据海康威视总裁称,海康威视的设备大多布置在局域网、专网(内网)上,而非互联网(公网)上。 东方IC 图
3月2日上午,就江苏省公安厅部分监控设备遭到网络攻击一事,涉事企业、中国安防行业市值最大的上市公司——海康威视(002415)召开投资者电话会议作出进一步说明。
上周的最后一个交易日交易结束后,2月27日傍晚,网络上开始流传一份文件,称江苏省公安厅17日对下辖各市局下发通知,省各级公关机关使用的海康威视监控设备存在严重安全隐患,部分设备已经被境外IP地址控制,要求各地对使用的海康威视设备进行全面清查。
随后,海康威视发表声明,间接承认了这份通知的真实性,称此事是因为部分在互联网上的海康威视设备采用了弱口令(弱口令是指使用产品初始密码或其他简单密码,如123456、888888、admin等。),并向用户致歉。
此事引起部分投资者恐慌,安信证券甚至称,这是“棱镜门”事件后爆发的一起“最严重信息安全事故”。海康威视被指遭遇“黑天鹅事件”。
据深交所2日早间公告,经公司申请,海康威视于3月2日开市起临时停牌,待公司通过指定媒体披露相关公告后复牌。
在电话会议上,公司总裁胡扬忠说,目前尚没有获悉江苏省公安厅监控设备被黑客攻击的具体信息,也未获悉因为海康威视设备可能存在的安全漏洞而带来问题。
胡扬忠强调,海康威视的设备大多布置在局域网、专网(内网)上,而非互联网(公网)上。所有暴露在互联网环境下的设备都会面临黑客攻击的风险,但在专网上是相对可控的,“攻击的可能非常小”。
此次事件发生所在地——江苏省公安厅采用的公安局域网与互联网是物理隔离的,“照理来说,警用摄像头被境外控制的问题基本不存在。”此前有专家告诉澎湃新闻记者。
胡扬忠解释称,江苏省公安厅内的海康威视监控设备,大部分在内网,但还有一部分在公网上。“有的地方因为地理位置的原因,很难布线接通专网,为了降低成本,就接到了公网上,通过安装防火墙等加以防护。我们在排查江苏省公安厅有多少设备在内网,多少在公网。”
在海康威视的所有设备中,胡扬忠称,布置在公网上的设备所占比例非常小,主要是一些小微企业,“百分比小到个位数”,具体数据则到3月发布年报时披露。
但这正是因为布置在内网,胡扬忠承认,一旦发现漏洞,不可能从后台对设备进行自动升级,及时让所有用户打补丁。“我们能看到它的IP地址,但这不能意味着我们能代用户升级,同理我们也无法远程修改密码。这是需要用户自己主动做的事情。”胡扬忠说。
此前有专家对澎湃新闻记者分析,虽然海康威视对漏洞的修补速度很快,但要想及时通知用户修补、令所有设备同时完成修复,几乎是不可能完成的任务。
“我们没有发现除了江苏之外,还有其他布置于互联网的设备发生安全问题。”胡扬忠称。
澎湃新闻此前报道,2014年12月26日,中国石化销售有限公司发出通知,暂停采购海康威视的视频监控设备和产品。
“中石化的事情与病毒没有关系,由于我们即将发布年报,处于缄默期,将在适当时候披露此事具体情况。”胡扬忠称。
与海康威视合作的浙江省互联网应急中心相关人士在会议中为海康威视“背书”:“海康威视作为龙头企业,在这方面做得还是比较超前的。这次所披露出的安全漏洞问题,主要是因为其产品销售范围比较广,需要用户及时关注补丁、及时更新。”
“终端漏洞是视频监控设备产品智能化以后带来的问题。相对计算机漏洞,此类漏洞比较简单。解决安全问题,需要企业与用户两方面共同的努力,企业需要及时发布,用户要及时跟进。”上述浙江省互联网应急中心人士称。 |