Camera giám sát ngày càng được ứng dụng rộng rãi trong các cơ quan, doanh nghiệp, trường học và hộ gia đình nhằm phục vụ công tác quản lý, điều hành và bảo đảm an ninh, an toàn. Tuy nhiên, cùng với sự phát triển của các thiết bị camera giám sát có kết nối Internet (thiết bị IoT), nguy cơ mất an toàn thông tin từ hệ thống camera cũng ngày càng gia tăng nếu không được quản lý, bảo mật đúng cách.
Thực tế cho thấy, thời gian qua đã xuất hiện nhiều trường hợp hình ảnh, video từ nơi làm việc, trường học, khu dân cư hoặc hộ gia đình bị phát tán trên mạng xã hội, gây ảnh hưởng đến uy tín, danh dự, quyền riêng tư của tổ chức và cá nhân. Việc lộ, mất dữ liệu từ hệ thống camera có thể xuất phát từ một số nguyên nhân sau:
- Khai thác lỗ hổng bảo mật: Các đối tượng sử dụng công cụ rà quét địa chỉ IP, cổng (port) của camera đang mở công khai trên Internet thông qua các công cụ như Shodan, Censys… để truy cập trái phép. Nhiều hệ thống camera không giới hạn địa chỉ IP truy cập từ bên ngoài hoặc cấu hình dịch vụ xem từ xa chưa bảo đảm an toàn.
- Tấn công dò mật khẩu (Brute-force): Lợi dụng việc người dùng sử dụng mật khẩu mặc định của nhà sản xuất, mật khẩu đơn giản hoặc không thay đổi mật khẩu sau khi lắp đặt thiết bị để xâm nhập vào hệ thống.
- Tấn công giả mạo (Phishing, Social Engineering): Đối tượng lừa đảo bằng cách giả mạo email, tin nhắn của nhà cung cấp dịch vụ hoặc bộ phận công nghệ thông tin nhằm chiếm đoạt tài khoản đăng nhập quản trị hệ thống camera.
- Xâm nhập thông qua phần mềm quản lý camera: Phần mềm điều khiển hoặc xem camera trên máy tính có thể tồn tại lỗ hổng bảo mật; hoặc máy tính quản trị bị nhiễm mã độc dẫn đến việc kẻ tấn công chiếm quyền điều khiển hệ thống camera.
- Cài đặt mã độc hoặc cửa hậu (Backdoor): Một số thiết bị có thể bị cài đặt cửa hậu ngay từ khâu sản xuất hoặc bị nhiễm mã độc khi cập nhật firmware từ nguồn không tin cậy, khiến camera trở thành công cụ gián điệp hoặc tham gia mạng máy tính ma (botnet).
- Lợi dụng camera làm điểm trung gian tấn công: Sau khi chiếm quyền kiểm soát camera, đối tượng có thể sử dụng thiết bị này làm bàn đạp để tấn công sâu vào hệ thống mạng nội bộ. Khai thác dữ liệu để trục lợi hoặc phục vụ hoạt động gián điệp mạng: Các đối tượng có thể trích xuất hình ảnh, video nhạy cảm từ camera để rao bán hoặc phục vụ hoạt động thu thập thông tin trái phép.
Theo thống kê của cơ quan chức năng, trong vòng 05 năm qua Việt Nam đã nhập khẩu gần 16 triệu camera giám sát từ nước ngoài. Các thiết bị này chủ yếu thuộc bốn nhóm chính gồm: camera IP, camera Analog, camera Wi-Fi và camera AI. Phần lớn các loại camera hiện nay đều có khả năng kết nối Internet, thu âm, ghi hình và phân tích hình ảnh. Tuy nhiên, nhiều thiết bị chưa được cập nhật bản vá lỗi bảo mật hoặc thiếu các giải pháp bảo vệ cần thiết, dẫn đến nguy cơ tấn công từ xa.
Để bảo đảm bảo mật, an toàn thông tin đối với hệ thống camera giám sát, Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Lạng Sơn, khuyến nghị các cơ quan, đơn vị, doanh nghiệp và người dân thực hiện một số biện pháp sau:
- Thiết lập mật khẩu mạnh, thay đổi định kỳ và không sử dụng mật khẩu mặc định.
- Giới hạn quyền truy cập, chỉ cấp quyền cho người được ủy quyền.
- Cập nhật thường xuyên phần mềm và các bản vá bảo mật cho thiết bị
- Phân tách hệ thống camera khỏi mạng nội bộ quan trọng bằng các giải pháp như VLAN hoặc VPN.
- Áp dụng các cơ chế mã hóa dữ liệu trong quá trình truyền và lưu trữ (HTTPS, AES…).
- Thực hiện kiểm tra, đánh giá an toàn thông tin định kỳ để kịp thời phát hiện và khắc phục các lỗ hổng bảo mật
- Lựa chọn sử dụng thiết bị đáp ứng Quy chuẩn kỹ thuật quốc gia QCVN 135:2024/BTTTT theo quy định của cơ quan nhà nước.
Camera giám sát không chỉ là thiết bị ghi hình mà còn là "nhân chứng số" phản ánh nhiều hoạt động trong đời sống. Việc dữ liệu hình ảnh, video bị rò rỉ có thể gây ảnh hưởng nghiêm trọng đến uy tín, danh dự của tổ chức, cá nhân và tiềm ẩn nguy cơ mất an toàn thông tin, an ninh mạng. Vì vậy, các cơ quan, tổ chức và người dân cần nâng cao ý thức bảo mật, tuân thủ các quy định về an toàn thông tin khi lắp đặt, quản lý, sử dụng hệ thống camera giám sát./.
Song Hương
Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao