海康威视安全事件 海康威视遭遇安全门 宋清辉:史上最严重

当前位置:首页 > 国际

海康威视安全事件 海康威视遭遇安全门 宋清辉:史上最严重

发布时间:2020-12-26 10:26:02

中国50位独立经济学家论坛第一副主席、著名经济学家宋清辉在微博上指出,Hikvision遭遇的“黑天鹅”事件是历史上最严重的信息安全事件。其监测产品造成的信息泄露造成的损失以及未来的潜在威胁难以估计。

北京青年报记者刘

从整体安全业务收入来看,Hikvision已经达到世界第三,仅次于霍尼韦尔和博世

上周末,信息安全领域的领先股票Hikvision暴露出潜在的安全隐患,昨日开盘时停止交易。羊年伊始,黑天鹅事件迎来,Hikvision和安全板块发展不确定性加大。

事件

周末遇到“安全门”

Hikvision安全事件起源于2月27日,当时微信上流传一张图片,标题为“江苏省公安厅发电”,是江苏省公安厅科技信息部内部通知,称杭州Hikvision数字科技有限公司在全省各级公安使用的监控设备存在严重安全隐患,部分设备被海外IP地址控制,要求各地对用于消除安全漏洞的Hikvision设备进行全面清查。

几乎与此同时,中石化去年底暂停采购Hikvision设备的通知也广为流传。

然后事件在周末发酵,Hikvision迅速启动应急机制。正在美国出差的总经理胡扬中迅速返回杭州,公司不断更新官网和关伟的信息。

3月1日深夜,Hikvision宣布该事件不会对公司造成重大物质影响,并向受网络攻击影响的用户和投资者道歉。

深交所昨日宣布,由于Hikvision拟进一步解释部分监控设备遭网络攻击事件,该股将于3月2日暂停开市,待相关公告披露后恢复交易。

Hikvision总经理胡扬中昨日对外表示,攻击Hikvision产品的黑客服务器来自美国和瑞典,目前无法透露存在隐患的产品数量。同时,他否认中石化暂停采购Hikvision产品与此次事件有关。

倒填日期

黑客已经在海外攻击半年了

Hikvision在昨天的公告中披露了整个事件。

公告称,2014年8月19日,Hikvision DVR和NVR产品维修量异常增加,公司发现是网络攻击造成的。经过调查,被攻击的设备都是在互联网上使用的,没有修改设备的初始密码。黑客直接使用初始密码远程登录并植入脚本文件,从而持有并破坏设备的固件。公司及时向公安机关和主管部门通报了相关情况,然后向当地警方报案,警方于去年9月2日立案调查。

公告称,Hikvision立即升级修复了被感染设备,并要求用户更改初始密码。受感染设备在2014年3月底之前制造。

据了解,自2014年8月19日以来,黑客不断利用美国、瑞典、荷兰等海外服务器资源进行攻击。据监测统计,病毒攻击仍在继续,但新感染的设备数量很少。

另据媒体报道,Hikvision近期采用了离线和在线两种应急维护模式,并在2月12日前升级了约7万台相关设备的技术。

据总经理胡扬中介绍,监控设备通常采用专网、局域网和外网。前两者通常是物理隔离的,不太可能受到海外的攻击。外网分为带防火墙的外网和不带防火墙的外网。这次被感染的外网主要是没有防火墙的。没有防火墙的外网主要是家庭、小店、小厂使用。这次江苏省公安厅科技信息处发文,因为有少量监控设备不是普通家庭使用,而是公安系统自用,也是受海外IP地址控制。

Hikvision发现,由于使用互联网宽带服务监控城市公共安全,来自公共安全系统的监控设备很可能受到黑客攻击。因为这种业务关系,Hikvision被江苏警方点名。

观点

制度差异显而易见

针对“安全门”事件,Hikvision的“人民须知”称不会产生重大物质影响。然而,制度差异是显而易见的。很多人认为,如果股价回调,就是机会;观看的人空说Hikvision面临最严重的安全事故。有分析师预测,如果未来其他地区跟进库存,即使产品本身没有问题,也会影响短期销售增长。

Hikvision是安全视频设备领域的全球领导者。实际控制人是SASAC,客户大多是政府职能部门,尤其是公安部门。这种信息披露一方面涉及到作为物联网硬件的安全摄像头,另一方面又涉及到涉及国家安全的敏感信息,如公共安全监控等,影响非同一般。

光大证券分析师表示,根据Hikvision官方回应,安全风险主要是由弱密码造成的,错误率相对较低,在安全行业普遍存在。此次调查主要是因为公司之前从未出现过此类问题,解决方案不会对公司业绩产生实质性影响。长江证券等券商坚定看好Hikvision的市场前景。他们在研究报告中指出,如果短期股价因安全事件而调整,将为那些踩空的人提供一个很好的机会。

中国50位独立经济学家论坛第一副主席、著名经济学家宋清辉在微博上指出,Hikvision遭遇的“黑天鹅”事件是历史上最严重的信息安全事件。其监测产品造成的信息泄露造成的损失以及未来的潜在威胁难以估计。某安全公司高管直言设备受海外IP地址控制,很难想象仅仅是因为初始密码没有修改。甚至有民间投资者表示,此事可能会影响客户对产品的信任,从而要求更低的价格,不排除海外IP控制设备退货和索赔的可能性。

据公开资料显示,Hikvision自2010年上市以来,收入和净利润持续增长,股价涨幅最大,超过200%。长江证券分析师在研究报告中指出,Hikvision作为全球安全监控领域的龙头企业,在全球安全领域的市场地位不断提升。2011-2013年连续三年在IHS全球视频监控企业排名第一;2013年,该公司的监控摄像机/NVR/DVR产品排名世界第一。从整体安全业务收入来看,公司已经达到世界第三,仅次于霍尼韦尔和博世。

趋势

预计有两种股票会受益

近年来,基于国家利益以及政治和军事动机的网络攻击频繁发生。2014年,中国成立了信息化和互联网信息安全领导小组。去年信息安全板块上涨近80%,远超大盘,从中可以看出市场对整个行业的预期。

目前,安防行业正处于大洗牌阶段。据业内人士称,2014年至2016年,每年将有30%的企业被淘汰,有一部分企业可能会倒下。未来进入这个行业的门槛越来越高。目前,证券行业面临整体调整:毛利率下降,费用率上升,应收账款下降。

Hikvision将“黑天鹅”事件的发生视为信息安全的主题或再现的催化剂。精华证券表示,Hikvision黑天鹅事件可以让两类股票受益。首先,该事件直接暴露了视频监控加密保护和网络防御的漏洞,将极大地促进这两方面的需求。其次,该事件将大大拓宽信息安全的应用范围,并将对设备国产化进程产生深远影响。(

欢迎分享转载 →海康威视安全事件 海康威视遭遇安全门 宋清辉:史上最严重

Copyright © 2002-2020 鲁旭娱乐网 版权所有 备案号:粤ICP备14025430号-1

收藏本站 - 网站地图 - 关于我们 - 网站公告 - 广告服务