首页 > > 57

海康威視監控設備被境外控制 影響堪比棱鏡門

2015-02-28
来源:腾讯财经

  羊年首只黑天鵝落在了海康威視身上。

  主營安防產品的海康威視疑遭“黑天鵝”。27日晚間,網絡上流傳的一份文件顯示,江蘇省公安廳認為,海康威視所生產的監控設備“存在安全隱患”,要求各地立即進行全面清查。部分媒體證實了該文件的真實性。

  海康事後回應稱,公司初步了解情況如下:江蘇省互聯網應急中心通過網絡流量監控發現部分在互聯網上的海康威視設備因弱口令問題(弱口令包括使用產品初始密碼或其他簡單密碼,如123456、888888、admin等),被黑客攻擊。江蘇省公安廳因此要求各地市公安科技信息化處對所有海康威視設備進行全面清查,重點開展8位以上強口令設置,查殺病毒等工作。

  據此,業內點評不一,有券商指出,此事影響堪比棱鏡門。而海康威視短期或者迎來利空,而周午盤後該股出現金額9317.7萬元大宗,機構選擇平價成交。

  傳海康威視監控設備被境外控制

  從網上流傳的信息來看,這份名為“關於立即對全省海康威視監控設備進行全面清查和安全加固的通知”的文件抬頭為“江蘇省公安廳”。

  文件稱,近期,江蘇省各級公安機關使用的海康威視監控設備,“存在嚴重安全隱患”,“部分設備已經被境外IP地址控制”。據此,文件要求,“各地對使用的海康威視設備進行全面清查,並開展安全加固”。

  上述文件的簽批人為“趙明”。公開資料顯示,趙明為江蘇省公安廳科技處處長;科技處負責對社會公共安全行業、技術防范產品進行監督和管理。據《上海證券報》報道,海康威視的相關人員表示,江蘇省公安廳所列問題,“是由於客戶對初始密碼未改導致的安全漏洞”。

  海康威視於2010年登陸深圳中小板,為全球最大的視頻監控生產商。受國內安防市場需求旺盛的影響,海康威視近年來業績迅速上漲。去年上半年,公司實現營收60.16億元、淨利潤15.2億元,同比分別增長53.92%和54.17%。

  公安系統是海康威視的重要客戶,其自稱“公安視頻建設和應用的先進者和探索者”。海康威視具有“平安城市”、“平安鄉鎮”等多套解決方案。2010年的招股說明書顯示,海康威視參與建設的項目包括青島市公安局的“平安城市”、嘉興的城市監控、義烏交警動態取證、鄭州的“平安城市”等。

  不過此後,海康威視回應稱,此事是由於江蘇省互聯網應急中心通過網絡流量監控發現部分在互聯網上的海康威視設備因弱口令問題(弱口令包括使用產品初始密碼或其他簡單密碼,如123456、888888、admin等),被黑客攻擊。江蘇省公安廳因此要求各地市公安科技信息化處對所有海康威視設備進行全面清查,重點開展8位以上強口令設置,查殺病毒等工作。

  此外,海康威視還提醒用戶務必修改設備初始密碼或簡單密碼,設置8位以上複雜密碼;而如果已經或可能遭受攻擊的設備,建議登陸海康威視官網或聯系公司獲取設備固件程序進行修複。

  大利空還是低吸良機?

  部分投資者認為,之於海康威視而言,江蘇省公安廳所下發的文件,是個利空。而去年的三季報顯示,海康威視的第六大至第十大股東,均為機構。

  也有機構認為,此事對海康威視以及安防行業短期有一定影響,公安部門調查以及後續改進都需要時間,在此期間,海康以及整體安防市場銷售必然會受到一定影響,待公安部門調查結束,事情更加清晰後,海康以及整體安防市場將回歸正常。

  但其指出,海康以及安防市場的長期價值不會因一次簡單的低級錯誤而下降,若因此次事情大跌,實屬買入良機。

  從股價上來看,海康威視周五股價盤中一度漲近3%隨後回落,收漲0.44%,報29.58元/股。盤後該股現大宗交易成交,以29.58元/股(當日收盤價)成交315萬股,成交金額9317.7萬元,而大宗成交買方、賣方均為機構。

  值得注意的是,這是該股2月來第二筆大宗交易,2月9日該股現平價金額6414.91萬元大宗,賣方同為機構,買方為中國國際金融有限公司上海淮海中路證券營業部。

  券商點評稱影響堪比棱鏡門?

