Camera hành trình hóa “mắt thần” của hacker, âm thầm theo dõi bạn mỗi ngày

K
Kaya
Phản hồi: 0

Kaya

Writer
Camera hành trình từ lâu được coi là “nhân chứng số” đồng hành cùng tài xế trên mỗi chuyến đi. Thế nhưng mới đây, một nhóm chuyên gia an ninh mạng tại Singapore đã đưa ra cảnh báo gây sốc, rất nhiều mẫu camera hành trình phổ biến trên thị trường có thể bị hacker chiếm quyền chỉ trong vài giây, biến thành công cụ theo dõi di động vô cùng nguy hiểm.

Một nhóm các nhà nghiên cứu đã phân tích khoảng 24 mẫu camera, thuộc 15 thương hiệu khác nhau, trong đó có dòng Thinkware được sử dụng phổ biến. Họ phát hiện ra rằng hầu hết các camera hành trình này đều có Wi-Fi để người dùng kết nối bằng điện thoại, ngay cả những mẫu không có mạng di động. Và chính tính năng Wi-Fi tiện lợi này đã vô tình tạo ra một “cánh cửa” cho hacker tấn công mà nhiều nhà sản xuất đã đánh giá sai mức độ rủi ro.

Theo Kaspersky, nhiều camera sử dụng mật khẩu mặc định hardcode, giống nhau giữa nhiều model, kèm cấu trúc phần cứng và phần mềm tương tự. Khi hacker kết nối được vào, họ có thể truy cập vào bộ xử lý ARM chạy Linux bên trong, giống hệt cách tấn công các thiết bị IoT vốn đã rất phổ biến.

Tệ hơn là hệ thống xác thực trên một số thiết bị chỉ kiểm tra mật khẩu ở trang chính nhưng các đường dẫn phụ thì bỏ ngỏ, cho phép tải video hoặc dữ liệu mà không cần đăng nhập.
Thiết kế chưa có tên (4).png

Hacker đã tấn công như thế nào?​

Nhóm nghiên cứu mô tả 3 kỹ thuật chính:
  • Truy cập thẳng file: Gửi yêu cầu tải video mà bỏ qua bước xác thực.
  • Giả mạo MAC: Bắt chước ID thiết bị của điện thoại chủ xe để “qua mặt” camera.
  • Replay attack: Ghi lại phiên kết nối Wi-Fi hợp lệ rồi phát lại để trong vai chủ nhân.
Đáng lo nhất là họ đã tạo ra mã độc có khả năng tự lây lan. Một camera bị nhiễm có thể tấn công sang các camera của xe đang chạy gần nó trên đường. Kết quả mô phỏng cho thấy chỉ một payload duy nhất có thể chiếm quyền khoảng 25% camera hành trình trong môi trường đô thị đông đúc.

Khi chiếm được camera hành trình, hacker nắm trong tay:
  • Video, âm thanh chất lượng cao
  • Lộ trình GPS cực chi tiết
  • Giọng nói, biển số, khuôn mặt, thông tin biển báo
  • Thói quen di chuyển và lịch trình cá nhân
Kết hợp kỹ thuật nhận dạng ký tự, phân tích GPS và công cụ chuyển giọng nói thành văn bản, kẻ tấn công có thể tạo ra bản tóm tắt toàn bộ hành trình của nạn nhân từ nơi làm việc, thói quen đi lại cho tới thông tin người ngồi trong xe.

Nói cách khác, camera hành trình có thể vô tình trở thành một thiết bị theo dõi hoàn hảo phục vụ hoạt động giám sát, tống tiền hoặc thu thập thông tin.

Để hạn chế tối đa nguy cơ, các chuyên gia khuyến nghị:​

  • Tắt chế độ Wi-Fi khi không sử dụng
  • Đổi ngay mật khẩu mặc định trong ứng dụng và trên thiết bị
  • Cập nhật firmware từ nhà sản xuất khi có bản vá
  • Tránh kết nối camera hành trình vào mạng Wi-Fi công cộng hoặc môi trường đông thiết bị lạ
Trong bối cảnh thiết bị thông minh ngày càng phổ biến, việc chủ động kiểm soát cấu hình, mật khẩu và cập nhật phần mềm không còn là lựa chọn mà là yêu cầu bắt buộc nếu muốn bảo vệ sự riêng tư của chính mình và gia đình. Camera hành trình sinh ra để ghi lại những gì xảy ra trên đường, đừng để nó trở thành công cụ ghi lại cả cuộc sống riêng tư của bạn hay nguồn dữ liệu vô tận của hacker.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview


Đăng nhập một lần thảo luận tẹt ga
Thành viên mới đăng
http://textlink.linktop.vn/?adslk=aHR0cHM6Ly92bnJldmlldy52bi90aHJlYWRzL2NhbWVyYS1oYW5oLXRyaW5oLWhvYS1tYXQtdGhhbi1jdWEtaGFja2VyLWFtLXRoYW0tdGhlby1kb2ktYmFuLW1vaS1uZ2F5Ljc1MDc5Lw==
Top