![]() |
Le immagini trapelate di una cliente che si cambia d'abito in un negozio di fotografia ad Hanoi sono l'ultimo episodio a dimostrare che le telecamere di sicurezza possono essere sfruttate anche in assenza di misure di sicurezza di base. |
Le telecamere di sicurezza sono tra i dispositivi più comuni utilizzati per monitorare e sorvegliare case e aree pubbliche. Nonostante i loro vantaggi, molte persone temono che le immagini riprese da queste telecamere possano essere accessibili e diffuse pubblicamente, soprattutto i video sensibili.
Secondo gli esperti, sono molti i motivi per cui le telecamere di sicurezza sono vulnerabili agli attacchi informatici. Oltre agli aggiornamenti software poco frequenti, anche le password deboli rappresentano una causa comune.
Errori comuni nell'utilizzo delle telecamere di sicurezza.
Parlando con Tri Thuc - Znews , il signor Le Phuoc Hoa, membro del progetto di sicurezza antifrode , ha affermato che uno degli errori più comuni che rende le telecamere di sicurezza vulnerabili agli attacchi consiste nel non modificare la password predefinita nel software di gestione.
"Molte telecamere utilizzano ancora nomi utente e password predefiniti come 'admin' o '123456', il che rappresenta una falla nel sistema e permette agli hacker di infiltrarsi", ha spiegato il signor Hoa.
Un'altra causa deriva da configurazioni di rete non sicure. Molte persone consentono l'accesso diretto alle proprie telecamere tramite internet senza alcun livello di protezione (VPN o firewall). Quando lasciate pubbliche, gli hacker possono accedere facilmente alle telecamere scansionando l'indirizzo IP.
Un altro problema comune deriva dal sistema operativo (firmware) della fotocamera, che può contenere vulnerabilità di sicurezza. I produttori rilasciano regolarmente aggiornamenti per correggere questi problemi, ma non tutti aggiornano i propri dispositivi tempestivamente.
"La mancata installazione degli aggiornamenti del firmware comporta rischi per la sicurezza. Molti dispositivi presentano vulnerabilità di sicurezza identificate dal produttore, ma gli utenti non provvedono mai ad aggiornarli", ha sottolineato il signor Hoa.
![]() |
Le password troppo facili da indovinare possono aumentare la probabilità di violazioni della sicurezza delle telecamere. Foto: WSJ . |
Condividere gli account con più persone è una pratica comune. Concedere l'accesso alle telecamere a familiari o altri può aumentare il rischio di fughe di password. Inoltre, l'utilizzo di servizi di archiviazione cloud provenienti da fonti sconosciute o su server esteri può rendere i dati vulnerabili alle intrusioni.
Un altro errore comune è quello di collegare la telecamera alla stessa rete Wi-Fi di un dispositivo personale (smartphone, computer, ecc.). Secondo gli esperti, questo favorisce la diffusione dell'infezione all'interno della rete interna nel caso in cui un hacker si infiltri nel dispositivo.
"Molti clienti non hanno familiarità con i principi della sicurezza informatica e non conoscono le tecniche per prevenire gli attacchi informatici."
"Inoltre, a causa di fattori oggettivi o soggettivi, il team tecnico potrebbe trascurare la procedura di configurazione della sicurezza del sistema durante l'installazione delle telecamere di sicurezza", ha aggiunto il signor Hoa.
Cosa fare se le tue foto vengono diffuse illegalmente?
Per garantire la sicurezza nell'utilizzo delle telecamere di sorveglianza, la responsabilità principale dell'installazione e della configurazione del sistema di sicurezza per il cliente ricade sul fornitore. Allo stesso tempo, gli utenti stessi devono essere a conoscenza di diverse soluzioni per migliorare la sicurezza.
Secondo il signor Le Phuoc Hoa, gli utenti dovrebbero impostare una password complessa immediatamente dopo aver installato la telecamera. La password consigliata dovrebbe avere un minimo di 9 caratteri, inclusi lettere maiuscole, minuscole, numeri e caratteri speciali.
Se il software lo supporta, crea account di accesso separati per ciascun utente e assegna le autorizzazioni appropriate. Aggiornamenti regolari del software e del firmware sono necessari per ricevere le patch di sicurezza più recenti (abilita gli aggiornamenti automatici se disponibili).
