На сьогоднішньому в'єтнамському ринку більшість камер спостереження (встановлених у будинках, підприємствах та громадських місцях) мають китайське походження. Статистика вітчизняних компаній показує, що приблизно 90% продукції для камер спостереження у В'єтнамі імпортується з Китаю як офіційними, так і неофіційними каналами.
Примітно, що багато сучасних камер мають механізми хмарного підключення до даних, зберігаючи інформацію на серверах, розташованих у Китаї. Тому, навіть якщо їх встановити у в'єтнамських квартирах, ці дані все одно «проходять обхідним шляхом» через китайські сервери, перш ніж підключитися до камери та застосунку на пристрої користувача.
Камери відстежують багато приватних дій, але часто нехтують безпекою даних.
За словами експертів, камери є чутливими продуктами з високим ризиком витоку даних. Тому дані, записані камерами, повинні проходити через хмарні сервери, розташовані за кордоном, що призводить до ризиків для інформаційної безпеки. Конфіденційні персональні дані та приватна інформація можуть стати публічними, якщо канал передачі заблоковано або сервер атаковано. Крім того, існує ризик того, що персональна інформація може бути використана без дозволу.
Виступаючи на семінарі «Основні стандарти мережевої безпеки для камер спостереження», що відбувся вранці 22 травня в Ханої , пан Ву Нгок Сон, керівник технологічного відділу Національної асоціації кібербезпеки (NCA), оцінив, що з точки зору кібербезпеки камери можна розглядати як комп’ютери, навіть «спеціальні», оскільки вони можуть слухати, бачити, думати (якщо інтегрований штучний інтелект), виявляти та аналізувати об’єкти, що з’являються в їхньому полі зору. Ці пристрої майже ніколи не вимикаються, рідко отримують патчі безпеки та дуже рідко оновлюються антивірусним програмним забезпеченням або патчами.
«Тому, якщо на них нападуть, їх не буде кому захистити», – заявив пан Сон. За словами лідера NCA, незважаючи на надзвичайно високі потенційні ризики, до камер не ставляться як до комп’ютерів, оскільки їм бракує чітких стандартів чи походження.
Поділяючи таку ж думку, пан Нгуєн В'єт Банг, заступник генерального директора VNPT Technology, вважає, що камери можуть стати пристроями для збору інформації. «Камера, розміщена в будинку, подібна до комп’ютера з операційною системою, що записує аудіо та відео, і майже як додаткова людина, яка живе в будинку та працює безшумно. Тому, якщо є вразливість, пристрій камери може повністю відправити інформацію назовні. Крім того, оскільки він використовує мережеве обладнання, він має можливість збирати всю інформацію про мережу в будинку чи офісі», – пояснив пан Банг.
Пан Ву Нгок Сон вважає, що камери можна вважати особливим типом комп'ютерів у будинках, офісах чи громадських місцях.
У всьому світі відбулося численні атаки на великомасштабні системи камер. Наприклад, у 2023 році багато клієнтів Hikvision отримували попередження про хакерську атаку на екранах під час перегляду записів з камер. Сотні тисяч камер компанії були атаковані через вразливість, що датується 2021 роком. Хоча виробник випустив патч, користувачі не оновлювали свої версії. Атака здивувала багатьох, оскільки такій критичній системі, як камери, не приділялося належної уваги для виправлення її вразливостей.
Інший інцидент стосувався зламу 150 000 камер американської компанії Verkada, встановлених у спортзалах, в'язницях, лікарнях, на заводах Tesla та інших місцях, у 2021 році. Хакери атакували не безпосередньо, а через сервери керування камерами – поширена тактика в ІТ-системах. Потім вони отримали привілейований доступ до камер компанії, минаючи рівні автентифікації.
У В'єтнамі, хоча серйозних інцидентів не було, ситуація викликає тривогу. У 2014 році вебсайт рекламував можливість перегляду живого запису з 730 000 різних камер по всьому світу без пароля, включаючи понад 1000 камер у В'єтнамі. Ці камери були розміщені в громадських місцях, непомітних місцях, в офісах та організаціях, а також на вулицях. Вебсайт продовжує працювати та регулярно оновлюватися.
У 2020 році, згідно з опитуванням, проведеним у В'єтнамі, кількість камер з неоновленими паролями досягла 70%. «У 2023 році деякі хакери продавали доступ до камер у В'єтнамі, деякі системи мали до 100 000 камер. Сума, що платили за їх перегляд, була скромною, лише близько 800 000 донгів за доступ до 15 камер», – поділився пан Ву Нгок Сон.
Джерело: https://thanhnien.vn/du-lieu-camera-dang-di-vong-tu-viet-nam-sang-trung-quoc-185240522151802059.htm







Коментар (0)