Tags:
Topics: 
Node Thumbnail

แฮกเกอร์จำนวนหนึ่งสามารถเข้าถึงระบบกล้องวงจรปิดกว่า 60 ตัวที่ผลิตโดย Canon Inc. ซึ่งถูกติดตั้งตามสถานที่ต่าง ๆ ทั่วญี่ปุ่น โดยกล้องทั้งหมดมีการเชื่อมต่อกับอินเทอร์เน็ตเพื่อการดูภาพจากระยะไกล

รายงานข่าวระบุว่าภาพจากกล้องบางส่วนจะปรากฏข้อความที่แฮกเกอร์ทิ้งไว้ว่า "I’m Hacked. bye2." อยู่ด้วย

หลังเกิดเหตุ เมืองยะชิโยะในจังหวัดชิบะ และเมืองอะเงะโอะในจังหวัดไซตะมะ ซึ่งสูญเสียการควบคุมกล้องวงจรปิดในพื้นที่คลองส่งน้ำ ต่างก็ออกมายอมรับว่าพวกเขาไม่ได้เปลี่ยนรหัสผ่านของกล้องวงจรปิด แต่ใช้ค่าเดิมที่ตั้งมาจากโรงงาน ซึ่งหลังจากตรวจพบความผิดปกติจึงได้ทำการเปลี่ยนรหัสผ่านและตัดการเชื่อมต่ออินเทอร์เน็ต รวมถึงแจ้งเจ้าหน้าที่ตำรวจแล้ว

ส่วนทางด้าน Canon ได้ออกมาแนะนำผ่านทางเว็บไซต์ว่าผู้ติดตั้งระบบกล้องวงจรปิดทั้งหมดควรทำการเปลี่ยนรหัสผ่านเสียใหม่

นอกจากนี้ยังมีรายงานถึงเหตุการณ์ในลักษณะเดียวกันเกิดขึ้นกับกล้องวงจรปิดในอีกหลายพื้นที่ เช่น ตลาดปลาในจังหวัดฮิโระชิมะ ศูนย์ดูแลผู้พิการในจังหวัดเฮียวโงะ และบริษัทแห่งหนึ่งในจังหวัดโอกินาวะ

ที่มา - Japan Times

No Description
ภาพจาก Shutterstock โดย Vasin Lee

Get latest news from Blognone

Comments

By: artiya4u
AndroidUbuntu
on 7 May 2018 - 17:52 #1048171
artiya4u's picture

ไม่ได้เปลี่ยนรหัสผ่านแล้วคนอื่นใช้ Tool ที่หาโหลดได้ทั่วไปมาแสกนเจอ แล้วใส่รหัสโรงงานนี่นับเป็นการแฮ็คไหมครับ เข้าถึงระบบโดยไม่ได้รับอนุญาต

By: Eddz on 7 May 2018 - 18:20 #1048178 Reply to:1048171
Eddz's picture

ก็คล้ายๆ กับเข้าบ้านคนอื่นโดยไม่ได้รับอนุญาต ถึงเขาไม่ได้ล๊อคบ้านก็ถือว่าบุกรุก อยู่ดี

By: gondolaz
AndroidUbuntuWindows
on 7 May 2018 - 20:48 #1048191 Reply to:1048178
gondolaz's picture

ถ้างั้นกรณี AWS ของ true มันก็นับเป็นการ แฮก สินะครับ... เอวัง!

By: gab
Windows PhoneAndroidWindows
on 7 May 2018 - 21:19 #1048195 Reply to:1048191
gab's picture

กรณีที่ว่ามันจะคล้ายกับประตูที่เดิมเปิดจากข้างในได้ทางเดียว แต่ถูกปรับใหม่ให้เปิดได้สองทาง คงต้องเรียกว่าหละหลวมเอง

By: moonoiz on 7 May 2018 - 22:36 #1048202 Reply to:1048191

ต่างครับ กล้องวงจรปิดมีการล็อครหัสผ่านไว้แล้ว เจตนาไม่ได้จะให้เข้าถึงได้แบบ public แต่คนอื่นมารู้รหัสผ่านที่ตั้งไว้ง่าย เช่น รถยนต์ล็อคไว้แล้ว แต่ถูกขโมยเพราะมีคนทำกุญแจแบบเดียวกับโรงงานได้
ตัว aws ของทรู มีการตั้งค่าไว้ชัดเจนว่าให้สิทธิ์แบบ public ด้วยความประมาทเลินเล่อ คล้ายกับการติดป้ายหน้าบ้านที่อยู่กลางป่าลึกว่า เชิญเข้ามาพักผ่อนได้ตามสบาย และเปิดประตูทิ้งไว้ คงคิดว่าอยู่กลางป่าลึกขนาดนี้คงไม่มีใครมาเจอหรอก

By: soullz
AndroidUbuntu
on 8 May 2018 - 08:33 #1048237 Reply to:1048202
soullz's picture

เคสกล้องเคสนี้ เหมือน โรงแรม ใช้ Master Key เปิดได้ทุกห้อง แต่ โจรก็มี Master Key เหมือนกัน
ต่างจาก เคสของ แท้จริง ที่ อารมณ์ ประมาณ ให้ชาวบ้าน เอาเอกสารมากองรวมกันไว้ที่ ศาลาประชาคม ไม่มีประตู ไม่มีหน้างต่าง โล่งๆ เลย

By: mr_tawan
ContributoriPhoneAndroidWindows
on 8 May 2018 - 15:52 #1048365 Reply to:1048191
mr_tawan's picture

กรณีทรูคือ เปิดเป็น สาธารณะ (public) ซึ่งหมายถึงยินยอมให้ใครเข้ามาใช้ก็ได้ ก็เลยไม่มีล็อกครับ


  • 9tawan.net บล็อกส่วนตัวฮับ
By: lew
FounderJusci's WriterMEconomicsAndroid
on 7 May 2018 - 18:52 #1048184 Reply to:1048171
lew's picture

ผมคิดว่านับนะครับ แบบเดียวกับบัญชีที่ใช้รหัสผ่านซ้ำทั้งหลาย

เครื่องมือที่สแกนหาการใช้รหัสผ่านที่อ่อนแอ หรือรหัสผ่านไม่อ่อนแอแต่หลุดมาก่อนหน้า ไปจนกระทั่งตั้งค่าเริ่มต้นจากโรงงานก็ล้วนเป็นรหัสผ่านไม่เปิดใหคนทั่วไปเข้าถึง


lewcpe.com, @wasonliw

By: mr_tawan
ContributoriPhoneAndroidWindows
on 8 May 2018 - 15:52 #1048366
mr_tawan's picture

จริง ๆ ควรบังคับเปลี่ยนพาสเวิร์ดก่อนเข้าใช้งาน อาจจะขึ้น overlay บนหน้าจอว่า "พาสเวิร์ดยังไม่ได้เปลี่ยน" ด้วย


  • 9tawan.net บล็อกส่วนตัวฮับ