Hàng chục nghìn camera giám sát của thương hiệu này đang tồn tại lỗ hổng bảo mật nghiêm trọng.
Một lỗ hổng bảo mật nghiêm trọng từ nhiều năm trước vẫn đang đặt hàng chục nghìn hệ thống camera giám sát của Hikvision vào tình trạng báo động. Dù đã được cảnh báo, sự chủ quan của người dùng cùng với các vấn đề trong chính sách bảo mật của hãng đã biến những thiết bị này thành mục tiêu dễ dàng cho tội phạm mạng, làm dấy lên lo ngại sâu sắc về an toàn thông tin cá nhân và an ninh quốc gia.
Cụ thể, lỗ hổng mang mã CVE-2021-36260 được phát hiện trong phần mềm của camera Hikvision đã được Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) xếp hạng mức độ nghiêm trọng lên đến 9,8/10 – mức gần như tuyệt đối. Lỗ hổng này cho phép kẻ tấn công có thể chiếm quyền điều khiển thiết bị mà không cần xác thực.

Điều đáng báo động là, dù đã nhiều năm trôi qua, một báo cáo gần đây cho thấy vẫn còn hơn 80.000 thiết bị trên toàn cầu chưa được vá lỗi, trở thành “cửa sau” rộng mở cho những kẻ có ý đồ xấu.
Với trụ sở tại Trung Quốc và khách hàng tại hơn 100 quốc gia, Hikvision từ lâu đã nằm trong tầm ngắm của giới chức phương Tây. Ngay từ năm 2019, Ủy ban Truyền thông Liên bang Mỹ (FCC) đã tuyên bố Hikvision là “mối nguy cơ không thể chấp nhận được đối với an ninh quốc gia Mỹ”.
David Maynor, Giám đốc cấp cao về tình báo mối đe dọa tại Cybrary, cho biết camera Hikvision “chứa đựng các lỗ hổng hệ thống dễ bị khai thác hoặc tệ hơn là sử dụng thông tin đăng nhập mặc định”. Ông nhấn mạnh rằng chưa có sự thay đổi rõ rệt nào trong chính sách của Hikvision cho thấy hãng đã thực sự tăng cường các biện pháp bảo vệ. Các chuyên gia cũng lo ngại những nhóm tội phạm mạng có liên quan đến địa chính trị như MISSION2025/APT41 có thể lợi dụng những lỗ hổng này cho các mục đích lớn hơn.
Tuy nhiên, vấn đề không chỉ nằm ở riêng Hikvision. Tội phạm mạng đang tích cực sử dụng các công cụ tìm kiếm chuyên dụng như Shodan hay Censys để rà quét các thiết bị IoT (Internet of Things) dễ bị tấn công. Sự thiếu hiểu biết và thói quen không thay đổi mật khẩu mặc định của người dùng đã vô tình tiếp tay cho chúng.
Paul Bischoff, một nhà nghiên cứu về quyền riêng tư tại Comparitech, giải thích rằng việc bảo mật các thiết bị IoT như camera vốn phức tạp hơn nhiều so với ứng dụng điện thoại. Ông chia sẻ: “Trong khi điện thoại sẽ thông báo khi có bản cập nhật và có thể tự động cài đặt, các thiết bị IoT lại không mang lại sự tiện lợi tương tự”. Người dùng thường phải tự tìm và tải xuống các bản vá lỗi một cách thủ công, một quy trình mà đa số thường bỏ qua.
Cách đây không lâu, Chính phủ Canada đã ra lệnh cho gã khổng lồ chuyên về camera giám sát của Trung Quốc Hikvision chấm dứt hoạt động tại nước này.
Sự việc của Hikvision một lần nữa gióng lên hồi chuông cảnh báo về tầm quan trọng của việc nâng cao nhận thức bảo mật. Để tự bảo vệ mình và gia đình, người dùng các thiết bị camera giám sát cần:
-
Kiểm tra và cập nhật firmware: Thường xuyên truy cập trang web của nhà sản xuất để kiểm tra các bản cập nhật phần mềm (firmware) mới nhất cho thiết bị.
