海康威视回应安全漏洞:因弱口令导致被攻击

donews2月28日消息(记者安宏)针对近日江苏省公安机关对设备存在安全隐患提出的指责,安防设备生产商海康威视今日做出正面回应,称所有暴露在互联网环境下的设备都会面临黑客攻击的风险,建议用户修改此前设立的初始和简单密码。
27日晚间,江苏省公安厅发布通知称,海康威视监控设备存在安全隐患,部分设备被境外ip地址控制。有消息人士指出,上述江苏省公安厅发布的文件的确存在,目前该文件已下发各地基层。海康威视自身的问题概率较大,极有可能其它程序脚本问题。“目前矛头指向海康,但安防广泛应用于政府项目,后面估计要各个厂家都做测试。此事爆出可能并不单纯。”
另有分析人士认为,所谓的安全漏洞问题,是由于国外黑客发现了海康威视的数码录像机三个典型的缓冲区溢出漏洞,黑客可以由此直接获取设备最高权限。
针对此事件,海康威视于27日在微信上发布了针对“设备安全”说明,海康威视正在全力调查,下周针对此事件还会做详细说明。
海康威视表示:
第一,所有暴露在互联网环境下的设备都会面临黑客攻击的风险。黑客利用病毒破解设备的用户名和密码,植入脚本文件,将设备挟持为病毒源,扫描攻击其它网络设备。
第二,针对弱口令风险,2014年3月海康威视通过公司官网公告等方式提醒用户修改设备初始密码。现公司再次提醒用户:务必修改设备初始密码或简单密码,设置8位以上复杂密码;已经或可能遭受攻击的设备,建议登陆海康威视官网或联系公司(客户服务热线400-700-5998)获取设备固件程序进行修复。
据了解,海康威视是一家专业从事安防视频监控产品研发、生产和销售的企业,产品包括硬盘录像机(dvr)、视音频编解码卡等数据存储及处理设备,以及监控摄像机、监控球机、视频服务器(dvs)等视音频信息采集处理设备。
2010年,海康威视登陆深圳中小板。受国内安防市场需求旺盛的影响,海康威视近年来业绩迅速上涨。海康威视2014年度业绩快报显示,2014年期营业总收入为172.33亿元,同比增长60.37%,营业利润为43.77亿元,同比增长48.54%。归属上市公司股东的净利润为46.72亿元,同比增长52.37%。
“安全漏洞”事件的曝出并未对海康威视股价造成太大影响,反而呈现小幅上涨。截至记者发稿(北京时间16:00),海康威视股价上涨0.13元至29.58元人民币,涨幅达0.44%。
浙江知名股市评论员林毅对记者表示,此事件对于正在大力发展信息经济与互联网经济的中国,提出了信息安全的极大思考。预计安防整个行业的行情,在下周都会受到一定影响。(完)