La seminarul „Standarde de bază pentru securitatea rețelelor pentru camerele de supraveghere”, organizat de ziarul VietNamNet în colaborare cu Departamentul de Securitate a Informațiilor ( Ministerul Informațiilor și Comunicațiilor ), în dimineața zilei de 22 mai, dl. Vu Ngoc Son, șeful Departamentului de Tehnologie - Asociația Națională de Securitate Cibernetică și director tehnic al companiei NCS, și-a împărtășit perspectiva asupra camerelor de supraveghere din punct de vedere al securității cibernetice. El a comentat că camerele pot fi considerate computere speciale, deoarece pot asculta, vedea, gândi (dacă este integrată inteligența artificială) și detecta obiectele și spațiile pe care le observă. Camerele nu se opresc niciodată, sunt mereu online 24/7, primesc rareori patch-uri de securitate și aproape niciodată nu primesc actualizări pentru patch-uri sau software antivirus. Prin urmare, dacă sunt atacate, nu va exista nimeni care să le protejeze.

Împărtășind același punct de vedere, dl. Nguyen Viet Bang, director general adjunct al VNPT Technology, a declarat că, deși camerele sunt mici și simple, acestea sunt complexe, constând din componente optice, de transmisie - WiFi și LAN. Cu aceste două interfețe de rețea, camerele pot deveni dispozitive pentru colectarea de informații. O cameră plasată într-o casă este ca un computer cu un sistem de operare, care înregistrează audio și video și este aproape ca și cum ai avea o persoană suplimentară în casă care funcționează în silențios. Prin urmare, dacă există o vulnerabilitate, dispozitivul camerei poate trimite complet informațiile în exterior.

Deși sunt dispozitive atât de comune și importante, utilizatorii încă nu sunt conștienți de protejarea securității informațiilor camerelor de supraveghere. Expertul Vu Ngoc Son a menționat câteva atacuri recente asupra sistemelor mari de camere. În 2023, mulți clienți Hikvision au primit mesaje de avertizare privind atacurile hackerilor pe ecranele lor în timp ce își vizualizau camerele. În special, hackerii au atacat camerele Hikvision prin intermediul unei vulnerabilități care datează din 2021, chiar dacă producătorul furnizase un patch.
În Vietnam, nu au existat încă atacuri majore, dar situația este alarmantă. Conform unui sondaj din 2020, până la 70% dintre camere aveau parolele neactualizate. În 2023, unii hackeri vindeau acces la camere în Vietnam, unele sisteme având peste 100.000 de camere. Prețul pentru vizionare era modest, în jur de 800.000 VND pentru acces la 15 camere.
Dl. Vu Ngoc Son a subliniat șase motive principale care duc la insecuritatea informațiilor legate de camere. Acestea includ setarea de parole slabe de către utilizatori, partajarea parolelor, utilizarea altor conturi pentru a gestiona sistemul de camere, cum ar fi Facebook, Google etc.; nemodificarea parolelor la predarea de la tehnicieni; camerele cu vulnerabilități zero-day; neactualizarea patch-urilor; serverele de stocare cu vulnerabilități și atacate de hackeri; și controlul lax al accesului, cum ar fi partajarea accesului cu unitatea de construcții, dar nerevocarea acestuia ulterior.

Discutând această problemă, dl. Tran Dang Khoa, director adjunct responsabil cu Departamentul de Securitate a Informațiilor din cadrul Ministerului Informațiilor și Comunicațiilor, a declarat că, în prezent, gradul de conștientizare al utilizatorilor în general, și al utilizatorilor vietnamezi în special, cu privire la securitatea cibernetică este încă limitat. Deși conștienți de riscuri și de necesitatea schimbării parolelor și a actualizării patch-urilor, mulți oameni nu acordă atenție și nu iau măsuri. Acesta este un punct asupra căruia Departamentul de Securitate a Informațiilor s-a concentrat atunci când a elaborat criteriile pentru cerințele de bază de securitate a rețelei pentru camerele de supraveghere. Pe 7 mai, Ministerul Informațiilor și Comunicațiilor a emis aceste criterii.
Potrivit expertului Vu Ngoc Son, dacă camerele de supraveghere sunt sparte, utilizatorii se vor confrunta cu consecințe grave. Pentru gospodării, prima problemă este încălcarea vieții private, urmată de riscul de șantaj din cauza imaginilor private, a înregistrărilor audio sensibile sau a altor activități criminale. De exemplu, hackerii ar putea folosi imagini și înregistrări audio colectate de la camerele de supraveghere pentru a crea deepfake-uri pentru fraudă. O altă consecință este monitorizarea de la distanță.
Prin urmare, pentru a evita riscul de insecuritate a informațiilor și scurgeri de date de la camerele de supraveghere, dl. Vu Ngoc Son a oferit mai multe recomandări pentru utilizatori: alegerea camerelor din surse de încredere, dezvăluirea locațiilor de stocare a videoclipurilor și a politicilor de securitate a datelor; schimbarea parolelor imediat după predare și utilizarea autentificării cu doi factori; alegerea locațiilor de instalare adecvate, evitând zonele sensibile; instalarea camerelor în zone critice care îndeplinesc standardele pentru a preveni scurgerile de informații importante; și configurarea setărilor minime de acces; monitorizarea și actualizarea regulată a corecțiilor de securitate.
Potrivit domnului Tran Dang Khoa, pentru ca utilizatorii să dobândească conștientizare și competențe, este necesar să fie educați astfel încât să înțeleagă că trebuie să fie conștienți și de protejarea lor și a organizațiilor lor. În primul rând, utilizatorii trebuie să își schimbe parolele dispozitivelor, nu să utilizeze parola implicită; să stabilească unde să amplaseze dispozitivul și dacă acea locație este necesară.
Sursă: https://vietnamnet.vn/ho-gia-dinh-ca-nhan-gap-nguy-co-gi-khi-camera-giam-sat-bi-tan-cong-2283417.html








Comentariu (0)