Tags:
Node Thumbnail

กลุ่มนักวิจัยรายงานว่าสามารถเข้าถึงเซิร์ฟเวอร์ของบริษัท Verkada สตาร์ทอัพสหรัฐฯ ที่ผลิตกล้องวงจรปิดระดับองค์กรในสิทธิระดับ Super Admin ได้ ทำให้สามารถเข้าถึงภาพสดของกล้องวงจรปิดรวมถึงภาพย้อนหลังของลูกค้า Verkada

Tillie Kottmann ที่ปรึกษาไอทีชาวสวิสผู้โพสต์ข้อมูลหลุดอยู่เป็นระยะ แสดงตัวกับ Bloomberg ว่าเขาเป็นผู้ร่วมในกลุ่มนักวิจัยครั้งนี้ โดยทีมของเขาสามารถเข้าถึงเซิร์ฟเวอร์ของ Verkada หลังจากพบชื่อผู้ใช้และรหัสผ่านโพสอยู่ในอินเทอร์เน็ต และนำเรื่องนี้มาเผยแพร่เพื่อแสดงให้เห็นว่ากล้องวงจรปิดนั้นมีการใช้งานมากแค่ไหน และกล้องเหล่านี้ถูกแฮกง่ายเพียงใด

ลูกค้า Verkada ที่ได้รับผลกระทบมีทั้งบริษัทไอทีอย่าง Tesla และ Cloudflare ลูกค้าสำคัญๆ อื่นๆ เช่น เรือนจำ, โรงเรียน, โรงพยาบาล แถมกล้องของ Verkada ยังมีความสามารถในการจดจำใบหน้า

ทาง Verkada ระบุว่าได้ยกเลิกบัญชีระดับ admin ทั้งหมดเพื่อป้องกันการบุกรุกเพิ่มเติม และกำลังสอบสวนขอบเขตของข้อมูลที่รั่วไหลครั้งนี้ ส่วนทาง Cloudflare ออกแถลงว่าบริษัทติดตั้งกล้อง Verkada ในทางเข้าออกและสำนักงานที่ปิดไปแล้ว อย่างไรก็ดีบริษัทได้ปิดกล้องทั้งหมดทิ้งและแยกออกจากเน็คเวิร์คบริษัทแล้ว ส่วนทาง Tesla ระบุว่ากล้องที่ระบุว่าติดตั้งใน Tesla นั้นที่จริงแล้วเป็นภาพจากซัพพลายเออร์รายหนึ่งเท่านั้น

ที่มา - Bloomberg, The Verge

No Description

Get latest news from Blognone

Comments

By: xyz123 on 11 March 2021 - 00:26 #1202284
xyz123's picture

กล้องวงจรปิดระดับองค์กรที่ดัง ๆ ไม่ใช่พวก Hikvision หรอกเหรอครับ? (เหมือนเห็นตามโรงพยาบาล หรือ ห้างบ่อย และ เอาจริง ๆ ผมก็ไม่ค่อยรู้จักยี่ห้ออื่นเหมือนกัน) หรือว่า Tesla, Cloudflare อยากลองอะไรใหม่ ๆ บ้าง

By: ZeaBiscuit
iPhoneAndroidUbuntuWindows
on 11 March 2021 - 00:44 #1202285 Reply to:1202284
ZeaBiscuit's picture

ถ้าพวก Top 3 ก็ Hik, Dahua, Axis ครับ
ในเมกากับยุโรปเสร็จ Axis

By: shikima
Windows PhoneAndroidUbuntu
on 11 March 2021 - 14:59 #1202330 Reply to:1202285

ไม่มี acti เหรอคับ หรือมันไปเฉพาะทางเกินไป

By: OXYGEN2
ContributoriPhoneAndroidWindows
on 11 March 2021 - 03:07 #1202288 Reply to:1202284
OXYGEN2's picture

บางที่เขาอาจจะไม่ใช่เพราะ Hikvision เชื่อมโยงกับประเทศจีนครับ

Ezviz นี่ก็ของ Hikvision


oxygen2.me, panithi's blog

Device: ThinkPad T480s, iPad Pro, iPhone 11 Pro Max, Pixel 6

By: lew
FounderJusci's WriterMEconomicsAndroid
on 11 March 2021 - 09:40 #1202300 Reply to:1202288
lew's picture

ผมใช้ Hikvision ก็เอา Microtik บังครับ แยกเน็ตเวิร์คห้ามออกเน็ต


lewcpe.com, @wasonliw

By: TeamKiller
ContributoriPhone
on 11 March 2021 - 00:53 #1202286
TeamKiller's picture

นึกว่าชื่อวากันด้า

ว่าแต่ฝากภาพ CCTV กับบริษัทเลยหรอเนี่ย

By: IDCET
Contributor
on 11 March 2021 - 10:17 #1202303

นึกว่าจะใช้ระบบปิดเสียอีก ระบบกล้อง CCTV ควรจะแยกเครือข่ายออกจากภายนอกไปเลยด้วยซ้ำ ปลอดภัยกว่าเยอะ


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว