Nguy cơ rò rỉ thông tin từ camera lắp đặt tại nhà riêng và cách phòng tránh

Một số dòng camera hoạt động theo cơ chế cloud, kết nối về server đặt tại nước ngoài và người dùng ở Việt Nam phải "vòng" qua server này trước khi kết nối vào camera của người dùng, dẫn đến nhiều nguy cơ rò rỉ thông tin từ hacker.

Nguy cơ lộ, lọt thông tin

Thời gian vừa qua, rất nhiều vụ việc liên quan đến lộ clip bí mật đời tư của nhiều gia đình,người nổi tiếng từ những chiếc Camera do chính gia chủ lắp đặt với mục đích giám sát an ninh, lưu dữ liệu cá nhân tại phòng ngủ, phòng tắm, khách sạn,…

Thử truy cập ứng dụng Telegram và gõ từ khóa “hack cam”, hàng chục nhóm được nhiều tài khoản lập để chia sẻ các video nhạy cảm từ các gia đình,khách sạn, nhà vệ sinh. Kèm theo đó là tin nhắn thông tin chủ tài khoản quản lý để các thành viên liên hệ nạp tiền để được vào trong nhóm xem trực tiếp.

Các nhóm này hoạt động chuyên nghiệp khi cung cấp thông tin cho nhiều đối tượng khách hàng từ các gói “siêu vip” – “vip” – “bình dân”  theo tùng mức độ với mức tài chính tương đương: 800.000 – 500.000 – 150.000 đồng sẽ được xem chất lượng video hình ảnh khác nhau.

Nếu nạp vào nhóm vip khách hàng sẽ được xem các video cập nhật hàng ngày, nhóm bình dân sẽ được xem video cắt ghép, không đầy đủ, tất nhiên là hình ảnh không rõ ràng, sắc nét. Điều đáng nói, trong các nhóm kín này, thành viên tỏ ra hào hứng và bàn luận sôi nổi với những lời lẽ thô tục về những video mà họ cho là “đáng đồng tiền bát gạo”.

Theo thống kê của các doanh nghiệp cho thấy có khoảng 90% sản phẩm camera giám sát tại Việt Nam nhập khẩu từ nước ngoài theo đường chính ngạch và tiểu ngạch. Thậm chí, một số dòng camera hoạt động theo cơ chế cloud, kết nối về server đặt tại nước ngoài và người dùng ở Việt Nam phải "vòng" qua server này trước khi kết nối vào camera của người dùng.

Camera là sản phẩm rất nhạy cảm, tiềm ẩn nhiều nguy cơ lộ lọt thông tin. Các sản phẩm camera đang dịch chuyển qua xu thế tương tác trực tiếp với người dùng thông qua ứng dụng di động, thông tin được đẩy lưu trữ trên cloud. Việc thông tin đi vòng qua cloud của các hãng đặt ở nước ngoài dẫn tới rủi ro về an toàn thông tin.

Thông tin cá nhân qua bước trung gian khi không có cơ chế bảo mật sẽ gây rủi ro cho người dùng. Thông tin cá nhân và các hành vi riêng tư có thể bị công khai khi kênh truyền bị chặn hoặc server bị tấn công. Ngoài ra, không loại trừ thông tin cá nhân sẽ bị khai thác mà không có sự xin phép.

Xây dựng quy chuẩn cho Camera

Trước hiện trạng trên, đầu tháng 5/2024, Bộ Thông tin và Truyền thông (TT&TT) đã đưa ra tiêu chí về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát. Các cơ quan, tổ chức, cần có quy định, quy trình bảo đảm an ninh cho camera (mật khẩu, phân quyền, vị trí lắp, lưu trữ video…); đánh giá định kỳ hệ thống camera an ninh; cập nhật thường xuyên các bản vá lỗi…

Ông Vũ Ngọc Sơn - Trưởng ban Công nghệ, Hiệp hội An ninh mạng quốc gia khẳng định: "Tiêu chuẩn camera là rất cần thiết để có hành lang cho nhà sản xuất, cung cấp dịch vụ tại Việt Nam". Cũng theo ông Sơn, trên thế giới đã có những vụ tấn công vào camera rất lớn. Ở Việt Nam, tuy chưa ghi nhận vụ việc lớn nhưng báo động tình trạng nguy cơ mất an toàn thông tin từ camera.

Ý kiến của các chuyên gia cũng cho thấy việc ban hành tiêu chuẩn cho camera và chủ động sản xuất camera Make in Vietnam là nhu cầu cấp thiết để đảm bảo an toàn, an ninh thông tin cho Việt Nam. Đại diện Cục An toàn thông tin cho rằng, việc ban hành bộ tiêu chí có ý nghĩa quan trọng, bởi lẽ đây là tiền đề để doanh nghiệp tham gia sản xuất, nhập khẩu và kinh doanh sản phẩm, thiết bị camera giám sát trên thị trường Việt Nam triển khai rà soát, đánh giá lại một cách tổng thể các nguy cơ mất an toàn thông tin đối với sản phẩm, thiết bị camera do đơn vị mình cung cấp.

Các doanh nghiệp tham gia sản xuất, nhập khẩu và kinh doanh thiết bị camera giám sát cũng cần chủ động khắc phục lỗ hổng, điểm yếu, nguy cơ gây mất an toàn thông tin còn tồn tại nhằm đáp ứng yêu cầu an toàn thông tin mạng cơ bản được Bộ TT&TT khuyến nghị tại bộ tiêu chí mới ban hành. Đồng thời, sẵn sàng đáp ứng các yêu cầu an toàn thông tin mạng khi Bộ TT&TT chính thức ban hành "Quy chuẩn kỹ thuật quốc gia về yêu cầu an toàn thông tin mạng cơ bản cho camera giám sát" trong thời gian tới.

Dự kiến, quy chuẩn này sẽ được ban hành trong năm 2024. Khi đó, tất cả camera được sản xuất ở Việt Nam và camera nhập khẩu, bắt buộc phải được kiểm định, chứng nhận hợp quy mới đủ điều kiện đưa ra thị trường…

                                                                                                                                     Thiên Anh

Bài liên quan

Cùng chuyên mục