Nhu cầu lắp đặt camera an ninh ngày càng cao nên việc bảo mật thông tin cũng phải được đặt lên hàng đầu. Tuy nhiên, hiện nay trong quá trình sử dụng lỗ hổng bảo mật, hacker dễ dàng tấn công vào hệ thống camera làm hỏng thiết bị hoặc đánh cắp thông tin quan trọng.
Hack camera là gì?
Hack camera là một phương thức cố tình đột nhập vào hệ thống camera an ninh với nhiều mục đích xấu khác nhau nhằm theo dõi dữ liệu của camera và hệ thống camera.
Camera an ninh đặc biệt là những sản phẩm giá rẻ luôn tiềm ẩn những nguy cơ khó lường. Bao gồm cả việc chiếm quyền điều khiển, từ đó bạn có thể theo dõi người dùng. Đánh cắp dữ liệu hình ảnh cho mục đích xấu. Hoặc lợi dụng để thực hiện các cuộc tấn công từ chối dịch vụ (DDoS).
Chỉ cần biết địa chỉ IP của camera, kẻ gian có thể dễ dàng đột nhập vào hệ thống. Và theo dõi những gì và vị trí thiết bị đang ghi. “Ngay cả một hacker mọt sách cũng có thể tìm thấy địa chỉ IP của camera trên các trang web, diễn đàn và nhóm của họ. Những ‘tên’ chuyên nghiệp hơn sẽ tự đánh cắp địa chỉ IP. Từ đó, chưa đầy 30 giây, kẻ gian không chỉ biết camera đang ghi hình gì mà còn có thể biết được loại modem kết nối với camera, không dây hay hữu tuyến, mật khẩu là gì.
#Đầu tiên. Hack camera quan sát nhanh nhất gần nhà
Sản phẩm của nước này có chất lượng tốt nhưng giá lại rẻ hơn nhiều so với các đối thủ truyền thống của châu Âu.
Điều này đã vô tình mở ra kỷ nguyên “camera IP phổ cập” trên thế giới. Giờ đây một người dùng cá nhân có thể lắp đặt một chiếc camera quan sát chỉ với vài trăm nghìn.
So với hệ thống camera Analog cũ, camera IP có một số ưu điểm như chất lượng hình ảnh đẹp, nhiều tính năng và thân thiện hơn khi tích hợp đường truyền tín hiệu chung với hạ tầng mạng hiện có.
Tuy nhiên, cơ sở hạ tầng mạng sẵn có lại là nguồn gốc của virus, malwera, trojan …
Cộng với sự yếu kém về an ninh của các hãng camera đã khiến cho an ninh của hệ thống camera quan sát trở nên mong manh hơn bao giờ hết.
# 2. Có 2 phương pháp hack camera phổ biến
Đầu tiên là tấn công trực tiếp vào thiết bị camera quan sát bằng cách quét IP và cổng của camera. Sau đó tin tặc cố gắng đột nhập vào hệ thống để xem các hình ảnh và video trái phép. Cách tấn công này rất phổ biến vì đa số người dùng camera hiện nay thường sử dụng:
Mật khẩu mặc định của nhà cung cấp
Thứ hai: Hacker sẽ cài phần mềm gián điệp vào camera CCTV
Để tạo thành một mạng botnet được sử dụng trong một cuộc tấn công nổi tiếng là DDOS
Trước đây hình thức tấn công này chỉ áp dụng cho các hệ thống máy tính
Nhưng CCTV cũng sử dụng một hệ điều hành mã nguồn mở
Dựa trên Linux, vì vậy vô tình chịu chung số phận
Demo hình thức hack máy ảnh đơn giản nhất
Lần đầu tiên tải xuống phần mềm quét IP – Angry IP Scanner
Để tìm ra địa chỉ IP camera quan sát gần nhất bạn.
Hack camera quan sát
Angry IP Scanner Tools Preferences: chọn Quét máy chủ đã chết, máy sẽ trả lời ping.
Chuyển sang tab cổng và nhập các cổng mà camera quan sát thường sử dụng: 80, 8080, 23.
Tiếp theo, bạn tìm địa chỉ IP hiện tại của máy tính đang sử dụng. Bằng cách truy cập whatismyipaddress.com hoặc whoer.net.
Quay lại phần mềm Angry IP Scanner bạn nhập IP hiện tại vừa tìm được để quét các IP có cổng mở gần nhất là 80, 8080, 23.
Hack camera quan sát
Sau danh sách, chúng ta có thể thấy trong cột phát hiện Web, chúng ta chọn các địa chỉ IP với các ký tự DVRDVS-Web. Ký tự này cho biết địa chỉ IP là của đầu ghi camera.
Truy cập vào địa chỉ IP này, chúng ta có thể thấy giao diện camera mạng hiện ra. Nhìn từ giao diện có thể thấy camera này thuộc nhà cung cấp Hikvision đến từ Trung Quốc.
Hack camera quan sát
Tìm kiếm trên google với tên đăng nhập mặc định của Hikvision, chúng ta sẽ tìm thấy danh sách tên người dùng và mật khẩu mặc định của đầu ghi camera này.
Gõ user và password mặc định vào hệ thống, chúng ta có thể dễ dàng truy cập vào hệ thống để xem hình ảnh trực tiếp từ camera.
Kết luận:
Đây là hình thức hack camera quan sát đơn giản nhất mà người bình thường có thể làm được. Qua đây chúng ta có thể thấy được sự nguy hiểm của thói quen không thay đổi user và password mặc định trước khi sử dụng.
Chúng tôi khuyên rằng mật khẩu an toàn phải dài ít nhất 8 ký tự. Bao gồm chữ hoa, chữ thường và các ký tự đặc biệt.
Hy vọng qua video này các bạn đã thấy được sự mong manh của hệ thống camera quan sát hiện nay, xin chào và hẹn gặp lại!
Hack camera quan sát
Hack camera quan sát
Hack camera quan sát