หน้าแรก ตรวจหวย เว็บบอร์ด ควิซ Pic Post แชร์ลิ้ง หาเพื่อน Chat หาเพื่อน Line Page อัลบั้ม คำคม Glitter เกมถอดรหัสภาพ คำนวณ การเงิน ราคาทองคำ กินอะไรดี
ข้อตกลงการใช้บริการนโยบายความเป็นส่วนตัวนโยบายเนื้อหานโยบายการสร้างรายได้About Usติดต่อเว็บไซต์แจ้งเนื้อหาไม่เหมาะสม
News บอร์ดต่างๆค้นหาตั้งกระทู้

แฮกเกอร์แฮกกล้องวงจรปิด Dahua ได้มากถึงหมื่นกว่าเครื่อง

เขียนโดย Annonymus TN

แฮกเกอร์งัดสารพัดเทคนิคจนแฮกกล้องวงจรปิด Dahua ได้มากถึงหมื่นกว่าเครื่อง

 

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการที่ทีมวิจัยจาก Hunt.io ได้ตรวจพบแคมเปญการแฮกกล้องวงจรปิดแบรนด์ Dahua กว่า 14,530 ตัวระหว่างวันที่ 17 มิถุนายน ถึง 22 กรกฎาคม ที่ผ่านมา โดยทางทีมวิจัยเปิดเผยว่าการตรวจพบดังกล่าวนั้นมาจากการที่โฟลเดอร์สำหรับการทำงานในแคมเปญ หรือ Working Folder ขนาด 407 MB (เมกะไบต์) หลุดออกมา โดยภายในโฟลเดอร์นั้นมีไฟล์บรรจุอยู่กว่า 2,616 ไฟล์ ในโฟลเดอร์ย่อยถึง 256 โฟลเดอร์ ซึ่งภายในนั้นมีทั้งไฟล์บันทึกการทำงาน (Log), บันทึกการใช้งาน Shell (Shell History), และเครื่องมือต่าง ๆ ที่ถูกใช้งานอีกมากมาย นำมาสู่การตั้งชื่อปฏิบัติการแฮกดังกล่าวว่า Operation CameraSwarm ทางทีมวิจัยยังได้ผลสรุปอีกว่าเหตุการณ์การแฮกที่เกิดขึ้นนั้นเกิดขึ้นในแถบประเทศยูเครน และ รัสเซีย

 

ซึ่งในการแฮกนั้น แฮกเกอร์ได้ใช้กลยุทธ์และเครื่องมือต่าง ๆ เพื่อฝ่าช่องโหว่ความปลอดภัย และเข้าควบคุมกล้อง โดยในหมู่กล้องที่ถูกแฮกได้กว่า 14,530 ตัว นั้นแฮกเกอร์ได้ใช้วิธีการแฮกที่ต่างกันดังนี้

 

แฮกด้วยการใช้งานรหัสเข้าใช้งาน (Credential) ที่รีั่วไหลออกมา ถึง 12,324 ตัว

แฮกด้วยการใช้งารช่องโหว่ความปลอดภัย CVE-2021-33044 และ CVE-2021-33045 เพื่อฝ่าระบบยืนยันตัวตน (Authentication Bypass) 1.923 ตัว โดยกล้องเหล่านี้ได้ถูกตั้งค่าเพื่อให้แฮกเกอร์สามารถเข้าใช้งานได้ตลอดเวลา (Persistence)

แฮกกล้องที่อยู่หลังระบบ NAT (Network Address Translation) ผ่านการใช้เทคนิค P2P Relay ด้วยการใช้งานหมายเลขซีเรียล (Serial Number) 283 ตัว

 

