Trong thời đại số, camera giám sát, đặc biệt là loại IP Camera có khả năng kết nối Internet, đang được lắp đặt phổ biến tại các hộ gia đình, văn phòng, cửa hàng… nhằm mục đích đảm bảo an ninh và theo dõi từ xa. Tuy nhiên, sự tiện lợi này đi kèm với những rủi ro nghiêm trọng nếu người dùng không thiết lập bảo mật đúng cách.
Biến camera thành công cụ theo dõi trái phép
Camera giám sát IP hoạt động qua Internet, do đó nếu tài khoản quản lý hoặc thiết bị không được bảo mật, bất kỳ ai, kể cả hacker, đều có thể truy cập và theo dõi nội dung từ xa. Thậm chí ngay cả khi người dùng đã bật hết các chế độ bảo mật, camera vẫn có thể bị xâm nhập thông qua lỗ hổng trong phần mềm thiết bị.
Trường hợp điển hình là lỗ hổng nghiêm trọng từng được công bố năm 2021 trên sản phẩm của Hikvision – hãng sản xuất camera giám sát lớn nhất thế giới – ảnh hưởng đến hơn 100 triệu thiết bị toàn cầu. Dù sau đó Hikvision đã phát hành bản vá, nhưng nhiều người dùng không hề biết đến hoặc không cập nhật, khiến hàng loạt camera vẫn trong tình trạng “mở cửa” cho hacker.
Đến năm 2023, một tin tặc đã khai thác chính lỗ hổng cũ này để truy cập, ghi hình và phát tán dữ liệu nhạy cảm từ camera giám sát khắp thế giới – bao gồm cả Việt Nam.
Ảnh minh họa.
Những đoạn video bị rò rỉ gây chấn động
Không ít lần người dùng Việt Nam trở thành nạn nhân của những vụ phát tán hình ảnh từ camera an ninh. Điển hình, năm 2019, đoạn video nhạy cảm từ camera trong nhà của một nữ ca sĩ nổi tiếng bị phát tán rộng rãi, khiến dư luận xôn xao.
Trên các nền tảng như Telegram, X (Twitter), hay những website “đen”, hàng loạt hình ảnh riêng tư, thậm chí phát trực tiếp từ camera bị hack được chia sẻ công khai, bất chấp việc chủ nhân thiết bị không hề hay biết.
Một số trường hợp nghiêm trọng còn khiến nạn nhân lâm vào khủng hoảng tâm lý, xấu hổ đến mức có ý định tự tử khi hình ảnh riêng tư bị lộ từ chính chiếc camera mình lắp đặt trong nhà.
Những lỗ hổng xuất phát từ người dùng
Một trong những nguyên nhân hàng đầu khiến camera dễ bị xâm nhập là do người dùng không thay đổi tên và mật khẩu mặc định sau khi lắp đặt. Các tài khoản mặc định thường được công khai trên Internet, hacker có thể dễ dàng truy cập mà không cần đến kỹ thuật cao siêu.
Ngoài ra, nhiều loại camera lưu trữ nội dung trên máy chủ của nhà sản xuất thay vì thẻ nhớ tại chỗ, nếu máy chủ bị tấn công, toàn bộ dữ liệu cũng có thể bị đánh cắp và lọc ra những phần nhạy cảm để phát tán.
Một chiêu trò khác là nhân viên kỹ thuật khi lắp đặt camera đã âm thầm tạo tài khoản phụ để có thể theo dõi từ xa mà không bị phát hiện. Người dùng không kiểm tra kỹ sẽ khó biết được thiết bị của mình có đang bị “giám sát ngược” hay không.
Làm sao để camera giám sát không thành “gián điệp”?
Để tránh trở thành nạn nhân của những vụ rò rỉ hình ảnh từ camera an ninh, người dùng cần lưu ý:
-
Thay đổi ngay tên và mật khẩu mặc định khi vừa lắp đặt, tự thiết lập thông tin thay vì để kỹ thuật viên làm hộ.
-
Chọn camera có thương hiệu uy tín, được đánh giá cao về khả năng bảo mật.
-
Thường xuyên cập nhật firmware để vá các lỗ hổng bảo mật mới.
-
Không lắp camera ở nơi riêng tư, như phòng ngủ, phòng thay đồ… để hạn chế thiệt hại nếu bị hack.
Trong bối cảnh công nghệ ngày càng phát triển, bảo mật thông tin cá nhân cũng cần được người dùng coi trọng hơn bao giờ hết. Một chiếc camera giúp bạn yên tâm giám sát ngôi nhà, nhưng nếu lơ là bảo mật, nó cũng có thể là mắt xích khiến bạn bị tổn thương nặng nề nhất.
Chia sẻ trên báo Lao Động, Luật sư Nguyễn Đoàn - Đoàn Luật sư Thành phố Hà Nội - cho biết, theo khoản 30 Điều 1 Nghị định 14/2022/NĐ-CP, việc mua bán, phát tán trái phép dữ liệu thu được từ camera an ninh có thể bị xử phạt hành chính từ 40-60 triệu đồng. Đồng thời, buộc tiêu hủy toàn bộ thông tin thu thập bất hợp pháp.
Trường hợp nghiêm trọng hơn, hành vi xâm nhập vào thiết bị điện tử để trích xuất dữ liệu riêng tư còn có thể bị xử lý hình sự theo Điều 289 Bộ luật Hình sự. Mức phạt cho tội danh này dao động từ 50-300 triệu đồng hoặc phạt tù từ 1-2 năm.
Tuy vậy, luật sư Nguyễn Đoàn cũng thẳng thắn nhìn nhận: “Quá trình điều tra, xác minh danh tính người thực hiện hành vi vi phạm thường gặp nhiều trở ngại do đối tượng sử dụng công cụ che giấu danh tính trên môi trường mạng. Chính vì vậy, giải pháp căn cơ vẫn là trang bị kiến thức và ý thức tự bảo vệ dữ liệu cá nhân cho chính người dùng”.