|
 Thuật ngữ VietnamBiz
Kinh doanh

Hikvision lên tiếng về lỗi bảo mật của camera

09:57 | 27/09/2021
Chia sẻ
Tập đoàn Hikvision đã chủ động khắc phục lỗ hổng bảo mật trước khi phát đi thông báo cập nhật phiên bản chương trình cơ sở (firmware). Ngoài ra, hãng cho biết chưa ghi nhận bất kỳ hành vi nào sử dụng lỗ hổng này với mục đích xấu.

Liên quan đến việc xử lý lỗ hổng bảo mật trên một số mã sản phẩm camera IP của Hivision được phát hiện vào tháng 6/2021, Trung Tâm Phản Ứng An Ninh Mạng Hikvision (HSRC) đã liên hệ và làm việc cùng với chuyên gia bảo mật có tên là Watchful IP – người phát hiện ra lỗ hổng nghiêm trọng này để vá lỗi và được xác minh là đã thành công trong việc hạn chế lỗ hổng bảo mật này và các bước đều được hãng thực hiện tuân theo Quy trình tiết lộ phối hợp tiêu chuẩn.

Theo đó, vào ngày 18/9, Hikvision đã đăng tải thông báo bảo mật liên quan đến Lỗ hổng bảo mật nghiêm trọng trên máy chủ web trong một số mã hiệu sản phẩm của Hikvision trên website chính thức. 

Các phiên bản phần mềm hay firmware ngay lập tức đã được hãng cập nhật để khắc phục sự cố này và công bố trên website chính thức. Để đảm bảo an ninh cho hệ thống camera giám sát, Hikvision khuyến nghị các cá nhân, tổ chức đang sử dụng sản phẩm Hikvision kiểm tra thiết bị của mình có nằm trong danh sách bị ảnh hưởng hay không và cập nhật phiên bản firmware mới nhất để hạn chế nguy cơ bị ảnh hưởng do lỗ hổng này.

Hikvision lên tiếng về lỗi bảo mật của camera - Ảnh 1.

(Ảnh minh họa: Thanh Niên).

Với tư cách là thành viên CVE Numbering Authority (CNA), Hikvision đã cam kết tiếp tục làm việc với các bên thứ ba là nhà nghiên cứu bảo mật và hacker mũ trắng để tìm, vá, tiết lộ và phát hành các bản cập nhật cho các sản phẩm một cách kịp thời, tương xứng với tư cách nhóm quản lý lỗ hổng bảo mật CVE CNA.

Tính đến thời điểm hiện tại, Hikvision chưa ghi nhận bất kỳ bằng chứng công khai nào về lỗ hổng bảo mật này bị khai thác với mục đích xấu.

Ông Công Tiến Lâm, Giám đốc Kỹ thuật Hikvision Việt Nam chia sẻ với VTC: "Đây là lỗ hổng bảo mật được Hikvision chủ động khắc phục với một chuyên gia bảo mật người Anh. Mặc dù một số phương tiện truyền thông cho rằng đây là một lỗ hổng bảo mật nghiêm trọng tuy nhiên trên góc độ tổng quát thì đây là thách thức mà bất kỳ công ty công nghệ nào cũng có thể gặp phải.

Hikvision cũng đã áp dụng các thông lệ chung trong ngành công nghiệp toàn cầu, khẳng định rằng lỗ hổng này không phải cái gọi là “cửa sau" và các sản phẩm của Hikvision cũng không có “cửa sau”.

Hikvision cũng cho thấy quá trình xử lý sự cố của hãng rất rõ ràng và luôn tuân thủ nghiêm ngặt các điều luật, quy định hiện hành ở tất cả các quốc gia và khu vực hoạt động trong đó có Việt Nam.

Hiện tại, Hikvision đang cung cấp khoảng 100 triệu thiết bị trên toàn cầu, trong đó có Việt Nam. Camera IP đang được sử dụng khá phổ biến trong các cơ quan, tổ chức, doanh nghiệp. Hiện tại, 55% thị phần camera tại Việt Nam thuộc về Hikvision, theo VTV.

Thùy Trang