Сегодня на вьетнамском рынке большинство камер видеонаблюдения (устанавливаемых в домах, на предприятиях и в общественных местах) имеют китайское происхождение. Статистика отечественных предприятий показывает, что примерно 90% продукции для видеонаблюдения во Вьетнаме импортируется из Китая как по официальным, так и по неофициальным каналам.
Примечательно, что многие современные камеры используют механизмы облачного подключения к данным, храня информацию на серверах, расположенных в Китае. Поэтому даже при установке в квартирах во Вьетнаме эти данные все равно "проходят" через китайские серверы, прежде чем подключиться к камере и приложению на устройстве пользователя.
Камеры отслеживают множество частных действий, но часто игнорируют безопасность данных.
По мнению экспертов, камеры — это чувствительные устройства с высоким риском утечки данных. Поэтому данные, записанные камерами, должны проходить через облачные серверы, расположенные за рубежом, что создает риски для информационной безопасности. Конфиденциальные личные данные и личная информация могут стать достоянием общественности, если канал передачи будет заблокирован или сервер подвергнется атаке. Кроме того, существует риск несанкционированного использования личной информации.
Выступая на семинаре «Базовые стандарты сетевой безопасности для камер видеонаблюдения», состоявшемся утром 22 мая в Ханое , г-н Ву Нгок Сон, руководитель технологического отдела Национальной ассоциации кибербезопасности (NCA), оценил ситуацию таким образом, что с точки зрения кибербезопасности камеры можно рассматривать как компьютеры, даже «специальные», поскольку они могут слушать, видеть, думать (если в них интегрирован искусственный интеллект), обнаруживать и анализировать объекты, появляющиеся в поле их зрения. Эти устройства практически никогда не выключаются, редко получают обновления безопасности и очень редко обновляются антивирусным программным обеспечением или патчами.
«Поэтому, если на них нападут, защитить их будет некому», — заявил г-н Сон. По словам руководителя Национального агентства по борьбе с преступностью (NCA), несмотря на чрезвычайно высокий потенциальный риск, к камерам относятся не так, как к компьютерам, поскольку у них отсутствуют четкие стандарты или происхождение.
Разделяя это мнение, заместитель генерального директора VNPT Technology г-н Нгуен Вьет Банг считает, что камеры могут стать устройствами для сбора информации. «Камера, установленная в доме, подобна компьютеру с операционной системой, записывающему аудио и видео, и почти как дополнительный человек, живущий в доме и работающий незаметно. Поэтому, если возникнет уязвимость, камера сможет полностью передать информацию наружу. Кроме того, поскольку она использует сетевое оборудование, она способна собирать всю информацию о сети в доме или офисе», — пояснил г-н Банг.
Г-н Ву Нгок Сон считает, что камеры можно рассматривать как особый вид компьютеров, используемых дома, в офисах или общественных местах.
В глобальном масштабе произошло множество атак на крупномасштабные системы видеонаблюдения. Например, в 2023 году многие клиенты Hikvision получали предупреждения о хакерских атаках на своих экранах во время просмотра камер. Сотни тысяч камер компании подверглись атаке из-за уязвимости, обнаруженной еще в 2021 году. Хотя производитель выпустил патч, пользователи не обновили систему. Атака стала неожиданностью для многих, поскольку такой критически важной системе, как камеры, не было уделено должного внимания, и уязвимости не были должным образом устранены.
Другой инцидент произошел в 2021 году, когда были взломаны 150 000 камер американской компании Verkada, установленных в спортзалах, тюрьмах, больницах, на заводах Tesla и в других местах. Хакеры атаковали не напрямую, а через серверы управления камерами — распространенная тактика в ИТ-системах. Затем они получили привилегированный доступ к камерам компании, обойдя уровни аутентификации.
Во Вьетнаме, хотя крупных инцидентов не было, ситуация вызывает тревогу. В 2014 году на одном веб-сайте рекламировалась возможность просмотра видео в режиме реального времени с 730 000 различных камер по всему миру без пароля, включая более 1000 камер во Вьетнаме. Эти камеры были установлены в общественных местах, в незаметных местах, внутри офисов и организаций, а также на улицах. Веб-сайт продолжает работать и регулярно обновляется.
Согласно вьетнамскому опросу, в 2020 году количество камер с необновленными паролями достигло 70%. «В 2023 году некоторые хакеры продавали доступ к камерам во Вьетнаме, к системам, насчитывающим до 100 000 камер. Сумма, уплаченная за просмотр, была скромной, всего около 800 000 донгов за доступ к 15 камерам», — рассказал г-н Ву Нгок Сон.
Источник: https://thanhnien.vn/du-lieu-camera-dang-di-vong-tu-viet-nam-sang-trung-quoc-185240522151802059.htm







Комментарий (0)