126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng

17/08/2025 08:07
Đây là một trong những thương hiệu camera giám sát rất phổ biến tại Việt Nam.

Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.

Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.

Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng - Ảnh 1

Dahua là một trong những thương hiệu rất phổ biến tại Việt Nam. (Ảnh minh hoạ)

Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).

Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.

Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.

Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.

Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.

Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.

Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.

Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.

Tin mới

Chính phủ Mỹ lại đóng cửa
11 giờ trước
Thượng viện Mỹ ngày 30-1 thông qua gói chi tiêu thỏa hiệp, mở đường để Quốc hội tránh được một đợt đóng cửa chính phủ kéo dài.
"Cháy vé" nhiều đường bay Tết từ TPHCM đi miền Trung, miền Bắc
11 giờ trước
Nhiều đường bay từ TPHCM đi các địa phương miền Trung và miền Bắc ghi nhận tình trạng cháy vé, trong khi chiều ngược lại phải khai thác chuyến bay rỗng.
Đường sắt tốc độ cao Bắc - Nam: Không 'đẩy cái khó' cho doanh nghiệp
10 giờ trước
Lãnh đạo Bộ Xây dựng cho biết, công tác lựa chọn tư vấn lập báo cáo nghiên cứu khả thi dự án đường sắt tốc độ cao Bắc - Nam đã hoàn tất. Về vốn đầu tư, lãnh đạo Bộ Xây dựng nhấn mạnh quan điểm huy động tối đa nguồn lực xã hội nhưng không “đẩy cái khó” cho doanh nghiệp.
Chủ tịch Phát Đạt: Lãi suất tăng giúp sàng lọc thị trường bất động sản
10 giờ trước
Trong bối cảnh lãi suất cho vay mua bất động sản tăng nhanh, ông Nguyễn Văn Đạt – Chủ tịch HĐQT CTCP Phát triển Bất động sản Phát Đạt cho rằng đây là phép thử của thị trường, qua đó sàng lọc những doanh nghiệp thiếu kinh nghiệm phát triển bất động sản.
Bốc thăm trúng thưởng 30 triệu đồng ở tiệc tất niên công ty có phải đóng thuế không? Cục Thuế giải đáp thắc mắc
10 giờ trước
Cục Thuế (Bộ Tài chính) đã có câu trả lời về thắc mắc của người lao động.

Tin cùng chuyên mục

Khách Tây phát cuồng khi thử đặc sản Thanh Hoá nhưng điều dân mạng chú ý lại là cách ăn của anh
7 giờ trước
Thưởng thức đặc sản Thanh Hoá, vị khách Tây liên tục dành lời khen cho hương vị đặc trưng của món ăn, nhưng điều khiến cộng đồng mạng thích thú hơn cả lại nằm ở cách anh ấy thưởng thức.
Cú sốc giá đầu năm 2026: 4 mẫu iPhone cũ đang rớt giá "không phanh"
7 giờ trước
Thị trường di động những ngày cuối tháng 1/2026 đang chứng kiến một đợt điều chỉnh giá mạnh chưa từng thấy đối với các dòng iPhone đã qua sử dụng. Áp lực từ sự ra mắt của iPhone 17 series cùng nhu cầu xả hàng sau Tết Nguyên đán đã đẩy giá của nhiều chiếc iPhone hot xuống mức cực thấp.
Đặc sản vào vụ Tết, làng nghề 'đỏ lửa' suốt ngày đêm
8 giờ trước
Những ngày cuối năm, các làng nghề, cơ sở sản xuất đặc sản ở Đà Nẵng lại hối hả vào vụ Tết. Lượng đơn hàng tăng trưởng tốt giúp nhịp sản xuất tất bật, rộn ràng hơn thường lệ, người làm nghề bước vào mùa bận rộn nhất trong năm.
5 mẫu iPhone cũ đáng mua nhất hiện nay
11 giờ trước
Đầu năm 2026, sau khi iPhone 17 series xuất hiện và chiếm lĩnh thị trường thì mức giá của các mẫu iPhone cũ đã qua sử dụng trước đó cũng giảm sâu. Đây chính là cơ hội không thể tốt hơn để người dùng sở hữu những chiếc iPhone mang tính biểu tượng với chi phí cực kỳ hợp lý.