a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

安防:海康遇黑天鹅 提醒信息安防行业升级

2015年2月27日,江苏省公安厅科技信息化处发文称海康威视(咨询买卖)监控设备存在严重安全隐患,部分设备已经被境外IP地址控制,与此同时文件...
资讯频道文章B
2015年2月27日,江苏省公安厅科技信息化处发文称“海康威视(咨询 买卖)监控设备存在严重安全隐患,部分设备已经被境外IP地址控制”,与此同时文件强调将对省内所有海康威视相关产品进行清查以及加固安装。海康威视针对上述情况回应为:江苏省互联网应急中心通过网络流量监控发现部分在互联网上的海康威视设备因弱口令问题(弱口令包括使用产品初始密码或其他简单密码,如123456、888888、admin等),被黑客攻击。江苏省公安厅因此要求各地市公安科技信息化处对所有海康威视设备进行全面清查,重点开展8位以上强口令设置,查杀病毒等工作。

针对此次事件,海康威视说明如下:

一、所有暴露在互联网环境下的设备都会面临黑客攻击的风险。黑客利用病毒破解设备的用户名和密码,植入脚本文件,将设备挟持为病毒源,扫描攻击其它网络设备。

二、针对弱口令风险,2014年3月海康威视通过公司官网公告等方式提醒用户修改设备初始密码。现公司再次提醒用户:1、务必修改设备初始密码或简单密码,设置8位以上复杂密码;2、已经或可能遭受攻击的设备,建议登陆海康威视官网或联系公司(客户服务热线400-700-5998)获取设备固件程序进行修复。

海康威视对产品的信息安全非常重视,安全加固是IT设备最常见的日常维护工作,公司安全响应中心会不定期发布产品安全公告,请广大用户关注公司官网信息。

点评:

此次事件系操作问题,而非产品与系统的问题。此次事件的主因是海康相关产品的密码口令过于简单,导致海外黑客入侵,从而呈现了部分摄像头被境外IP控制的情况。从本质上讲,并非海康的系统有问题,而是在安装后使用中存在一定的操作失误,因此此次事件为操作问题,并非产品与系统的问题。

互联网硬件被入侵较为普遍,不必过度紧张。从本质上将,接入互联网的硬件均有被攻破的风险,从美国的五角大楼到美国官网,顶级的安全防护也无法阻止黑客的攻击。从摄像头本身来讲,各大厂商均有被攻破的历史,因此投资者不必过度解读这个事件。

短期有有可能面临整改,长期反而利好海康与大华。受此次事件影响,摄像头下游用户或将对原先应用的摄像头产品进行清查以及加固,不排除让各类摄像头安防企业进行产品的再验证,有可能导致行业采购放缓,我们预计此次清查的时间不会太长,因此为短期波动。从长远看来,智慧城市为大势所趋,而政府以及大型企业不会采购国外产品,因此长期来看竞争壁垒依旧很高。

海康威视短期或有买入机会,中星微以及大华或有短期冲高机会。考虑到此次事件为黑天鹅事件,会在短期造成波,我们判断如果海康威视股价大幅下挫将为大家提供买入良机。由于此次公安部门点名清查海康威视,因此其竞争对手大华股份(咨询 买卖)以及svac标准的推广者中星微短期或有优良表现。

此次事件利好网络安全相关公司。此次事件虽然为密码过于简单造成,然又一次提醒了下游用户在话联网时代网络安全的重要性。我们认为此次事件将极大的推进信息安全相关行业发展,同时也将推动个人隐私的快速跟进,我们认为将有利于整体芯片国产话进程,于此同时将有利于个人隐私相关硬件的快速发展:利好量子信息。量子信息为最安全的通讯方式,从物理层面无法突破,因此是最好的信息安全方式,我们继续看好量子信息行业,建议关注:浙江东方(咨询 买卖)

利好个人隐私以及金融安全的进一步推进。在互联网时代,金融安全以及个人隐私的保护将为重中之中。我们认为此次事件利好个人隐私以及金融安全推动,建议关注指纹识别相关股票,这其中包括:华天科技(咨询 买卖)硕贝德(咨询 买卖)晶方科技(咨询 买卖)欧菲光(咨询 买卖)等。

风险提示:系统性风险。

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

a&s是国际知名展览公司——德国法兰克福展览集团旗下专业的自动化&安全生态服务平台,为智慧安防、智慧生活、智能交通、智能建筑、IT通讯&网络等从业者提供市场分析、技术资讯、方案评估、行业预测等,为读者搭建专业的行业交流平台。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