แฮกเกอร์จำนวนหนึ่งสามารถเข้าถึงระบบกล้องวงจรปิดกว่า 60 ตัวที่ผลิตโดย Canon Inc. ซึ่งถูกติดตั้งตามสถานที่ต่าง ๆ ทั่วญี่ปุ่น โดยกล้องทั้งหมดมีการเชื่อมต่อกับอินเทอร์เน็ตเพื่อการดูภาพจากระยะไกล
รายงานข่าวระบุว่าภาพจากกล้องบางส่วนจะปรากฏข้อความที่แฮกเกอร์ทิ้งไว้ว่า "I’m Hacked. bye2." อยู่ด้วย
หลังเกิดเหตุ เมืองยะชิโยะในจังหวัดชิบะ และเมืองอะเงะโอะในจังหวัดไซตะมะ ซึ่งสูญเสียการควบคุมกล้องวงจรปิดในพื้นที่คลองส่งน้ำ ต่างก็ออกมายอมรับว่าพวกเขาไม่ได้เปลี่ยนรหัสผ่านของกล้องวงจรปิด แต่ใช้ค่าเดิมที่ตั้งมาจากโรงงาน ซึ่งหลังจากตรวจพบความผิดปกติจึงได้ทำการเปลี่ยนรหัสผ่านและตัดการเชื่อมต่ออินเทอร์เน็ต รวมถึงแจ้งเจ้าหน้าที่ตำรวจแล้ว
ส่วนทางด้าน Canon ได้ออกมาแนะนำผ่านทางเว็บไซต์ว่าผู้ติดตั้งระบบกล้องวงจรปิดทั้งหมดควรทำการเปลี่ยนรหัสผ่านเสียใหม่
นอกจากนี้ยังมีรายงานถึงเหตุการณ์ในลักษณะเดียวกันเกิดขึ้นกับกล้องวงจรปิดในอีกหลายพื้นที่ เช่น ตลาดปลาในจังหวัดฮิโระชิมะ ศูนย์ดูแลผู้พิการในจังหวัดเฮียวโงะ และบริษัทแห่งหนึ่งในจังหวัดโอกินาวะ
ที่มา - Japan Times
ภาพจาก Shutterstock โดย Vasin Lee
Comments
ไม่ได้เปลี่ยนรหัสผ่านแล้วคนอื่นใช้ Tool ที่หาโหลดได้ทั่วไปมาแสกนเจอ แล้วใส่รหัสโรงงานนี่นับเป็นการแฮ็คไหมครับ เข้าถึงระบบโดยไม่ได้รับอนุญาต
ก็คล้ายๆ กับเข้าบ้านคนอื่นโดยไม่ได้รับอนุญาต ถึงเขาไม่ได้ล๊อคบ้านก็ถือว่าบุกรุก อยู่ดี
ถ้างั้นกรณี AWS ของ true มันก็นับเป็นการ แฮก สินะครับ... เอวัง!
กรณีที่ว่ามันจะคล้ายกับประตูที่เดิมเปิดจากข้างในได้ทางเดียว แต่ถูกปรับใหม่ให้เปิดได้สองทาง คงต้องเรียกว่าหละหลวมเอง
ต่างครับ กล้องวงจรปิดมีการล็อครหัสผ่านไว้แล้ว เจตนาไม่ได้จะให้เข้าถึงได้แบบ public แต่คนอื่นมารู้รหัสผ่านที่ตั้งไว้ง่าย เช่น รถยนต์ล็อคไว้แล้ว แต่ถูกขโมยเพราะมีคนทำกุญแจแบบเดียวกับโรงงานได้
ตัว aws ของทรู มีการตั้งค่าไว้ชัดเจนว่าให้สิทธิ์แบบ public ด้วยความประมาทเลินเล่อ คล้ายกับการติดป้ายหน้าบ้านที่อยู่กลางป่าลึกว่า เชิญเข้ามาพักผ่อนได้ตามสบาย และเปิดประตูทิ้งไว้ คงคิดว่าอยู่กลางป่าลึกขนาดนี้คงไม่มีใครมาเจอหรอก
เคสกล้องเคสนี้ เหมือน โรงแรม ใช้ Master Key เปิดได้ทุกห้อง แต่ โจรก็มี Master Key เหมือนกัน
ต่างจาก เคสของ แท้จริง ที่ อารมณ์ ประมาณ ให้ชาวบ้าน เอาเอกสารมากองรวมกันไว้ที่ ศาลาประชาคม ไม่มีประตู ไม่มีหน้างต่าง โล่งๆ เลย
กรณีทรูคือ เปิดเป็น สาธารณะ (public) ซึ่งหมายถึงยินยอมให้ใครเข้ามาใช้ก็ได้ ก็เลยไม่มีล็อกครับ
ผมคิดว่านับนะครับ แบบเดียวกับบัญชีที่ใช้รหัสผ่านซ้ำทั้งหลาย
เครื่องมือที่สแกนหาการใช้รหัสผ่านที่อ่อนแอ หรือรหัสผ่านไม่อ่อนแอแต่หลุดมาก่อนหน้า ไปจนกระทั่งตั้งค่าเริ่มต้นจากโรงงานก็ล้วนเป็นรหัสผ่านไม่เปิดใหคนทั่วไปเข้าถึง
lewcpe.com, @wasonliw
จริง ๆ ควรบังคับเปลี่ยนพาสเวิร์ดก่อนเข้าใช้งาน อาจจะขึ้น overlay บนหน้าจอว่า "พาสเวิร์ดยังไม่ได้เปลี่ยน" ด้วย