126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng

17/08/2025 08:07
Đây là một trong những thương hiệu camera giám sát rất phổ biến tại Việt Nam.

Các nhà nghiên cứu bảo mật từ Bitdefender vừa phát hiện hai lỗ hổng cực kỳ nguy hiểm trên camera an ninh của Dahua. Chúng có thể biến camera giám sát của nhà bạn thành "cửa sau" cho tin tặc xâm nhập.

Dahua, nhà sản xuất camera giám sát video lớn thứ hai thế giới sau Hikvision, đã xác nhận rằng có tổng cộng 126 mẫu camera bị ảnh hưởng, gồm các dòng thiết bị IPC-1XXX, IPC-2XXX, IPC-WX, IPC-ECXX, SD3A, SD2A, SD3D, SDT2A và SD2C, chạy phiên bản firmware được phát hành trước ngày 16/4/2025.

Người dùng có thể kiểm tra thời gian của phiên bản firmware bằng cách đăng nhập vào giao diện web của thiết bị và truy cập vào Cài đặt > Thông tin hệ thống > Phiên bản.

126 mẫu camera an ninh có thể khiến bạn bị quay lén, có nhiều người Việt dùng - Ảnh 1

Dahua là một trong những thương hiệu rất phổ biến tại Việt Nam. (Ảnh minh hoạ)

Cả hai lỗ hổng này đều được phân loại là “lỗi tràn bộ đệm”, có thể bị khai thác thông qua việc gửi các gói tin độc hại dẫn đến tấn công từ chối dịch vụ (DoS) hoặc thực thi mã từ xa (RCE).

Cụ thể, CVE-2025-31700 liên quan đến lỗi tràn bộ đệm trong trình xử lý yêu cầu của giao diện video mạng mở (ONVIF), trong khi CVE-2025-31701 liên quan đến lỗi tràn trong trình xử lý tải tệp RPC.

Dahua cho biết một số camera giám sát có thể đã triển khai các cơ chế bảo vệ như ngẫu nhiên hóa bố cục không gian địa chỉ (ASLR) giúp giảm khả năng tấn công RCE thành công. Tuy nhiên, các cuộc tấn công DoS vẫn là một mối lo ngại lớn.

Với việc các camera Dahua thường được sử dụng để giám sát video tại các cửa hàng bán lẻ, nhà kho và khu dân cư, những lỗ hổng này có thể gây ra hậu quả nghiêm trọng. Đặc biệt, các thiết bị kết nối với Internet thông qua chuyển tiếp cổng hoặc UPnP có nguy cơ cao hơn.

Nếu khai thác thành công, kẻ tấn công có thể truy cập vào camera mà không cần sự cho phép của người dùng, bỏ qua các bước kiểm tra tính toàn vẹn của firmware và tải lên các payload chưa được ký khiến việc khắc phục trở nên khó khăn.

Do đó, người dùng cần thực hiện các bước cập nhật firmware một cách khẩn cấp, truy cập vào trang web chính thức của Dahua tại đây, kiểm tra xem model camera của bạn có nằm trong danh sách 126 mẫu bị ảnh hưởng hay không và tải về bản cập nhật firmware mới nhất.

Giải pháp tạm thời (nếu chưa thể cập nhật) là nên ngắt kết nối camera khỏi việc truy cập Internet trực tiếp, tắt tính năng UPnP trên router mạng và cô lập hệ thống camera trên một mạng riêng biệt để giảm thiểu rủi ro.

Cả Bitdefender và Dahua đều nhấn mạnh rằng, một khi thông tin về lỗ hổng đã được công bố công khai, bất kỳ thiết bị nào chưa được vá lỗi và đang kết nối với Internet đều trở thành mục tiêu hàng đầu của tin tặc.

Tin mới

ĐBQH: Người dân Việt Nam có 400-500 tấn vàng nhưng phần lớn nằm trong két
26 phút trước
Đại biểu Quốc hội kiến nghị 5 giải pháp để huy động nguồn lực vàng trong dân - khoảng 400–500 tấn, biến tài sản tĩnh thành động lực sống của nền kinh tế.
Nhật Bản vừa ghi nhận một con số vừa đáng buồn vừa đáng sợ
39 phút trước
Một báo cáo của chính phủ Nhật Bản mới đây đã cho thấy tình trạng đáng báo động toàn quốc.
Người dân đang gửi 8 triệu tỷ đồng tại các tổ chức tín dụng
55 phút trước
Theo số liệu của Ngân hàng Nhà nước, từ đầu năm đến nay tiền dân cư gửi tại các tổ chức tín dụng khoảng 8 triệu tỷ đồng, tăng gần 13% so với cùng kỳ năm trước. Nguồn tài chính dồi dào này góp phần quan trọng giúp duy trì đà tăng trưởng GDP của Việt Nam ở mức cao.
Không phải đất hiếm, Trung Quốc đang dùng 'quân bài' khác để xoay chuyển toàn bộ thị trường hàng hoá: Mua gần 100 triệu tấn hàng từ quốc gia G20 bằng Nhân dân tệ, quyết phi đô la hoá
57 phút trước
Trong một động thái có thể làm thay đổi cục diện thị trường hàng hóa thế giới, tập đoàn khai khoáng BHP Billiton đã đồng ý thanh toán 30% giao dịch giao ngay quặng sắt với các khách hàng Trung Quốc bằng đồng Nhân dân tệ, thay vì đồng USD vốn được coi là chuẩn mực suốt nhiều thập niên.
Vinamilk thông báo khẩn về “Ông Thọ Halloween”
9 phút trước
Động thái của Vinamilk nhận về nhiều sự chú ý từ cư dân mạng.

Tin cùng chuyên mục

Nếu Apple tự sản xuất hầu hết các thành phần linh kiện cho iPhone ngay trên đất Mỹ thì sao?
55 phút trước
Dù chưa thể xảy ra trong tương lai gần, nhưng Apple đang từng bước hiện thực hóa mục tiêu này. Một ngày nào đó, chiếc iPhone hoàn toàn "made by Apple, made in USA" có thể không còn là chuyện viễn tưởng.
'Xe ga quốc dân' của Honda ra mắt giá từ 31 triệu đồng: siêu tiết kiệm xăng chỉ 1,69L/100 km, sẵn sàng thay thế Vision
4 giờ trước
Mẫu xe tay ga mới được Honda trình làng hứa hẹn sẽ khuynh đảo thị trường nhờ mức giá ‘bình dân’.
Hết thời 'bia kèm lạc', Suzuki Jimny giảm giá mạnh để xả hàng
5 giờ trước
Từng là mẫu xe "hot" được săn đón khi ra mắt, nhưng Suzuki Jimny đang phải giảm giá mạnh tới cả trăm triệu đồng để kiếm khách mua.
Chiếc iPhone rẻ nhất của Apple lộ diện
8 giờ trước
Đây được cho là tin vui cho những ai chờ đợi chiếc iPhone giá rẻ nhất của Apple,