李 先 生:18723272806
嚴 女 士:18502327507
電 話:023-88239699
網(wǎng) 址:k572.cn
地 址:重慶市九龍坡區(qū)科技大道120號4棟14-2
聯(lián)系郵箱:[email protected]
2月27日晚間,證券網(wǎng)站財聯(lián)社報道,江蘇省公安廳發(fā)布特急通知,稱使用的海康威視監(jiān)控設(shè)備存在嚴重安全隱患,部分設(shè)備已經(jīng)被境外IP地址控制。公安廳要求省內(nèi)各地立即展開全面清查,進行安全加固,消除安全漏洞。
江蘇省公安廳發(fā)電通知全文
??低暿菄鴥?nèi)最大的綜合安防監(jiān)控企業(yè),其市值逾1200億人民幣,為當之無愧的安防產(chǎn)業(yè)龍頭。財聯(lián)社以及部分媒體評論稱,??低曉庥隽撕谔禊Z事件。
雷鋒網(wǎng)向??低曉儐柎耸拢瑪?shù)位內(nèi)部高層人士確認了該消息。??低暩笨偛谩⑽炇疌EO蔣海青告訴雷鋒網(wǎng),安全隱患是因為用戶忘記改缺省密碼,這件事情稍后會有具體公告。另一位海康威視高層稱,此事已經(jīng)處理了,他表示沒有媒體標題那么嚇人。
忘記改缺省密碼,是監(jiān)控設(shè)備最常見的安全隱患。和家用路由器一樣,一般監(jiān)控設(shè)備都有個后臺管理系統(tǒng),每家公司生產(chǎn)的設(shè)備,缺省的賬號密碼都相同。如果這個密碼沒有更改,則任何人都可以登錄進去,控制系統(tǒng)。
有技術(shù)人士分析稱,這次事故很可能是黑客進入江蘇省公安體系內(nèi)網(wǎng),而相關(guān)運營人員并未修改缺省密碼,所以才造成“部分設(shè)備被境外IP控制”的后果。業(yè)內(nèi)皆知,海康威視絕大多數(shù)設(shè)備的缺省密碼均為“1****”。
不過雷鋒網(wǎng)了解到,??低暣饲耙嗥毓膺^多個漏洞,并有不少是弱密碼漏洞、遠程控制漏洞。第三方漏洞平臺烏云顯示,??低?015年已被提交4個漏洞;360旗下補天平臺上,2015年有2個,均處于等待修復狀態(tài)。
更新:海康威視于28日凌晨發(fā)布公告,確認了急電文一事,并表示“安全加固是IT設(shè)備最常見的日常維護工作”,公司早先已對外發(fā)布過專門的弱密碼風險預防警告。