Hacker lợi dụng Camera an ninh dỏm gây chậm mạng internet Việt Nam
Theo trang tin nội bộ TechInsight của FPT Telecom, nhà cung cấp dịch vụ Internet này đã ghi nhận một số trường hợp người dùng ở Việt Nam phản ánh tình trạng mạng chập chờn, nguyên nhân trực tiếp đến từ những camera an ninh có chất lượng kém.
FPT Telecom cho biết đã phát hiện một số trường hợp người dùng kết nối camera không rõ nguồn gốc gây tổn hại đến hệ thống mạng trong gia đình và mở ra nguy cơ tấn công mạng.
Cụ thể, khi những khách hàng này than phiền tình trạng Internet chậm chạp vào một số thời điểm trong ngày, FPT Telecom đã đến thay modem router Wi-Fi và rà soát toàn bộ hệ thống. Tuy nhiên, nhiều khách hàng đổi thiết bị đến 3-4 lần vẫn không khắc phục được tình trạng chậm mạng.
http://i1236.photobucket.com/albums/...pskdzmbexv.jpg
Theo báo cáo từ nhà cung cấp dịch vụ, các camera này liên tục gửi các gói tin TCP port 23 và UDP port 53413 làm tràn bảng NAT session trên modem. Từ đó gây ra mất kết nối. Các trường hợp gặp lỗi này chỉ cần reboot lại camera, modem FPT, đầu ghi … mạng internet FPT sẽ sử dụng lại bình thường.
Đặc điểm chung của những thuê bao này là đều sử dụng những camera an ninh "lạ", kết nối đến modem Wi-Fi và gây hại đến đường truyền mạng cáp quang FPT.
Theo kết quả kiếm tra, sự cố đường truyền mạng không ổn định là do đầu ghi và Camera "bắn" ra bên ngoài với lưu lượng vài nghìn session/phút dẫn đến làm treo các thiết bị kể cả những vật tư "khủng" như TL-480T+, Draytek 2920.
Từ những hành tung mờ ám này, chuyên gia của FPT Telecom cho rằng các mẫu camera an ninh này có thể hỗ trợ hacker khai thác đường truyền để đánh cắp thông tin, hình ảnh, theo dõi từ xa và nhiều kịch bản tấn công mạng khác.
Để an toàn hơn trong quá trình sử dụng camera cũng như dịch vụ mạng, người dùng nên sử dụng loại camera có thương hiệu tốt, chính hãng, có xuất xứ rõ ràng và đảm bảo.
Mỗi bo mạch camera có thể không xử lý mạnh mẽ như một chiếc máy tính, nhưng với số lượng khổng lồ, các bo mạch này có thể gây ngập các trang web với dữ liệu chìm đọng lên đến 400 Gbps tương đương 429.000 MB/s.
Khi các camera bị chiếm quyền điều khiển, chúng được tập hợp lại thành một mạng botnet (máy ma). Sau đó, botnet này được sử dụng để tấn công từ chối dịch vụ (DDOS) đến các ngân hàng, trang web game, chính phủ và các nhà cung cấp Internet.
Xem thêm: >>> Lắp đặt mạng FPT TPHCM miễn phí hòa mạng trang bị modem Wifi