Cập nhật: 11/03/2027
Báo cáo bảo mật 2024: Một nhà sản xuất locker lớn phát hiện lỗ hổng API cho phép attacker liệt kê tất cả user IDs và gửi lệnh mở ô locker. Lỗ hổng tồn tại 6 tháng trước khi được báo cáo. Ảnh hưởng: Hàng nghìn locker tại châu Á. Bài học cho VN: Trước khi ký hợp đồng mua locker, hỏi nhà cung cấp: 'Cho tôi xem penetration test report gần nhất.' Nếu họ không có → đừng mua.
Tủ locker thông minh an toàn không phải ngẫu nhiên — đây là kết quả của thiết kế bảo mật từ đầu, kiểm thử định kỳ và phản ứng nhanh với lỗ hổng. Chọn nhà cung cấp coi trọng bảo mật như coi trọng tính năng.
Security Best Practices Cho Người Dùng
Ngay Sau Lắp Đặt
- Đổi tất cả default password
- Bật MFA cho tài khoản admin
- Đặt locker vào VLAN riêng
- Kiểm tra có port nào mở không cần thiết không
Vận Hành Định Kỳ
- Review log truy cập hàng tuần
- Update firmware khi có bản mới
- Rotate API keys mỗi 6 tháng
- Kiểm tra certificate expiry
Khi Nghi Ngờ Có Sự Cố
- Isolate locker khỏi mạng ngay
- Không reset firmware (giữ evidence)
- Liên hệ nhà cung cấp và bộ phận IT security
- Thông báo theo Nghị định 13 nếu dữ liệu bị rò rỉ
Liên hệ TSE Vending để được tư vấn về bảo mật locker thông minh — từ đánh giá rủi ro, thiết lập network segmentation đến hỗ trợ incident response khi có sự cố bảo mật.
Tác giả
Nguyễn Đỗ TùngChuyên gia Máy Bán Hàng Tự Động & Smart Locker
Hơn 10 năm kinh nghiệm trong lĩnh vực máy bán hàng tự động và smart locker tại Việt Nam. Đồng sáng lập TSE Vending từ năm 2014, trực tiếp tư vấn và triển khai hàng trăm dự án cho doanh nghiệp, chung cư và khu công nghiệp trên toàn quốc.



