ไอที

เตือนภัย กล้องวงจรปิดพบช่องโหว่ อาจโดนแฮก แอบส่องดูภาพในบ้าน

Rate this post

ใครมีกล้องวงจรปิด ตรวจสอบกันสักนิด
เพราะพบช่องโหว่ที่เจ้าของบ้านกลายเป็นเหยื่อแฮกเกอร์
โดนส่องดูภาพในบ้านโดยไม่รู้ตัว เมื่อบริษัท SEC Consult
รายงานว่ากล้องวงจรปิดและเครื่องบันทึกวิดีโอ (DVR)
จำนวนหลายล้านเครื่องทั่วโลกมีช่องโหว่ที่ส่งผลให้ผู้ประสงค์ร้ายสามารถแฮกเข้ามา
ควบคุมอุปกรณ์ได้
ทาง SEC Consult โดยพบช่องโหว่ของปัญหานี้ 3 ข้อคือ

1.ข้อมูล (เช่น ภาพวิดีโอ) ของกล้องวงจรปิดนั้นถูกส่งขึ้นไปยังเซิร์ฟเวอร์ใน cloud
โดยไม่มีการเข้ารหัสลับข้อมูล ไม่มีนโยบายการรักษาข้อมูลส่วนตัวที่ชัดเจน
อีกทั้งช่องทางที่ใช้ส่งข้อมูลออกไปนั้นยังเปิดให้ผู้ประสงค์ร้ายเชื่อมต่อกลับเข้ามายังร
ะบบเครือข่ายภายในได้ด้วย
2.ตัวอุปกรณ์
มีทั้งการใช้รหัสผ่านเริ่มต้นที่ไม่ปลอดภัยและมีบัญชีผู้ดูแลระบบที่สามารถล็อกอินได้โ
ดยไม่ต้องใส่รหัสผ่าน
ทำให้ใครก็ตามที่รู้ไอพีของอุปกรณ์ก็สามารถเชื่อมต่อเข้ามาดูข้อมูลหรือเปลี่ยนแปลง
การตั้งค่าของเครื่องได้ง่าย
3.ระบบอัปเดตเฟิร์มแวร์ไม่มีการตรวจสอบความถูกต้องของข้อมูล
ทำให้สามารถฝังมัลแวร์เข้าในเครื่องได้

ผู้ที่ใช้งานอุปกรณ์ดังกล่าวนี้ควรประเมินความเสี่ยงหากยังต้องการใช้งานต่อ
ตัวอย่างความเสี่ยงเช่น ผู้ประสงค์ร้ายสามารถดูภาพจากกล้องได้
รู้ว่าไม่มีคนอยู่ในบ้าน วางแผนขโมยทรัพย์สิน
หรืออาจถูกบันทึกภาพวิดีโอในบ้านไปเผยแพร่

Leave a Reply

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องที่ต้องการถูกทำเครื่องหมาย *