίας της ασφάλειας των πληροφοριών των καμερών παρακολούθησης. Ο ειδικός Vu Ngoc Son ανέφερε αρκετές πρόσφατες επιθέσεις σε μεγάλα συστήματα καμερών. Το 2023, πολλοί πελάτες της Hikvision έλαβαν προειδοποιητικά μηνύματα για επίθεση χάκερ στις οθόνες τους ενώ έβλεπαν τις κάμερές τους. Αξιοσημείωτο είναι ότι οι χάκερ επιτέθηκαν σε κάμερες Hikvision μέσω μιας ευπάθειας που χρονολογείται από το 2021, παρόλο που ο κατασκευαστής είχε παράσχει μια ενημέρωση κώδικα.
Στο Βιετνάμ, δεν έχουν σημειωθεί ακόμη σημαντικές επιθέσεις, αλλά η κατάσταση είναι ανησυχητική. Σύμφωνα με μια έρευνα του 2020, έως και το 70% των καμερών δεν είχαν ενημερωθεί οι κωδικοί πρόσβασής τους. Το 2023, ορισμένοι χάκερ πουλούσαν πρόσβαση σε κάμερες στο Βιετνάμ, με ορισμένα συστήματα να διαθέτουν πάνω από 100.000 κάμερες. Η τιμή για την προβολή ήταν μέτρια, περίπου 800.000 VND για πρόσβαση σε 15 κάμερες.
Ο κ. Vu Ngoc Son επεσήμανε έξι κύριους λόγους που οδηγούν στην ανασφάλεια πληροφοριών για τις κάμερες. Αυτοί περιλαμβάνουν τους χρήστες που ορίζουν αδύναμους κωδικούς πρόσβασης, την κοινή χρήση κωδικών πρόσβασης, τη χρήση άλλων λογαριασμών για τη διαχείριση του συστήματος καμερών, όπως το Facebook, η Google κ.λπ., τη μη αλλαγή κωδικών πρόσβασης κατά την παράδοση από τους τεχνικούς, τις κάμερες που έχουν ευπάθειες zero-day, τη μη ενημέρωση ενημερώσεων κώδικα, τους διακομιστές αποθήκευσης που έχουν ευπάθειες και δέχονται επιθέσεις από χάκερ, και τον χαλαρό έλεγχο πρόσβασης, όπως η κοινή χρήση πρόσβασης με τη μονάδα κατασκευής αλλά η μη ανάκλησή της στη συνέχεια.

Συζητώντας αυτό το ζήτημα, ο κ. Tran Dang Khoa, Αναπληρωτής Διευθυντής αρμόδιος για το Τμήμα Ασφάλειας Πληροφοριών του Υπουργείου Πληροφοριών και Επικοινωνιών, δήλωσε ότι επί του παρόντος, η ευαισθητοποίηση των χρηστών γενικά, και των Βιετναμέζων χρηστών ειδικότερα, σχετικά με την κυβερνοασφάλεια εξακολουθεί να είναι περιορισμένη. Παρόλο που γνωρίζουν τους κινδύνους και την ανάγκη αλλαγής κωδικών πρόσβασης και ενημέρωσης ενημερώσεων κώδικα, πολλοί άνθρωποι δεν δίνουν προσοχή ή δεν αναλαμβάνουν δράση. Αυτό είναι ένα σημείο στο οποίο επικεντρώθηκε το Τμήμα Ασφάλειας Πληροφοριών κατά την ανάπτυξη των κριτηρίων για τις βασικές απαιτήσεις ασφάλειας δικτύου για τις κάμερες παρακολούθησης. Στις 7 Μαΐου, το Υπουργείο Πληροφοριών και Επικοινωνιών εξέδωσε αυτά τα κριτήρια.
Σύμφωνα με τον ειδικό Vu Ngoc Son, εάν οι κάμερες παρακολούθησης παραβιαστούν, οι χρήστες θα αντιμετωπίσουν σοβαρές συνέπειες. Για τα νοικοκυριά, το πρώτο πρόβλημα είναι η παραβίαση της ιδιωτικής ζωής, ακολουθούμενο από τον κίνδυνο εκβιασμού λόγω ιδιωτικών εικόνων, ευαίσθητου ήχου ή άλλων εγκληματικών δραστηριοτήτων. Για παράδειγμα, οι χάκερ θα μπορούσαν να χρησιμοποιήσουν εικόνες και ήχο που συλλέγονται από κάμερες παρακολούθησης για να δημιουργήσουν deepfakes για απάτη. Μια άλλη συνέπεια είναι η παρακολούθηση από απόσταση.
Συνεπώς, για να αποφευχθεί ο κίνδυνος ανασφάλειας πληροφοριών και διαρροών δεδομένων από κάμερες παρακολούθησης, ο κ. Vu Ngoc Son πρότεινε αρκετές συστάσεις για τους χρήστες: Επιλογή καμερών από αξιόπιστες πηγές, αποκάλυψη τοποθεσιών αποθήκευσης βίντεο και πολιτικών ασφάλειας δεδομένων· άμεση αλλαγή κωδικών πρόσβασης κατά την παράδοση και χρήση ελέγχου ταυτότητας δύο παραγόντων· επιλογή κατάλληλων τοποθεσιών εγκατάστασης, αποφεύγοντας ευαίσθητες περιοχές· εγκατάσταση καμερών σε κρίσιμες περιοχές που πληρούν τα πρότυπα για την αποτροπή διαρροών σημαντικών πληροφοριών· και διαμόρφωση ελάχιστων ρυθμίσεων πρόσβασης· τακτική παρακολούθηση και ενημέρωση ενημερώσεων ασφαλείας.
Σύμφωνα με τον κ. Tran Dang Khoa, για να αποκτήσουν οι χρήστες επίγνωση και δεξιότητες, είναι απαραίτητο να τους εκπαιδεύσουμε ώστε να κατανοήσουν ότι πρέπει επίσης να είναι συνειδητοί για την προστασία των ίδιων και των οργανισμών τους. Πρώτον, οι χρήστες πρέπει να αλλάξουν τους κωδικούς πρόσβασης της συσκευής τους, να μην χρησιμοποιούν τον προεπιλεγμένο κωδικό πρόσβασης, να καθορίσουν πού θα τοποθετήσουν τη συσκευή και αν αυτή η τοποθεσία είναι απαραίτητη.
[διαφήμιση_2]
Πηγή: https://vietnamnet.vn/ho-gia-dinh-ca-nhan-gap-nguy-co-gi-khi-camera-giam-sat-bi-tan-cong-2283417.html








Σχόλιο (0)