Camera hành trình hóa “mắt thần” của hacker, âm thầm theo dõi bạn mỗi ngày

Kaya

Writer
Camera hành trình từ lâu được coi là “nhân chứng số” đồng hành cùng tài xế trên mỗi chuyến đi. Thế nhưng mới đây, một nhóm chuyên gia an ninh mạng tại Singapore đã đưa ra cảnh báo gây sốc, rất nhiều mẫu camera hành trình phổ biến trên thị trường có thể bị hacker chiếm quyền chỉ trong vài giây, biến thành công cụ theo dõi di động vô cùng nguy hiểm.

Một nhóm các nhà nghiên cứu đã phân tích khoảng 24 mẫu camera, thuộc 15 thương hiệu khác nhau, trong đó có dòng Thinkware được sử dụng phổ biến. Họ phát hiện ra rằng hầu hết các camera hành trình này đều có Wi-Fi để người dùng kết nối bằng điện thoại, ngay cả những mẫu không có mạng di động. Và chính tính năng Wi-Fi tiện lợi này đã vô tình tạo ra một “cánh cửa” cho hacker tấn công mà nhiều nhà sản xuất đã đánh giá sai mức độ rủi ro.

Theo Kaspersky, nhiều camera sử dụng mật khẩu mặc định hardcode, giống nhau giữa nhiều model, kèm cấu trúc phần cứng và phần mềm tương tự. Khi hacker kết nối được vào, họ có thể truy cập vào bộ xử lý ARM chạy Linux bên trong, giống hệt cách tấn công các thiết bị IoT vốn đã rất phổ biến.

Tệ hơn là hệ thống xác thực trên một số thiết bị chỉ kiểm tra mật khẩu ở trang chính nhưng các đường dẫn phụ thì bỏ ngỏ, cho phép tải video hoặc dữ liệu mà không cần đăng nhập.
Thiết kế chưa có tên (4).png

Hacker đã tấn công như thế nào?​

Nhóm nghiên cứu mô tả 3 kỹ thuật chính:
  • Truy cập thẳng file: Gửi yêu cầu tải video mà bỏ qua bước xác thực.
  • Giả mạo MAC: Bắt chước ID thiết bị của điện thoại chủ xe để “qua mặt” camera.
  • Replay attack: Ghi lại phiên kết nối Wi-Fi hợp lệ rồi phát lại để trong vai chủ nhân.
Đáng lo nhất là họ đã tạo ra mã độc có khả năng tự lây lan. Một camera bị nhiễm có thể tấn công sang các camera của xe đang chạy gần nó trên đường. Kết quả mô phỏng cho thấy chỉ một payload duy nhất có thể chiếm quyền khoảng 25% camera hành trình trong môi trường đô thị đông đúc.

Khi chiếm được camera hành trình, hacker nắm trong tay:
  • Video, âm thanh chất lượng cao
  • Lộ trình GPS cực chi tiết
  • Giọng nói, biển số, khuôn mặt, thông tin biển báo
  • Thói quen di chuyển và lịch trình cá nhân
Kết hợp kỹ thuật nhận dạng ký tự, phân tích GPS và công cụ chuyển giọng nói thành văn bản, kẻ tấn công có thể tạo ra bản tóm tắt toàn bộ hành trình của nạn nhân từ nơi làm việc, thói quen đi lại cho tới thông tin người ngồi trong xe.

Nói cách khác, camera hành trình có thể vô tình trở thành một thiết bị theo dõi hoàn hảo phục vụ hoạt động giám sát, tống tiền hoặc thu thập thông tin.

Để hạn chế tối đa nguy cơ, các chuyên gia khuyến nghị:​

  • Tắt chế độ Wi-Fi khi không sử dụng
  • Đổi ngay mật khẩu mặc định trong ứng dụng và trên thiết bị
  • Cập nhật firmware từ nhà sản xuất khi có bản vá
  • Tránh kết nối camera hành trình vào mạng Wi-Fi công cộng hoặc môi trường đông thiết bị lạ
Trong bối cảnh thiết bị thông minh ngày càng phổ biến, việc chủ động kiểm soát cấu hình, mật khẩu và cập nhật phần mềm không còn là lựa chọn mà là yêu cầu bắt buộc nếu muốn bảo vệ sự riêng tư của chính mình và gia đình. Camera hành trình sinh ra để ghi lại những gì xảy ra trên đường, đừng để nó trở thành công cụ ghi lại cả cuộc sống riêng tư của bạn hay nguồn dữ liệu vô tận của hacker.
 
Được phối hợp thực hiện bởi các chuyên gia của Bkav, cộng đồng An ninh mạng Việt Nam WhiteHat và cộng đồng Khoa học công nghệ VnReview

1,3 tỷ mật khẩu bị rò rỉ, đẩy hàng triệu tài khoản trực tuyến vào nguy hiểm

  • 10,786
  • 0
Một kho dữ liệu khổng lồ vừa bị tung lên web "đen", làm dấy lên cảnh báo về nguy cơ đột nhập tài khoản trên phạm vi toàn cầu. Quy mô rò rỉ lần này...

LANDFALL: Biến ảnh gửi qua WhatsApp thành vũ khí tấn công người dùng Samsung

  • 10,684
  • 0
Các chuyên gia an ninh mạng vừa phát hiện một loại phần mềm gián điệp cực kỳ tinh vi có tên LANDFALL, đang âm thầm tấn công người dùng điện thoại...

Liên minh 3 nhóm hacker khét tiếng thành thế lực đe dọa toàn cầu

  • 14,272
  • 0
Một “liên minh” mới của giới tội phạm mạng đang khiến các chuyên gia bảo mật lo ngại. Ba nhóm hacker khét tiếng: Scattered Spider, LAPSUS$ và...

Cảnh báo: Mã độc giả mạo Telegram X chiếm toàn bộ điện thoại và thiết bị của bạn

  • 11,744
  • 0
Các chuyên gia vừa cảnh báo về một chiến dịch mã độc trên Android, giả mạo ứng dụng Telegram X, có khả năng chiếm quyền kiểm soát gần như toàn bộ...

Hơn 48.000 thiết bị Cisco đối mặt làn sóng tấn công từ ba lỗ hổng nghiêm trọng

  • 10,821
  • 0
Cisco đang gặp cảnh báo an ninh mạng nghiêm trọng khi ba lỗ hổng mới được phát hiện trên các sản phẩm cốt lõi của hãng. Hai lỗ hổng ảnh hưởng đến...

Cháy trung tâm dữ liệu, hơn 600 dịch vụ chính phủ Hàn Quốc tê liệt

  • 12,486
  • 0
Một vụ cháy nghiêm trọng tại Trung tâm Dữ liệu Quốc gia ở thành phố Daejeon đã khiến hơn 600 hệ thống CNTT của chính phủ Hàn Quốc đồng loạt ngừng...

Khi dữ liệu số bị lộ: Hacker có thể làm gì với các thông tin tài chính của bạn?

  • 14,367
  • 1
Các vụ tấn công mạng gần đây cho thấy sự hoạt động của tin tặc đã và đang gia tăng trở lại, đe dọa đến an ninh dữ liệu của người dùng số. Đặt tình...

Apple vá lỗ hổng nghiêm trọng trong hệ thống xử lý hình ảnh: Người dùng cần cập nhật ngay

  • 15,534
  • 0
Apple vừa phát hành bản vá bảo mật để khắc phục lỗ hổng nguy hiểm CVE-2025-43300 trong hệ thống xử lý hình ảnh. Lỗ hổng này cho phép tin tặc chiếm...

HP OmniBook X Flip 14: Laptop chuẩn Copilot+ PC với AI mạnh mẽ, thiết kế linh hoạt cho người dùng hiện đại

  • 16,256
  • 0
Sự xuất hiện của dòng laptop chuẩn Copilot+ PC đang tạo nên làn sóng mới trong thị trường máy tính, nơi AI trở thành lõi công nghệ mang lại hiệu...

Những hiểu nhầm với quy định mới về xác nhận SIM chính chủ

  • 350
  • 0
Nhiều người hiểu chưa đúng về quy định mới liên quan đến xác thực thông tin thuê bao di động, có hiệu lực từ 15/4, khiến lo ngại bị khóa SIM...
Back