-
Thay đổi mật khẩu mặc định: Không bao giờ sử dụng mật khẩu do nhà sản xuất cung cấp. Hãy tạo một mật khẩu mạnh và duy nhất.
-
Cân nhắc khi lựa chọn: Tìm hiểu kỹ về lịch sử bảo mật và chính sách của thương hiệu trước khi quyết định mua sắm các thiết bị có kết nối Internet.
KV
Theo
doisongphapluat.nguoiduatin.vn
Copy link
Lấy link
Thể Thao
Zubimendi rực sáng, Arsenal thắng ‘ba sao’
Th9
Công Nghệ
Zalo thu phí zCloud trên iPhone đắt hơn Android, người dùng hỏi tại sao vậy?
Th8
Công Nghệ
Zalo ra thông báo quan trọng tới hàng chục triệu người dùng: Ai cũng nên cập nhật sớm, tránh mất quyền lợi
Th8
Công Nghệ
Zalo ra thông báo mới nhất: Tất cả công dân Việt Nam cần cập nhật ngay để không bị mất quyền lợi
Th9
Công Nghệ
Zalo có thay đổi mới, người dùng cần biết kẻo mất quyền lợi
Th8
Công Nghệ
Zalo cán mốc 78,3 triệu người dùng, đặt Viettel, VNPT, MobiFone trước ‘bẫy đường ống’
Th9
Thể Thao
Yu Zidi, thần đồng Trung Quốc 12 tuổi thay đổi bơi lội thế giới
Th8
Công Nghệ
YouTube triển khai AI xác minh độ tuổi người dùng từ tháng 8/2025
Th8
Công Nghệ
YouTube thử nghiệm AI tự chỉnh sửa video của người dùng
Th9
Công Nghệ
YouTube tặng 2 tháng Premium cho người dùng với 1 điều kiện
Th9
Công Nghệ
YouTube khai tử mục Thịnh hành
Th7
Công Nghệ
YouTube hạn chế việc dùng chung gói Premium Family
Th9
Công Nghệ
YouTube đã tiếp cận hơn 55 triệu người dùng từ 18 tuổi trở lên tại Việt Nam
Th8
Công Nghệ
YouTube bắt đầu “càn quét” tài khoản chia sẻ Premium Family không hợp lệ
Th9
Radio My
Yêu thương cho đi
Th9
Radio My
Yêu say đắm 2 năm, chàng trai ‘bỏ chạy’ sau 3 tháng sống thử
Th8
Radio My
Yêu người khác khi đang ly thân, có bị xem là ngoại tình?
Th9
Radio My
Yêu lại từ đầu
Th9
Radio My
Yêu cô gái 1m2, chàng trai Thanh Hóa vượt 1.300km về ở rể và cái kết
Th9
Thời Sự
Yêu cầu kiểm điểm vụ đề xuất lấy biệt thự trong di tích làm chỗ ở cho Phó giám đốc Sở
Th8
Thời Sự
Yên Bài: Vững bước phát triển, khẳng định vị thế sau sáp nhập
Th8
Công Nghệ
YBY1 lập kỳ tích vô địch cả hai hạng mục tại Đấu Trường Hỗn Chiến Mùa 2
Th8
Thể Thao
Yamal tỏa sáng, Barca đánh bại Mallorca ở vòng 1 La Liga 2025-2026
Th8
Thể Thao
Yamal lập cú đúp mừng áo số 10, Barca thắng to
Th8
Thể Thao
Yamal lập công, Barca ra quân tưng bừng nhờ…trọng tài
Th8
Thể Thao
Yamal khiến đối thủ đốt đền, Barca thoát hiểm phút bù giờ
Th8
Thể Thao
Yamal ghi bàn trong tình huống gây tranh cãi, Barcelona vẫn đứt mạch toàn thắng
Th9
Thể Thao
Yamal chói sáng, Barca đoạt cúp Joan Gamper
Th8
Thời Sự
Ý thức của người dân có chuyển biến tích cực
