126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng

126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng

Thứ 7, 16/08/2025 16:51
Đây là một trong những thương hiệu camera giám sát rất phổ biến tại Việt Nam.

Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.

Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.

Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

cameradualdahua
Dahua là một trong những thương hiệu rất phổ biến tại Việt Nam. (Ảnh minh hoạ)

Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).

Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.

Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.

Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.

Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.

Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.

Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.

Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.

Tham khảo TheHackerNews

Huỳnh Duy

Cùng chuyên mục

Tin vui dịp Tết Nguyên đán 2026: Một số người dân ở tỉnh này sẽ được nhận hỗ trợ 2 triệu đồng tiền mặt

Thứ 5, 25/12/2025 16:27
HĐND tỉnh Quảng Ninh ban hành Nghị quyết 83/2025/NQ-HĐND quy định tặng quà cho các đối tượng chính sách xã hội và các đối tượng khác nhân dịp Tết Nguyên đán hằng năm trên địa bàn tỉnh Quảng Ninh giai đoạn 2026-2030.

Đây có lẽ là thành viên duy nhất của BHL T1 vẫn luôn sát cánh cùng Gumayusi

Thứ 5, 25/12/2025 16:10
Năm 2025 của Gumayusi ở T1 thực sự quá khó khăn.

Camera AI giúp công an nhận dạng kẻ đeo khẩu trang đột nhập phòng trọ trộm cắp

Thứ 5, 25/12/2025 16:00
Sau khi nhận tin báo về vụ trộm cắp tài sản, Công an phường Tân Hưng cùng các đơn vị Công an TP.HCM đã nhanh chóng bắt giữ nghi phạm gây án nhờ hệ thông Camera AI.

DRX bất ngờ "tặng quà" cho LMHT Việt, cộng đồng bùng nổ phấn khích

Thứ 5, 25/12/2025 16:00
DRX có thông báo khiến cộng đồng LMHT Việt xôn xao.

Đại học Harvard chỉ ra: Uống 1-3 ly cà phê/ngày, tim mạch và tuổi thọ có thay đổi rõ rệt

Thứ 5, 25/12/2025 15:49
Đây quả thực là tin vui cho người thích uống cà phê.
     
Nổi bật trong ngày

Đi Porsche, cưỡi Ferrari nhưng 'quên' nộp thuế: Hàng nghìn đại gia muối mặt vì bị cảnh sát thu giữ xe

Thứ 4, 24/12/2025 08:11
Chiến dịch Ops Luxury vừa khiến giới nhà giàu "muối mặt" khi phanh phui hàng loạt xế khủng chạy lậu, buộc những cỗ máy triệu đô phải nằm bãi vì coi thường pháp luật.

Truy nã Giám đốc Công ty CP tập đoàn Hoa Hồng Nguyễn Thành Trung

Thứ 4, 24/12/2025 10:27
Năm 2022, Nguyễn Thành Trung là Giám đốc Công ty CP tập đoàn Hoa Hồng đã nhận số tiền hơn 7 tỷ đồng dưới hình thức kí kết hợp đồng vay vốn.

Loạt xe chỉ dành cho đại gia Việt ra mắt năm 2025: Đủ siêu xe đến siêu sang, nhiễu mẫu hàng hiếm trên thế giới, có mẫu giá ngang 2 căn penthouse

Thứ 4, 24/12/2025 11:17
Rolls-Royce Cullian, Rolls-Royce Ghost, Maserati GranCabrio Folgore, McLaren 750S, Ferrari 296 GTS F1-75, Mercedes-benz Maybach GLS 600, Mercedes-AMG SL 63 S E Performance là những mẫu siêu xe và siêu sang ra mắt Việt Nam năm 2025.

Giải Đông Nam Á: Tuyển Việt Nam thi đấu kiên cường, "gieo sầu" cho Indonesia vào đúng phút cuối

Thứ 4, 24/12/2025 14:16
Tuyển Việt Nam đã có trận ra quân giải Đông Nam Á.

Area One chính thức khai trương tổ hợp giải trí "all in one" quy mô lớn bậc nhất phía đông Hà Nội

Thứ 4, 24/12/2025 15:45
Trong bối cảnh nhu cầu vui chơi – vận động – thư giãn cho gia đình ngày càng gia tăng, sự ra đời của Area ONE tại Long Biên được xem là dấu mốc đáng chú ý, mang đến mô hình tổ hợp giải trí trong nhà "tất cả trong một", nơi trẻ em và phụ huynh cùng tận hưởng trọn vẹn một điểm đến.
xe.nguoiduatin.vn