На современном вьетнамском рынке большинство камер видеонаблюдения (установленных в домах, на предприятиях или в общественных местах) имеют китайское происхождение. Статистика отечественных предприятий показывает, что около 90% продукции камер видеонаблюдения во Вьетнаме импортируется из Китая по официальным и неофициальным каналам.
Примечательно, что многие современные камеры имеют механизм облачного подключения к данным, сохраняя информацию на серверах, расположенных в Китае. Поэтому, даже если они установлены во вьетнамских квартирах, эти данные все равно «проходят обходной путь» через китайские серверы, прежде чем подключиться к камере и приложению на устройстве пользователя.
Камеры отслеживают многие виды частной деятельности, но не учитывают факторы информационной безопасности.
По мнению экспертов, камеры являются чувствительными продуктами с множеством потенциальных рисков утечки информации. Поэтому данные, записанные камерой, должны проходить через облачные серверы компаний, расположенных за рубежом, что приводит к рискам информационной безопасности. Конфиденциальные персональные данные и частное поведение могут стать общедоступными при блокировке канала передачи или атаке на сервер. Кроме того, не исключено, что персональные данные будут использоваться без разрешения.
Выступая на семинаре «Базовые стандарты сетевой информационной безопасности для камер видеонаблюдения», состоявшемся утром 22 мая в Ханое , г-н Ву Нгок Сон — руководитель технологического департамента Национальной ассоциации кибербезопасности (NCA) оценил, что с точки зрения сетевой безопасности камеры можно рассматривать как компьютеры, даже «особенные», поскольку они могут слушать, видеть, думать (если интегрированы с ИИ), обнаруживать и анализировать объекты, появляющиеся в поле зрения. Эти устройства почти никогда не выключаются, редко обновляются и редко имеют установленные исправления или антивирусное программное обеспечение.
«Поэтому, если нападут, защищать будет некому», — сказал г-н Сон. По словам лидера NCA, хотя потенциальные риски чрезвычайно высоки, камеры не рассматриваются как компьютеры, когда нет четких стандартов или происхождения.
Разделяя ту же точку зрения, г-н Нгуен Вьет Банг, заместитель генерального директора VNPT Technology, сказал, что камеры могут стать устройствами для сбора информации. «Камера, размещенная в доме, будет подобна компьютеру с операционной системой, записывающей звук, изображения и практически имеющей дополнительного человека в месте проживания, работающего бесшумно. Поэтому, если есть уязвимость, устройство камеры может полностью отправлять информацию. Кроме того, поскольку оно использует сетевое оборудование, оно способно собирать всю информацию о сети в доме или офисе», - пояснил г-н Банг.
Г-н Ву Нгок Сон считает, что камеры можно рассматривать как особые компьютеры дома, в офисе или общественных местах.
Во всем мире было совершено множество атак на крупные системы камер. Например, в 2023 году многие клиенты Hikvision получили предупреждение о хакерской атаке на экране при просмотре своих камер. Сотни тысяч камер компании были атакованы через старую уязвимость 2021 года. Хотя производитель выпустил исправление, пользователи все еще не обновились. Атака удивила многих, поскольку такая важная система, как камера, не была исправлена.
Другим инцидентом стала атака на 150 000 камер американской компании Verkada, установленных в спортзалах, тюрьмах, больницах, на заводах Tesla... в 2021 году. Хакеры атаковали не напрямую, а через сервер управления камерами — обычная форма для ИТ-систем. Затем они получили привилегии для доступа к камерам компании, минуя уровни аутентификации.
Во Вьетнаме не было крупных инцидентов, но ситуация тревожная. В 2014 году на сайте была объявлена возможность просмотра 730 000 различных камер по всему миру онлайн без пароля, включая более 1000 камер во Вьетнаме. Камеры были размещены в общественных местах, где мало кто обращает внимание, в организациях и на улицах. Этот сайт все еще существует и регулярно обновляется.
В 2020 году, согласно опросу во Вьетнаме, количество камер с необновленными паролями достигало 70%. «В 2023 году некоторые хакеры продавали доступ к камерам во Вьетнаме, в системах которых насчитывалось до 100 000 камер. Сумма денег, потраченная на просмотр, также была скромной, всего около 800 000 донгов за доступ к 15 камерам», — поделился г-н Ву Нгок Сон.
Источник: https://thanhnien.vn/du-lieu-camera-dang-di-vong-tu-viet-nam-sang-trung-quoc-185240522151802059.htm
Комментарий (0)