Successivamente, è necessario disconnettere la telecamera dalla rete Wi-Fi principale, collegandola a una rete separata anziché condividerla con il laptop o il telefono. Quando si accede alla telecamera tramite la rete, utilizzare esclusivamente una VPN o una piattaforma con autenticazione a due fattori (configurare il NAT o una VPN separata per l'accesso remoto).
Inoltre, gli utenti dovrebbero dare priorità alla scelta di dispositivi e servizi offerti da fornitori affidabili con politiche sulla privacy chiare e server di dati situati in Vietnam o in altri paesi considerati sicuri.
"I clienti dovrebbero adottare queste misure di sicurezza per assicurarsi che i fornitori rispettino pienamente le normative durante l'installazione delle apparecchiature", ha dichiarato un rappresentante del programma antifrode .
Secondo Nguyen Manh Luat, CEO di CyberJutsu Academy, un centro di formazione sulla sicurezza informatica, quando si scopre che un sistema di telecamere di sicurezza è stato compromesso, gli utenti dovrebbero immediatamente disconnettere la telecamera da Internet scollegando il cavo LAN o disattivando il Wi-Fi.
Successivamente, cambia tutte le password dell'account amministratore, dell'account di archiviazione cloud e degli account di posta elettronica correlati. Inoltre, avvisa il tuo fornitore di servizi cloud per bloccare l'account e verificare le informazioni di accesso.
![]() |
La diffusione pubblica su internet di filmati di videosorveglianza non è un problema nuovo. Foto: Korea JoongAng Daily . |
"Qualora si riscontrino violazioni della privacy o diffusione non autorizzata di immagini, è necessario segnalarle al Dipartimento per la sicurezza informatica e la prevenzione dei crimini ad alta tecnologia (A05 - Ministero della Pubblica Sicurezza ) o alle forze dell'ordine locali."
"Quando si subisce un ricatto, non bisogna assolutamente trasferire denaro all'aggressore; al contrario, bisogna denunciare immediatamente l'accaduto alle autorità", ha sottolineato il signor Luat.
In realtà, il Vietnam dispone già di una serie di standard di sicurezza tecnica per le telecamere di sorveglianza. A partire dal 1° gennaio 2026, le telecamere IP ufficialmente in circolazione nel paese dovranno soddisfare i requisiti di certificazione di conformità, inclusi i requisiti relativi a sicurezza, gestione delle vulnerabilità, aggiornamenti software, gestione sicura delle sessioni, gestione dei canali di comunicazione, accesso sicuro alla configurazione del dispositivo e garanzia della sicurezza dei dati degli utenti.
Ad esempio, le normative includono requisiti per la creazione delle password, come la complessità (lunghezza minima di 8 caratteri, incluse lettere maiuscole e minuscole, numeri e caratteri speciali). I requisiti per la gestione delle vulnerabilità stabiliscono che i produttori devono disporre di un sistema online per ricevere e pubblicare informazioni sulle vulnerabilità, fornire descrizioni delle versioni interessate e offrire istruzioni su come aggiornare e risolvere le vulnerabilità.
Per quanto riguarda le funzionalità di gestione sicura delle sessioni, i criteri stabiliscono che i produttori devono creare chiavi di sessione sicure e disconnettere automaticamente l'app dopo un certo periodo di tempo. I produttori devono inoltre applicare metodi di crittografia basati su standard vietnamiti o internazionali, utilizzando versioni prive di vulnerabilità e debolezze nella sicurezza di rete.
Per quanto riguarda la sicurezza dei dati degli utenti, le telecamere devono essere in grado di proteggere i dati personali, consentendo l'impostazione e la configurazione dei luoghi di elaborazione, archiviazione e recupero dei dati all'interno del Vietnam. I sensori di raccolta dati devono indicare la loro tipologia, descriverne le funzioni, i principi di funzionamento e notificare il luogo in cui i dati vengono archiviati ed elaborati.
Fonte: https://znews.vn/ly-do-khien-hinh-anh-camera-bi-lo-tren-mang-post1600828.html










Commento (0)