โดยเมื่อทำการเจาะลึกลงไปแล้วจะพบว่าช่องทางเข้าถึงกล้องแต่ละช่องนั้นล้วนแต่มีความน่าสนใจอย่างยิ่ง ซึ่งอย่างแรกนั้นชัดเจนมากคือเกิดขึ้นจากการตั้งรหัสผ่านที่ถูกเจาะง่ายหรือการถูกลักลอบขโมยข้อมูลโดยมัลแวร์มาก่อนหน้า ขณะที่ ช่องทางที่สองซึ่งเป็นการฝ่าระบบยืนยันตัวตนนั้น ตัวช่องโหว่เรียกได้ว่ามีความน่าสนใจ โดยทั้งสองช่องโหว่นั้นถูกตรวจพบในช่วงปี ค.ศ. 2021 (พ.ศ. 2564) ซึ่งมีรายละเอียดังนี้

 

CVE-2021-33044 ได้รับคะแนนความอันตราย CVSS Score ที่สูงถึง 9.8 หรือร้ายแรงมาก เป็นช่องโหว่ที่จะถูกเปิดขึ้นเมื่อแฮกเกอร์ส่งแพ็คเก็ต (Packet) ที่ถูกระบุว่าเป็น NetKeyboard ระหว่างช่องยืนยันตัวตน ตัวระบบของกล้องจะทำการยอมรับแพ็คเก็ตดังกล่าวดังกล่าวและอนุมัติให้ใช้งานเซสชันเสมือนยืนยันตัวตนเรียบร้อยแล้วในทันที่

CVE-2021-33045 อีกช่องโหว่ที่ได้รับคะแนน CVSS Score ที่สูงถึง 9.8 หรือร้ายแรงมาก เป็นช่องโหว่ที่จะทำงานเมื่อได้รับคำขอล็อกอิน (Login Request) ที่ระบุที่มาว่ามาจาก 127.0.0.1 ซึ่งเป็นเลขไอพีของเครื่องเอง ทำให้ตัวตรรกะการล็อกอินของเครื่องนั้นมาจากในตัวเครื่องเองเปิดทางให้ผู้ที่ส่ง หรือ แพ็คเก็ตที่ส่งคำขอมานั้นสามารถเข้าสู่ระบบได้ในทันที

 

ส่วนช่องทางที่ 3 ซึ่งเป็นการใช้เทคนิค P2P Relay นั้นก็น่าสนใจมาก จากการที่ทีมวิจัยจาก ITRES Labs บริษัทผู้เชี่ยวชาญด้านการรับมือภัยไซเบอร์ พบว่ากล้อง Dahua ที่ใช้เฟิร์มแวร์ (Firmware) รุ่นก่อนปี ค.ศ. 2024 (พ.ศ. 2567) นั้นมีช่องโหว่ด้านการออกแบบที่เปิดช่องให้ผู้ที่มีหมายเลขรหัสซีเรียลที่ถูกต้องนั้นสามารถขอให้เซิร์ฟเวอร์ Easy4IP Cloud Relay เปิดอุโมงค์สื่อสาร (Relay Path) แบบเครื่องต่อเครื่อง (P2P หรือ Peer-to-Peer) ระหว่างเครื่องของแฮกเกอร์กับตัวกล้องได้ทันทีโดยไม่ต้องมีรหัสผ่าน หรือโทเคนยืนยันตัวตน (Authentication Token) แต่อย่างใด ทั้งยังเป็นการทำให้การป้องกันด้วยการใช้ระบบ NAT ใช้งานไม่ได้อีกด้วย นำไปสู่การที่แฮกเกอร์สามารถส่งแพ็คเกจ (Package) มัลแวร์หรือเครื่องมือแฮก (Hacking Tool) เข้าสู่ระบบควบคุมภายในกล้องอย่าง Web Service หรือ SDK Interface ได้โดยตรงในทันที

 

ทาง Dahua ได้ยืนยันว่าทางบริษัทรับทราบถึงช่องโหว่ความปลอดภัยเหล่านี้มาตั้งแต่ปี ค.ศ. 2021 (พ.ศ. 2564) และได้ทำการทยอยออกเฟิร์มแวร์ใหม่เพื่ออุดช่องโหว่จนครบถ้วนแล้ว ทางบริษัทจึงได้ขอให้ผู้ใช้งานกล้องอย่านิ่งนอนใจและอัปเดตเฟิร์มแวร์ขึ้นเป็นรุ่นใหม่ล่าสุดในทันทีเพื่อความปลอดภัย

