På seminaret «Grunnleggende nettverkssikkerhetsstandarder for overvåkingskameraer», organisert av avisen VietNamNet i samarbeid med informasjonssikkerhetsavdelingen ( Ministeriet for informasjon og kommunikasjon ) morgenen 22. mai, delte Vu Ngoc Son, leder for teknologiavdelingen i National Cybersecurity Association og teknisk direktør i NCS-selskapet, sitt perspektiv på overvåkingskameraer fra et cybersikkerhetsperspektiv. Han kommenterte at kameraer kan sees på som spesielle datamaskiner fordi de kan lytte, se, tenke (hvis AI er integrert) og oppdage objekter og rom de observerer. Kameraer slår seg aldri av, er alltid online 24/7, mottar sjelden sikkerhetsoppdateringer og får nesten aldri oppdateringer for oppdateringer eller antivirusprogramvare. Derfor, hvis de blir angrepet, vil det ikke være noen til å beskytte dem.

Nguyen Viet Bang, visedirektør i VNPT Technology, deler samme synspunkt og sa at selv om kameraer er små og enkle, er de komplekse og består av optiske komponenter, kringkastings-WiFi og LAN-komponenter. Med disse to nettverksgrensesnittene kan kameraer bli enheter for å samle inn informasjon. Et kamera plassert i et hus er som en datamaskin med et operativsystem, som tar opp lyd og video, og nesten som å ha en ekstra person i huset ditt som kjører stille. Derfor, hvis det er en sårbarhet, kan kameraenheten sende informasjon fullstendig ut.

Til tross for at de er så vanlige og viktige enheter, mangler brukerne fortsatt bevissthet om å beskytte informasjonssikkerheten til overvåkingskameraer. Ekspert Vu Ngoc Son nevnte flere nylige angrep på store kamerasystemer. I 2023 mottok mange Hikvision-kunder advarselsmeldinger om hackerangrep på skjermene sine mens de så på kameraene sine. Det er verdt å merke seg at hackere angrep Hikvision-kameraer gjennom en sårbarhet som dateres tilbake til 2021, selv om produsenten hadde levert en oppdatering.
I Vietnam har det ikke vært noen større angrep ennå, men situasjonen er alarmerende. Ifølge en undersøkelse fra 2020 hadde opptil 70 % av kameraene ikke oppdatert passordene sine. I 2023 solgte noen hackere tilgang til kameraer i Vietnam, og noen systemer hadde over 100 000 kameraer. Prisen for visning var beskjeden, rundt 800 000 VND for tilgang til 15 kameraer.
Herr Vu Ngoc Son pekte på seks hovedårsaker til informasjonsusikkerhet for kameraer. Disse inkluderer brukere som setter svake passord, deler passord, bruker andre kontoer til å administrere kamerasystemet, som Facebook, Google osv.; ikke endrer passord ved overlevering fra teknikere; kameraer med nulldagssårbarheter; ikke oppdaterer oppdateringer; lagringsservere med sårbarheter og blir angrepet av hackere; og slapp tilgangskontroll, som å dele tilgang med byggeenheten, men ikke tilbakekalle den etterpå.

I en diskusjon om dette problemet uttalte Tran Dang Khoa, assisterende direktør med ansvar for informasjonssikkerhet i informasjons- og kommunikasjonsdepartementet, at brukernes bevissthet generelt, og spesielt vietnamesiske brukeres, angående nettsikkerhet fortsatt er begrenset. Selv om de er klar over risikoene og behovet for å endre passord og oppdatere oppdateringer, er det mange som ikke følger med eller gjør noe med det. Dette er et punkt som informasjonssikkerhetsavdelingen fokuserte på da de utviklet kriteriene for grunnleggende nettverkssikkerhetskrav for overvåkingskameraer. 7. mai utstedte informasjons- og kommunikasjonsdepartementet disse kriteriene.
Ifølge ekspert Vu Ngoc Son vil brukerne møte alvorlige konsekvenser hvis overvåkingskameraer blir hacket. For husholdninger er det første problemet brudd på personvernet, etterfulgt av risikoen for utpressing på grunn av private bilder, sensitiv lyd eller annen kriminell aktivitet. Hackere kan for eksempel bruke bilder og lyd samlet inn fra overvåkingskameraer til å lage deepfakes for svindel. En annen konsekvens er at de blir overvåket eksternt.
For å unngå risikoen for informasjonsusikkerhet og datalekkasjer fra overvåkingskameraer, ga Vu Ngoc Son derfor flere anbefalinger til brukere: Velg kameraer fra pålitelige kilder, oppgi lagringssteder for video og retningslinjer for datasikkerhet; endre passord umiddelbart ved overlevering og bruk tofaktorautentisering; velg passende installasjonssteder, unngå sensitive områder; installer kameraer i kritiske områder som oppfyller standarder for å forhindre lekkasjer av viktig informasjon; og konfigurer minimumstilgangsinnstillinger; overvåk og oppdater sikkerhetsoppdateringer regelmessig.
Ifølge Tran Dang Khoa er det nødvendig å utdanne brukerne for at de skal ha bevissthet og ferdigheter, slik at de forstår at de også må være bevisste på å beskytte seg selv og organisasjonene sine. Først må brukerne endre enhetspassordene sine, ikke bruke standardpassordet; bestemme hvor enheten skal plasseres, og om den plasseringen er nødvendig.
[annonse_2]
Kilde: https://vietnamnet.vn/ho-gia-dinh-ca-nhan-gap-nguy-co-gi-khi-camera-giam-sat-bi-tan-cong-2283417.html








Kommentar (0)