Mức độ bảo mật của hệ thống camera an ninh Wi-Fi

Trong các bài viết trước chúng ta đều biết rằng camera Wi-Fi hết sức tiện dụng, thế nhưng sự tiện dụng này đôi khi phải đánh đổi bằng mức độ bảo mật và quyền riêng tư của bạn. Vậy kẻ xấu có thể khai thác được những gì từ hệ thống camera Wi-Fi của bạn? Đối phó như thế nào đây?

Về cơ bản, trên thị trường ngày nay có hai loại camera an ninh Wi-Fi: Camera IP truyền thống và camera “thông minh” hiện đại như các loại Nest Cam của Alphabet và Cloud Cam của Amazon.

Hầu hết những vụ bê bối về vấn đề bảo mật thường mà bạn nghe nói tới thường có liên quan đến camera IP. Về lý thuyết, không có vấn đề gì với camera IP cả. Đây đơn giản là những camera an ninh kết nối mạng thông qua các qua kết nối Wi-Fi hoặc kết nối Ethernet có dây. Các nhà sản xuất camera cung cấp một giao diện web mà bạn có thể truy cập vào đó để xem lại các bản ghi của mình. Các camera này cũng có thể được kết nối với hệ thống máy quay video trực tuyến hoặc máy tính, điện thoại di động, cho phép bạn xem các hình ảnh từ camera mọi lúc mọi nơi. Một số camera Wi-fi có thể có bộ nhớ tích hợp, nhưng thường thì các bản ghi sẽ được lưu trữ trực tuyến trên đám mây của nhà cung cấp là chính.

Trong thực tế, nhiều khi các camera Wi-Fi không được thiết lập và cài đặt một cách thực sự an toàn. Nhiều người dùng thậm chí còn chẳng để ý đến vấn đề này. Họ camera ở cấu hình với tên người dùng và mật khẩu mặc định, sau đó kết nối chúng với internet. Điều này có nghĩa là bất kỳ ai cũng có thể dễ dàng xem được các nguồn cấp dữ liệu của họ chỉ bằng cách đơn giản là truy cập vào địa chỉ IP của camera. Thậm chí còn có các công cụ tìm kiếm như SHODAN được thiết kế để giúp mọi người tìm thấy các nguồn cấp dữ liệu trên các camera “hớ hênh" này, cũng như các thiết bị internet dễ bị tấn công khác.

Nếu bạn chỉ là một người dùng bình thường đang tìm kiếm một hệ thống camera an ninh đơn giản và không quá quan tâm đến những thủ thuật nâng cao bảo mật lằng nhằng, hãy bỏ qua camera IP vì chúng sẽ không phù hợp với bạn đâu. Còn nếu bạn là một người có tinh thần tự làm, thích mày mò sáng tạo, bạn hoàn toàn có thể tự mình nâng cao bảo mật cho hệ thống camera Wi-Fi của gia đình mình.

camera Wi-Fi

Camera “thông minh” khác biệt ở điểm nào?

Các camera an ninh hiện đại ngày nay khác với camera IP truyền thống. Chúng được thiết kế như các thiết bị smarthome dễ sử dụng.

Camera “thông minh”

Thay vì cung cấp cho người dùng một giao diện web được định cấu hình sẵn với tên người dùng và mật khẩu mặc định, camera thông minh này yêu cầu bạn sử dụng hệ thống các tài khoản trực tuyến. Các tài khoản này cho phép bạn truy cập vào nguồn cấp dữ liệu video trực tiếp và video clip đã quay có sẵn thông qua các tài khoản trực tuyến đó. Đôi khi tài khoản này có thể được định cấu hình với tính năng xác thực hai yếu tố để tăng cường mức độ bảo mật, điều này có nghĩa là ngay cả khi kẻ tấn công biết được mật khẩu của tài khoản của bạn hắn vẫn sẽ không thể xem các dữ liệu từ hệ thống camera nhà bạn.

Những loại camera thông minh này cũng được tự động cập nhật với firmware mới nhất theo định kỳ. Bạn không sẽ phải tự cập nhật chúng theo cách thủ công để khắc phục các sự cố bảo mật.

Nói cách khác, bạn sẽ không phải mất thời gian cho các cài đặt hay thiết lập phức tạp gì hết. Bạn chỉ cần cắm camera vào, tạo một tài khoản trực tuyến và sau đó kết nối camera với tài khoản vừa tạo. Miễn là bạn có một mật khẩu đủ mạnh và sau đó hãy thiết lập tính năng xác thực hai yếu tố, sẽ không có cách nào để kẻ tấn công có thể dễ dàng truy cập được vào hệ thống của bạn.

