បញ្ហា​ដ៏​សំខាន់​កើតមាន​នៅក្នុង​ម៉ាស៊ីន​អាន​ស្នាម​ក្រ​យ៉ៅ​ដៃ និង​កាត​របស់ GeoVision

0

GeoVision ដែលជា​ក្រុមហ៊ុន​តៃវ៉ាន់​បង្កើត​ប្រព័ន្ធ video និង IP cameras នៅពេលថ្មីៗនេះ​បាន បញ្ចេញ patched ចំនួន៣ដើម្បី​ដោះស្រាយ​វិបត្តិ​ចំនួន៤ដែល​ប៉ះពាល់​ទៅដល់​កាត​របស់​វា និង fingerprint scanners ដែល​ត្រូវបាន​ហេ​គ​ឃ័​រ​កាត់ផ្តាច់​ប្រព័ន្ធ network នៅតាម​ផ្លូវ និង​វាយប្រហារ ពាក់​កណ្តាលផ្លូវ។

នៅក្នុង​របាយការណ៍​ដែល​បាន​ចែករំលែក​ទៅឱ្យ​សារព័ត៌មាន The Hacker News ក្រុមហ៊ុន​សុវត្ថិភាព Acronis បាន​និយាយថា វា​បាន​រកឃើញ​កំហុស​កាលពី​ឆ្នាំមុន​នៅពេល audit ប្រព័ន្ធ​សុវត្ថិភាព​របស់​អ្នក លក់រាយ​ដែលមាន​មូលដ្ឋាន​នៅ​សិង្ហបូរី។ Acronis បាន​រាយការណ៍​ថា “ហេ​គ​ឃ័​រ​អាច​បង្កប់ខ្លួន​នៅក្នុង បណ្តាញ network រួច​តាមដាន​ព័ត៌មាន​ផ្ទៃក្នុង​របស់​អ្នក​ប្រើ ដើម្បី​លួច​យក​ទិន្នន័យ។ “ហេ​គ​ឃ័​រអា​ច ប្រើ​ទិន្នន័យ​ម្រាមដៃ​របស់​អ្នក​ដើម្បី​លួច​ចូល​ផ្ទះ ឬ​ឧបករណ៍ និង​រូបថត រួមទាំង​ព័ត៌មាន​ផ្ទាល់ខ្លួន​អាច ត្រូវបាន​ប្រើ​ដើម្បី​ប្រព្រឹត្ត​បទល្មើស។

ផលប៉ះពាល់​កើតមាន​លើ​គ្រួសារ​យ៉ាងហោចណាស់៦ ជាមួយនឹង​ឧបករណ៍២៥០០ ត្រូវបាន​រកឃើញ នៅ​ប្រទេស​ប្រេ​ស៊ី​ល អាមេរិក អាឡឺម៉ង់ តៃវ៉ាន់ និង​ជប៉ុន ដែល​ត្រូវបាន​សម្របសម្រួល។ បញ្ហា​ទី១ ពាក់ព័ន្ធ​នឹង​លេខ​សម្ងាត់ root password ដែល​អនុញ្ញាតឱ្យ​ហេ​គ​ឃ័​រ​ដំណើរការ​ឧបករណ៍​ដោយ​ប្រើ default password (admin) និង​បញ្ជា log in ចូលទៅក្នុង​ឧបករណ៍​របស់​អ្នក​ប្រើ។ ទី២ ពាក់ព័ន្ធ​នឹង ការចែក​ចាយ​កូដ​ដែល​ដោះស្រាយ private key នៅពេល​បង្ហាញ​តាមរយៈ SSH។ បញ្ហា​ទី៣ធ្វើ ឱ្យ​ហេ​គ​ឃ័​រ​អាច​ដំណើរការ​ប្រព័ន្ធ log on ចូល​ឧបករណ៍​បាន​ដោយ​គ្មាន​ការផ្ទៀងផ្ទាត់។ និង​ចុង ក្រោយ​មាន​បញ្ហា buffer overflow នៅក្នុង firmware ដែល​ប៉ះពាល់​ទៅដល់​ការអាន​ស្នាម​ក្រ​យ៉ៅ​ដៃ fingerprint readers របស់ GeoVision ដែល​ឱ្យ​ហេ​គ​ឃ័​រអា​ច​ដំណើរការ​កូដ​នៅលើ​ឧបករណ៍​បាន។

ក្រុមហ៊ុន​តៃវ៉ាន់ (TWCERT) បាន​រកឃើញ​កំហុស៣រួមមាន: CVE-20203928, CVE-2020-3929, CVE-2020-3930 និង​សង្ឃឹមថា​ការដោះស្រាយ​បញ្ហា firmware នឹង​ចេញ​ជាមួយនឹង​ជំនាន់​ថ្មី។

លោក Kevin Reed មកពី Acrosis និង​លោក Alex Koshelev អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​បាន​ថ្លែងថា “នៅ ពេលដែល​ហេ​គ​ឃ័​រ​ចូល​គ្រប់គ្រង​លើ​ឧបករណ៍​អ្នក​រួចរាល់ ពួកគេ​នឹង​តំឡើង​កម្មវិធី​មេរោគ firmware បន្ទាប់មក​ពួកគេ​នឹង​លាក់ខ្លួន​នៅក្នុង​បណ្តាល network ហើយ​អ្នក​មិនអាច​លុបចេញ​បានចេញ” ៕

ប្រភពព័ត៌មាន ថ្ងៃទី២៥ ខែមិថុនា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here