Podczas seminarium „Podstawowe standardy bezpieczeństwa sieci dla kamer monitoringu”, zorganizowanego przez gazetę VietNamNet we współpracy z Departamentem Bezpieczeństwa Informacji ( Ministerstwem Informacji i Komunikacji ) rano 22 maja, Vu Ngoc Son, Kierownik Działu Technologii w Narodowym Stowarzyszeniu Cyberbezpieczeństwa i Dyrektor Techniczny firmy NCS, podzielił się swoją perspektywą dotyczącą kamer monitoringu z punktu widzenia cyberbezpieczeństwa. Zauważył, że kamery można postrzegać jako specjalne komputery, ponieważ potrafią słuchać, widzieć, myśleć (jeśli zintegrowana jest sztuczna inteligencja) oraz wykrywać obserwowane obiekty i przestrzenie. Kamery nigdy się nie wyłączają, są zawsze online 24/7, rzadko otrzymują poprawki zabezpieczeń i prawie nigdy nie otrzymują aktualizacji poprawek lub oprogramowania antywirusowego. Dlatego w przypadku ataku nie będzie nikogo, kto mógłby je ochronić.

Podzielając ten sam punkt widzenia, pan Nguyen Viet Bang, zastępca dyrektora generalnego VNPT Technology, powiedział, że chociaż kamery są małe i proste, to są złożone, ponieważ składają się z komponentów optycznych, transmisyjnych WiFi i LAN. Dzięki tym dwóm interfejsom sieciowym kamery mogą stać się urządzeniami do gromadzenia informacji. Kamera umieszczona w domu jest jak komputer z systemem operacyjnym, nagrywający dźwięk i obraz, a jednocześnie niemal jak dodatkowa osoba w domu, działająca bezgłośnie. Dlatego w przypadku wystąpienia luki w zabezpieczeniach kamera może w pełni przesyłać informacje na zewnątrz.

Pomimo tego, że kamery monitoringu są tak powszechne i ważne, użytkownicy wciąż nie są świadomi konieczności ochrony bezpieczeństwa informacji. Ekspert Vu Ngoc Son wspomniał o kilku niedawnych atakach na duże systemy kamer. W 2023 roku wielu klientów Hikvision otrzymywało na ekranach komunikaty ostrzegawcze przed atakiem hakerów podczas oglądania obrazu z kamer. Warto zauważyć, że hakerzy zaatakowali kamery Hikvision, wykorzystując lukę w zabezpieczeniach, która pojawiła się już w 2021 roku, mimo że producent udostępnił łatkę.
W Wietnamie nie doszło jeszcze do żadnych poważnych ataków, ale sytuacja jest alarmująca. Według badania z 2020 roku, hasła do 70% kamer nie zostały zaktualizowane. W 2023 roku niektórzy hakerzy sprzedawali dostęp do kamer w Wietnamie, a niektóre systemy miały ich ponad 100 000. Cena za oglądanie była niewielka, około 800 000 VND za dostęp do 15 kamer.
Pan Vu Ngoc Son wskazał sześć głównych przyczyn braku bezpieczeństwa informacji w kamerach. Należą do nich: ustawianie przez użytkowników słabych haseł, udostępnianie haseł, korzystanie z innych kont do zarządzania systemem kamer, takich jak Facebook, Google itp.; brak zmiany haseł po przekazaniu kamer technikom; luki w zabezpieczeniach typu zero-day; brak aktualizacji poprawek; luki w zabezpieczeniach serwerów pamięci masowej i ataki hakerów; oraz niewystarczająca kontrola dostępu, np. udostępnianie dostępu jednostce budowlanej, ale nieodwoływanie go później.

Omawiając tę kwestię, pan Tran Dang Khoa, zastępca dyrektora Departamentu Bezpieczeństwa Informacji w Ministerstwie Informacji i Komunikacji, stwierdził, że obecnie świadomość użytkowników, a w szczególności użytkowników wietnamskich, w zakresie cyberbezpieczeństwa jest nadal ograniczona. Pomimo świadomości zagrożeń i konieczności zmiany haseł oraz aktualizacji poprawek, wiele osób nie zwraca na to uwagi ani nie podejmuje działań. Departament Bezpieczeństwa Informacji skupił się na tym zagadnieniu, opracowując kryteria podstawowych wymagań bezpieczeństwa sieci dla kamer monitoringu. 7 maja Ministerstwo Informacji i Komunikacji opublikowało te kryteria.
Według eksperta Vu Ngoc Sona, włamanie do kamer monitoringu może skutkować poważnymi konsekwencjami dla użytkowników. W przypadku gospodarstw domowych pierwszym problemem jest naruszenie prywatności, a następnie ryzyko szantażu z powodu prywatnych zdjęć, poufnych nagrań audio lub innych działań przestępczych. Na przykład hakerzy mogą wykorzystać obrazy i nagrania audio z kamer monitoringu do tworzenia deepfake'ów w celu oszustwa. Kolejną konsekwencją jest zdalny monitoring.
Aby uniknąć ryzyka braku bezpieczeństwa informacji i wycieku danych z kamer monitorujących, pan Vu Ngoc Son przedstawił użytkownikom kilka zaleceń: wybieraj kamery z zaufanych źródeł, ujawniaj miejsca przechowywania nagrań wideo i zasady bezpieczeństwa danych; zmieniaj hasła natychmiast po przekazaniu ich i korzystaj z uwierzytelniania dwuskładnikowego; wybieraj odpowiednie miejsca instalacji, unikając wrażliwych obszarów; instaluj kamery w newralgicznych miejscach, które spełniają standardy zapobiegające wyciekom ważnych informacji; skonfiguruj minimalne ustawienia dostępu; regularnie monitoruj i aktualizuj poprawki zabezpieczeń.
Według pana Trana Dang Khoa, aby użytkownicy mieli świadomość i umiejętności, konieczne jest ich edukowanie, aby zrozumieli, że muszą również dbać o bezpieczeństwo siebie i swoich organizacji. Po pierwsze, użytkownicy muszą zmienić hasła do urządzeń, a nie używać hasła domyślnego; określić, gdzie umieścić urządzenie i czy jest to konieczne.
Source: https://vietnamnet.vn/ho-gia-dinh-ca-nhan-gap-nguy-co-gi-khi-camera-giam-sat-bi-tan-cong-2283417.html








Komentarz (0)