Th8
Ẩm Thực
Xuýt xoa cá hấp mắm gừng thơm lừng góc bếp
Th8
Thời Sự
Xuyên đêm đưa chuyên cơ từng chở Bác Hồ sang Triển lãm quốc gia
Th8
Thời Sự
Xưởng mất điện cả ngày bỗng cháy đỏ rực trong đêm, khói bốc cao hàng chục mét
Th8
Thời Sự
Xứng đáng với trọng trách, tạo dấu ấn đặc biệt trong lòng Nhân dân
Th9
Giải Trí
Xúc động ước nguyện tuổi 80 của NSND Bạch Tuyết
Th8
Giải Trí
Xúc động ngắm nhìn hình ảnh ‘Những người con của Tổ quốc’
Th8
Radio My
Xúc động lời dặn của bố chồng tương lai, cô gái vượt 1.200km về Nghệ An làm dâu
Th8
Thời Sự
Xúc động lễ chia tay thầy Lê Bá Khánh Trình, 4 tiến sĩ đàn hát ‘Thời thanh niên sôi nổi’
Th8
Thời Sự
Xúc động khoảnh khắc các biên đội trực thăng kéo cờ Đảng, cờ Tổ quốc bay trên Quảng trường Ba Đình
Th8
Thời Sự
Xúc động hình ảnh hàng trăm giáo viên tình nguyện đến vùng lũ dọn dẹp trường lớp
Th8
Giải Trí
Xúc động hàng triệu người hòa giọng Quốc ca trong ngày 2/9
Th9
Radio My
Xúc động cha già gánh gần 80kg đặc sản, vượt hơn 600km đến thăm con cháu
Th9
Sức Khỏe
Xuất huyết não có hồi phục được không? Thời gian và yếu tố ảnh hưởng đến khả năng phục hồi
Th9
Công Nghệ
Xuất hiện iPhone 17 Pro nhái chạy Android: Thiết kế y hệt, cũng có Dynamic Island nhưng nhìn là biết hàng “đểu”
Th8
Thể Thao
Xuất hiện đội bóng Anh giải cứu Hojlund, MU reo vui
Th8
Thời Sự
Xuất hiện ‘hố tử thần’ trên quốc lộ nối Quảng Ngãi – Đà Nẵng
Th8
Thể Thao
Xuân Son, Duy Mạnh có hành động ý nghĩa trong ngày 2/9
Th9
Thể Thao
Xuân Son trở lại Việt Nam, báo tin cực vui với HLV Kim Sang Sik
Th9
Thể Thao
Xuân Son lỡ lượt đi V-League, Siêu Cúp Quốc gia nóng rực
Th8
Thể Thao
Xuân Son bất ngờ ‘diện’ áo đội bóng nhà giàu Saudi Arabia
Th8
Sức Khỏe
Xử trí ra sao nếu bị cô lập trong mưa bão?
Th8
Thông Tin Tiêu Dùng
Người xưa dặn 3 thứ này dù thích cũng không được mang về nhà
Th9
Thông Tin Tiêu Dùng
3 loại cây hợp cả 5 mệnh, cực tốt cho gia đình nhiều người xung khắc, trồng trong nhà vừa đẹp vừa giàu
Th9
Thông Tin Tiêu Dùng
Cô hồn lùi xa, tháng 8 âm lịch tới hãy làm việc này để đón tài lộc, vận may khởi sắc
Th9
Thông Tin Tiêu Dùng
Tháng 7 dọn dẹp nhà cửa rất tốt nhưng phải tránh 3 điều này kẻo đại kỵ phong thủy làm hao tài tổn lộc
Th8
Sức Khỏe
‘Bất lực’, không thể ‘chiều’ vợ chỉ vì uống 1 thứ để bồi bổ
Th8
Thông Tin Tiêu Dùng
‘Bất ngờ Vĩnh Long’ từ cuộc thi ‘Chuyện của những dòng sông’
Th9
Thời Sự
‘Bí mật’ bên trong chiếc túi màu nâu sẫm bỏ quên giữa trưa ở sân bay Nội Bài
Th8
Giải Trí
‘Biểu tượng thiền ca huyền thoại’ đến Việt Nam trình diễn cùng Trần Mạnh Tuấn
Th9