Cảnh báo lỗ hổng tấn công chiếm quyền điều khiển bảng điện tử/bảng LED

Thực hiện công tác bảo đảm an toàn, an ninh mạng các hệ thống thông tin của cơ quan, đơn vị, địa phương trên địa bàn thành phố, CATP phát hiện tình trạng các bảng điện tử/bảng LED được lắp đặt tại cổng của các cơ quan, doanh nghiệp, trường học… trên địa bàn thành phố có khả năng bị tấn công chiếm quyền điều khiển.

Mạch điều khiển LED tích hợp trong các bảng điện tử cho phép quản lý nội dung thông qua kết nối wifi 2.4 GHz, giúp người sử dụng dễ dàng cập nhật, thay đổi thông tin hiển thị trên bảng từ xa. Để bảo mật kết nối, các hộ kinh doanh/công ty/nhà sản xuất thường đặt các mật khẩu mặc định. Các mật khẩu này có bị tấn công bằng những phương pháp: Dò tìm mật khẩu, sử dụng các công cụ, phần mềm để dò mật khẩu đến khi có mật khẩu chính xác; Thử các mật khẩu phổ biến, kỹ thuật nhập vào những mật khẩu mặc định, thông dụng đã được nhà sản xuất công bố.

Trong trường hợp đã chiếm được quyền kiểm soát đối tượng có khả năng thay đổi thông tin hiển thị, tạo ra các thông điệp gây hiểu lầm hoặc có thể chứa nội dung độc hại. Điều này không chỉ gây mất an toàn thông tin, an ninh mạng  mà còn có thể gây hại đối với uy tín và hình ảnh của tổ chức, cá nhân sở hữu bảng thông báo.

Qua công tác rà quét các hội nhóm, nền tảng mạng xã hội trên không gian mạng cho thấy các đối tượng đang lan truyền cách thức lợi dụng lỗ hổng để tấn công thay đổi thông tin của các bảng LED tại các cổng chào ở các đường quốc lộ, công viên, khu dân cư, cổng của cơ quan, đơn vị, trường học,....  của các cá nhân, tổ chức với nội dung quảng cáo đánh bạc trực tuyến, từ ngữ dung tục, quảng cáo Game,... đồng thời quay video- clip khoe "chiến tích" trên mạng xã hội. Vấn đề này tiềm ẩn nguy cơ gây mất ANQG và TTATXH nếu bị các đối tượng xấu lợi dụng để thay đổi nội dung theo ý muốn.

Để bảo đảm an toàn thông tin, an ninh mạng và an ninh trật tự, các cơ quan, doanh nghiệp, trường học…  triển khai công tác rà soát, phát hiện, khắc phục lỗ hổng trên, cụ thể: Thay đổi mật khẩu mặc định sau khi lắp đặt và cập nhật mật khẩu định kỳ 06 tháng/lần; Chọn một mật khẩu phức tạp với sự kết hợp của chữ số, chữ cái và ký tự đặc biệt có độ dài từ 8 ký tự trở lên; Kiểm tra và cập nhật firmware cho thiết bị để vá các lỗ hổng an ninh được nhà sản xuất phát hiện ; Thiết lập một mạng nội bộ riêng cho các thiết bị điều khiển hiển thị trên bảng LED, tránh kết nối trực tiếp với mạng Internet.

N.S

Cảnh báo

An ninh Đà Nẵng - Tin tức

Chưa có bình luận ý kiến bài viết!

Cảnh báo nhiều nạn nhân sập bẫy lừa đảo qua mạng

Triệt xóa đường dây vận hành cho thuê tài khoản mạng xã hội để thực hiện các hành vi vi phạm pháp luật

Ngày 4-11, Công an thành phố đã áp dụng đồng bộ các biện pháp nghiệp vụ, đấu tranh, triệt phá và bắt giữ thành công 1 đường dây sử dụng trái phép thông tin mạng máy tính, mạng viễn thông để thực hiện hành vi vi phạm pháp luật.

Cảnh báo lừa đảo bán tour du lịch, đặt phòng, vé máy bay, vé xem pháo hoa quốc tế Đà Nẵng

Lễ hội Pháo hoa Quốc tế Đà Nẵng (DIFF) 2025 với chủ đề “Đà Nẵng – Kỷ nguyên mới” diễn ra từ ngày 31-5 đến 12-7-2025, quy tụ 10 đội thi đến từ Việt Nam và các quốc gia: Phần Lan, Anh, Bồ Đào Nha, Ba Lan, Hàn Quốc, Ý, Canada và Trung Quốc. Đây là sự kiện văn hóa – du lịch quốc tế có quy mô lớn, thu hút sự quan tâm đặc biệt của người dân trong nước và du khách quốc tế. Tuy nhiên, lợi dụng sức hút từ sự kiện này, nhiều đối tượng tội phạm công nghệ cao đã sử dụng không gian mạng để thực hiện hành vi lừa đảo chiếm đoạt tài sản với thủ đoạn ngày càng tinh vi, có tổ chức.

Xử phạt hành chính 03 cá nhân xúc phạm danh dự, uy tín lãnh đạo, lực lượng công an trên mạng xã hội

Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao vừa xử phạt 03 đối tượng sử dụng Facebook cá nhân bình luận sai sự thật, vu khống gây xúc phạm đến danh dự, uy tín Lãnh đạo và lực lượng Công an nhân dân.

Cảnh báo từ vụ một sinh viên ở Đà Nẵng mất 390 triệu đồng vì tin thông báo “du học giả mạo”

Ngày 30-5, Công an thành phố (CATP) cho biết đã nhận đơn trình báo từ Trường Cao đẳng Công nghệ Y - Dược Việt Nam về vụ lừa đảo nhắm vào sinh viên có nhu cầu du học. Các đối tượng này đã làm giả thông báo của nhà trường, mạo danh chương trình liên kết đào tạo chứng chỉ chuyên ngành với chính phủ Nga để chiếm đoạt tiền của sinh viên.

Xuất bản thông tin

Navigation Menu

Navigation Menu

LIÊN KẾT WEBSITE

Navigation Menu

Navigation Menu

Navigation Menu