Cẩn thận với các loại camera giá rẻ

Cẩn thận với các loại camera giá rẻ

Về cơ bản các camera Wi-Fi sẽ tự động tải các bản ghi lên kho lưu trữ của nhà sản xuất, vậy nên đôi khi các thương hiệu lớn, giá thành hơi cao hơn một chút sẽ mang lại cho bạn khả năng lưu trữ an toàn hơn.

Ví dụ: Nest thuộc sở hữu của Alphabet, Alphabet lại là một công ty con của Google. Dùng camera của Nest, về cơ bản là bạn đang dùng đồ của Google, độ tin cậy sẽ được bảm bảo hơn. Ngoài ra các hãng sản xuất camera an ninh lớn khác, như Amazon, Netgear và Honeywell cũng được đánh giá rất cao về tính bảo mật và dịch vụ. Những công ty lớn này có danh tiếng, có thương hiệu và có dịch vụ an toàn, vậy nên giá các sản phẩm của họ đương nhiên cũng chát hơn các thương hiệu nhỏ ít tên tuổi.

Một số loại camera Wi-Fi, Ví dụ như các camera của hãng Wyze, chỉ có giá 26 đô la, trong khi các sản phẩm tương tự tới từ các các nhà sản xuất danh tiếng khác thường có giá dao động ở mức từ 100 đô la đến 200 đô la. Không phải là các Wyze Cam này không tốt vì nó có giá rẻ, trên thực tế các Wyze Cam hoạt động khá ổn, phải nói là tuyệt vời trong tầm giá. Tuy nhiên, Wyze không cung cấp tính năng hỗ trợ xác thực hai yếu tố cho người dùng và đó là sự khác biệt. Ngoài ra, nguồn cấp dữ liệu cho các video của bạn được cung cấp bởi một công ty Trung Quốc có tên là ThroughTek.

Việc bạn có tin tưởng vào một công ty như Wyze hay không là tùy thuộc vào bạn. Ví dụ, sẽ không có vấn đề gì khi bạn sử dụng Wyze cam cho các vị trí bên ngoài ngôi nhà của bạn, Nhưng bạn có thể sẽ không muốn đặt nó trong phòng khách hoặc phòng ngủ của mình. Tất nhiên nếu “chày cối” thì bạn vẫn có thể dùng thẻ nhớ SD cho Wyze cam thay vì kết nối Wi-Fi để lưu trữ các bản ghi trực tuyến.

Một ví dụ khác về sự kém an toàn của các thiết bị giá rẻ đến từ các nhà sản xuất ít tên tuối đó là trong năm 2017, nhiều dòng camera an ninh của nhà sản xuất Trung Quốc Foscam đã bị phát hiện là dễ bị tấn công. Một số camera của hãng này có chứa mật khẩu backdoor được mã hóa cứng cho phép kẻ tấn công xem nguồn cấp dữ liệu trực tiếp từ máy ảnh của bạn. Tóm lại đối với hệ thống camera an ninh, rất đáng đầu tư nhiều hơn một chút để đổi lại sự an toàn cần thiết.

Chọn mua loại camera hỗ trợ tính năng xác thực hai yếu tố

Như đã đề cập nhiều lần trong bài, xác thực hai yếu tố là một tính năng bảo mật quan trọng cần phải có đối với các tài khoản liên kết với hệ thống camera an ninh thông minh. Lưu ý là không phải dòng sản phẩm nào của các hãng tên tuổi cũng có tính năng này, vậy nên bạn hãy nghiên cứu sản phẩm thật kỹ lưỡng trước khi quyết định mua.

Để tăng tính bảo mật và riêng tư một cách tối đa, tốt nhất bạn nên chọn một camera hỗ trợ tính năng xác thực hai yếu tố.

Camera hỗ trợ tính năng xác thực hai yếu tố

Cách giữ an toàn cho hệ thống camera an ninh của bạn

Dưới đây là cách chọn một hệ thống camera an ninh thực sự an toàn và giữ cho nguồn cấp dữ liệu video của bạn luôn ở chế độ riêng tư:

  • Mua camera an ninh “thông minh”, thay vì các loại camera an ninh IP như truyền thống.
  • Chọn các sản phẩm đến từ những thương hiệu đáng tin cậy và nổi tiếng.
  • Sử dụng mật khẩu đủ mạnh khi bạn tạo tài khoản trực tuyến cho máy ảnh.
  • Bật tính năng xác thực hai yếu tố.

Nếu bạn tuân thủ tất cả những lời khuyên trên, hệ thống của bạn sẽ hoàn toàn được an toàn, trừ trường hợp xấu nhất là các máy chủ của các nhà cung cấp như Google hoặc Amazon bị tất công, nhưng xác suất xảy ra cực ít, và nếu có thì các hệ thống này cũng sẽ được khắc phục ngay lập tức.

Xem thêm:

Thứ Hai, 27/08/2018 10:05
51 👨 1.643
0 Bình luận
Sắp xếp theo