专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

海康威视回应产品存严重漏洞:初始密码未修改
2015-02-28 11:06:23 来源:上海证券报 作者:【
关键词:海康威视
 
2月27日,江苏省公安厅的一则紧急通知将资本市场的注意力再度引向信息安全概念。这则名为《关于立即对全省海康威视监控设备进行全面清查和安全加固的通知》发布于当天上午11时。

  2月27日,江苏省公安厅的一则紧急通知将资本市场的注意力再度引向信息安全概念。这则名为《关于立即对全省海康威视监控设备进行全面清查和安全加固的通知》发布于当天上午11时。随后,上证报记者第一时间致电海康威视方面相关负责人,其表示,该事件属实,造成信息安全漏洞主要原因是由于客户对初始密码未改,导致出现安全漏洞,进而遭到攻击。一位业内人士向记者解释称,这个问题很像兴奋剂检测,测验手段永远落后于研发和服用手段,不仅仅是海康,国内其他类似的公司产品或也存在安全隐患。

  根据《通知》显示,江苏省公安厅目前告知江苏省各市公安局科技信息化处,近期接到江苏省互联网应急中心通报,省各级公安机关使用的海康威视监控设备存在严重安全隐患,部分设备已经被境外IP地址控制。通知称,根据厅领导指示,请各地立即组织力量,对使用的海康威视设备进行全面清查,并开展安全加固,消除安全漏洞,责成各地设立专门小组对运行在公安网、视频网站和互联网的海康威视设备清查造册,建立台账。

  此外,上证报记者还看到一份材料,海康威视在本次爆出安全漏洞之前已遭到中石化封杀,中石化方面已经明确发文表示暂停采购和使用海康威视的视频监控等设备。不过,该材料的真实性未获中石化方面证实。

  据了解,海康威视主要涉足安防领域,视频监控是其主要核心业务领域,其客户主要面向政府职能部门。有业内人士称,目前来看,问题出在软件,安防芯片现在因涉密的缘由,进口的少了,用华为的多,其应用软件主要是海思和华为。海康在海思基础解决方案上自行开发模块,安全隐患或存在于其程序的脚本之中。

  记者登陆国内知名漏洞报告平台乌云网后发现,该平台曾在2014年多次发布海康威视的安全漏洞提示。最近一次报告为2014年11月底,报告称海康威视某视频监控平台存在弱口令,可管理该设备,甚至重启,并做出高级别的危害的判定。随后,该平台以截图方式证明了漏洞存在,并建议公司加大密码强度,将后门目录修改复杂。公司在其平台中也确认漏洞存在,并认定漏洞危害等级为“中”。

  从盘面信息来看,海康威视27日股价盘中一度涨近3%,随后回落,收涨0.44%,报29.58元。盘后该股现大宗交易成交,以29.58元/股的价格成交315万股,成交金额9317.7万元,买方、卖方均为机构。值得一提的是,这是该股2月以来的第二笔大宗交易,此前的2月9日该股亦出现了6414.91万元大宗交易,卖方同为机构,买方为中国国际金融有限公司上海淮海中路证券营业部。

  近年来,信息安全问题甚嚣尘上,基于国家利益和政治军事动机发起的网络攻击频发,棱镜门和RSA后门事件即是最明显的例证。中国为此相应成立了信息化和互联网信息安全领导小组。本次海康威视“黑天鹅”事件的发生,信息安全主题或再现催化剂,蓝盾

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇网络监控录像机怎么接拾音器与录..
下一篇监控传输线缆影响大 同轴线缆大变..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259