เนื้อหาโดย: Annonymus TN
⚠ แจ้งเนื้อหาไม่เหมาะสม 
Annonymus TN's profile
มีผู้เข้าชมแล้ว 14 ครั้ง
เขียนโดย Annonymus TN
นักข่าวสายอาชญากรรมไซเบอร์และเทคโนโลยี เชี่ยวชาญการรายงานภัยออนไลน์ เช่น มัลแวร์ การหลอกลวง และการใช้ AI ในทางผิด โดยนำเสนอข้อมูลที่ซับซ้อนให้เข้าใจง่าย กระชับ และตรงประเด็น เพื่อให้ผู้อ่านรู้ทันภัยดิจิทัลก่อนตกเป็นเ
เป็นกำลังใจให้เจ้าของกระทู้โดยการ VOTE และ SHARE
Hot Topic ที่น่าสนใจอื่นๆ
โรงเรียนเพียงแห่งเดียวของประเทศไทย ที่อยู่มาตั้งแต่ยุครัชกาลที่ 4พื้นที่มหาศาล แต่คนอยู่น้อย: ศรีสวัสดิ์ อำเภอที่ประชากรเบาบางมากของไทยทำไมเสื้อผ้าตากกลางแดดถึงมีกลิ่นต่างจากเสื้อผ้าที่ตากในร่ม ?10 โรงเรียนในไทยน่าสนใจ จุดเด่นต่างกันทั้งวิทย์ ภาษา นวัตกรรม และกิจกรรม108 ท่าบนเตียง มีอะไรบ้าง Sex position ท่าเด็ดบนเตียงเทียบ 3 ตาราง งวด 1 ต.ค. 69 “ไทยราษฎร์–บางกอกทูเดย์–เดลินิวส์” เลขไหนโผล่ซ้ำดุ่ย ภรัญฯ เปิดแนวทางงวดใหม่ 1 ต.ค. 69 รอบนี้มีเลขไหนให้ตามต่อทำไมกาแฟถึงมีกลิ่นหอมตอนชง แต่รสชาติกลับขม ? เบื้องหลังเคมีที่เกิดขึ้นในแก้วกาแฟเปิด 5 จังหวัดอีสานที่ชาวต่างชาติมาเยือนมากที่สุด อันดับ 1 คนต่างชาติมาเพียบ!ฮือฮาโซเชียล! หนุ่มซื้อเนื้อหมูในเวียดนาม ผงะเจอ "รอยสักสุดวิจิตร" บนหนังหมู ชาวเน็ตถกสนั่นเป็นสัตว์จริงหรือผลงานศิลปะ4 โรงเรียนชายล้วนเก่าแก่ของไทย ที่ยังเปิดสอนถึงปัจจุบัน10 อันดับเลขหวยจากสูตรเซียนหวย งวด 1 ตุลาคม 2569: รวมเลขที่ถูกพูดถึงจากกระแสค้นหาและข่าวหลายสำนัก
Hot Topic ที่มีผู้ตอบล่าสุด
มหาวิทยาลัยที่คนลาวชอบที่สุด และนิยมเข้าเรียนมากที่สุดในไทยเปิด 5 จังหวัดอีสานที่ชาวต่างชาติมาเยือนมากที่สุด อันดับ 1 คนต่างชาติมาเพียบ!
กระทู้อื่นๆในบอร์ด ข่าววันนี้
มัลแวร์ Manic สามารถลอบส่งข้อมูลบน Android ให้แฮกเกอร์ได้ แม้มือถือออฟไลน์อยู่บิว” เจอของกลางคาตัว! ตำรวจปลายพระยาจับพร้อมยาบ้า 17 เม็ดข่าวการบินล่าสุดที่คนเดินทางควรรู้ มีอะไรเปลี่ยนแปลงบ้าง ?“ยาบ้าสะดุดด่านสืบสวน” ตำรวจอ่าวนางรวบ 2 ราย ยึด 10 เม็ด
ตั้งกระทู้ใหม่