  事後,有長期跟蹤安防行業的資深券商分析師表示,就了解到的情況,可能是由於海康威視設備在公網上應用太多,很多用戶沒有更改設備初始密碼, 被植入病毒以後,受到攻擊。實際上,這類攻擊可能不止針對海康威視一家,其他類似產品也可能有風險。

  而安信證券則點評稱,這是“棱鏡門”後最嚴重的信息安全事故,影響深遠或超乎想象。其指出,“海康威視的監控產品此次大量設備被發現存在安全隱患甚至被國外IP地址控制,造成的信息泄露損失和未來潛在的威脅難以估量,影響程度之大以及對政府的震撼警醒作用絕不亞於‘棱鏡門’”。

  安信證券認為,這一事件暴露企業安全意識薄弱,有望刺激企業級市場快速啟動。海康威視作為全球視頻監控領導者,本身處於安全監控行業,此次暴露低級的安全漏洞問題,說明了我國企業安全意識淡薄。同時本次事件暴露出的不是一家的缺陷,而是國內企業和用戶安全意識普遍薄弱。而此次事件給國內所有企業敲響了警鍾,並有望刺激企業級信息安全市場快速啟動。

  安信證券認為這將從三方面為行業敲響警鍾,其一是設備范圍:任何聯網的物理設備都可能存在信息安全隱患,如果不提前采取保護措施後果不堪設想,信息安全防護范圍將從傳統的PC、服務器拓展到萬物互聯的方方面面。其二是信息流轉的范圍:信息的輸入、傳輸、處理、輸出四個環節的設備都需要安全加固。此次事件的攝像頭是輸入設備,而去年浙江地區發生的數字電視被黑事件恰是輸出設備出現信息安全事故,四個環節的信息設備只要有一個出現問題都將產生極其嚴重的事故;其三是行業范圍:信息安全不再是金融、電信和互聯網等行業的專屬,此次事件恰是工控信息安全隱患積弊的體現。我們此前多次強調2014年信息安全政策已經在電信、金融、軍隊等重要行業全面鋪開,《工業控制系統信息安全》國家標准也已經制定完成,預計將於2015年開始實施,此次事件有望大大加快信息安全政策在各個行業落地的進度。

  但也有券商認為此說法只是博人眼球,其認為對於安防行業實際長期影響很小,安防監控已經成為維護公共領域、金融領域、交通領域和治安領域等領域安全必不可少的技術,屬於這些領域的剛性需求,一次信息安全漏洞只會使得國內安防行業發展更加完善,長期發展不會受到明顯影響。

  該券商也指出,海康事後回應中提到的弱密碼問題,這屬於較為低級的錯誤,很容易得到解決,後續該問題得到改進後也不會再引起連鎖反應。

  兩類個股受益

  昨夜有券商指出,實際此事與公司產品質量無關,初步估計後續處理對公司不會造成太大經濟影響,並稱若因此次事件造成股價波動,則可能是買入的良機。

  而安信證券從兩大方面分析了此次海康威視事件受益標的,其指出:

  第一,此次事件直接暴露了視頻監控加密防護和網絡防禦的漏洞,將極大推動這兩個方面的需求:衛士通控股股東中電30所旗下三零凱天生產加密攝像頭等產品,作為中電科集團兄弟公司,此次事件將大大加快加密攝像頭的推廣,我們首推衛士通。此外視頻監控網絡防禦需求有望大幅提升,重點推薦綠盟科技、啟明星辰、北信源。

  第二,此次事件是“棱鏡門”後最嚴重的信息安全事故,不但極大拓寬信息安全的應用范圍,同時將對國產化進程產生深遠影響,重點推薦浪潮信息、華東電腦、太極股份、超圖軟件、立思辰、天璣科技、東方通,關注中國軟件、中科曙光、同有科技、華勝天成等。

[责任编辑:朱剑明]
网友评论
相关新闻