上海證券報(bào) 2015-03-03 09:42:50
??低暯袢諒?fù)牌,但股價(jià)開盤后迅速下跌,最低至跌停價(jià)26.62元,隨后在買盤推動(dòng)下打開跌停板,截止發(fā)稿,下跌5%。
海康威視今日復(fù)牌,但股價(jià)開盤后迅速下跌,最低至跌停價(jià)26.62元,隨后在買盤推動(dòng)下打開跌停板,截止發(fā)稿,下跌5%。(每經(jīng)網(wǎng))
從一份內(nèi)部文件外泄,到事件升級(jí)為“棱鏡門”,再到一切源于“沒改密碼”,短短幾日,??低暤?ldquo;黑天鵝”之旅已是一波三折。
繼3月1日公布情況說明后,昨日上午,??低曊匍_投資者電話會(huì)議,就部分監(jiān)控設(shè)備遭到網(wǎng)絡(luò)攻擊的事項(xiàng)(下稱“江蘇事件”)作進(jìn)一步溝通和說明。海康威視今日復(fù)牌,但股價(jià)開盤跌停,最低至26.62元
都是弱口令惹的禍?
“棱鏡門”的罪魁禍?zhǔn)拙谷皇菦]有修改初始密碼?與最初的回應(yīng)相同,在昨日召開的投資者會(huì)議上,??低曉俣葟?qiáng)調(diào),江蘇事件涉及的設(shè)備安全問題為弱口令漏洞,確實(shí)只需通過修改初始密碼或簡單密碼,或者升級(jí)設(shè)備固件即可解決,并不需要召回或更換設(shè)備。
據(jù)悉,針對江蘇事件,海康威視已組織專項(xiàng)應(yīng)急技術(shù)團(tuán)隊(duì)幫助各地市公安局進(jìn)行口令修改和固件升級(jí)工作。其實(shí),類似的工作并不需要現(xiàn)場進(jìn)行,可遠(yuǎn)程進(jìn)行固件升級(jí)。
國家互聯(lián)網(wǎng)應(yīng)急中心浙江分中心技術(shù)保障處副處長厲斌亦表示,視頻監(jiān)控設(shè)備在互聯(lián)網(wǎng)化后也需要面對這樣的問題,需要企業(yè)和用戶共同努力。企業(yè)需及時(shí)發(fā)布漏洞修復(fù)工具、病毒查殺工具,用戶也需要主動(dòng)更新固件。
對于弱口令的問題,??低暠硎?,針對不用的網(wǎng)絡(luò)應(yīng)用,有不同的解決策略。近期會(huì)重新梳理和評(píng)估海康威視的安全策略,可能會(huì)在部分產(chǎn)品上取消通用密碼。
在會(huì)議中,??低暦Q,截至目前,公司并沒有收到其他省公安廳或者其他客戶的類似要求。如果今后有這樣的需求,公司也會(huì)積極配合。
信息披露是否過遲?
在3月1日的公告中,海康威視指出,在2014年8月,公司產(chǎn)品就已遭到“黑客”攻擊。盡管公司立即啟動(dòng)應(yīng)急預(yù)案進(jìn)行處理,并向?qū)俚毓矙C(jī)關(guān)報(bào)案,但并未向市場予以公布。
對此,??低暯忉尫Q,2014年8月??低暡糠直O(jiān)控設(shè)備受到了網(wǎng)絡(luò)攻擊(下稱“8月事件”),公司認(rèn)為是針對??低暜a(chǎn)品的惡意攻擊行為,9月2日公司已向?qū)俚毓簿謭?bào)案,公安機(jī)關(guān)立即立案偵查。
但由于“黑客”使用的服務(wù)器在海外,攻擊仍在繼續(xù),至今并無懲治措施。江蘇事件中也有指出“設(shè)備被境外IP控制”(即攻擊設(shè)備的服務(wù)器在海外),公司認(rèn)為此事是8月事件在江蘇省的呈現(xiàn),監(jiān)管部門發(fā)布電文要求排查也是其常規(guī)工作內(nèi)容之一。
海康威視表示,江蘇省公安廳在2月16日通知了公司相關(guān)情況,公司支持省廳的行為,認(rèn)為清查設(shè)備升級(jí)固件本身是對用戶和廠家來說很好的事情?,F(xiàn)在來看,8月事件發(fā)生之后,雖然公司認(rèn)為實(shí)際影響不大,但如果公司立即披露安全公告的話,可能對整個(gè)產(chǎn)業(yè)鏈的發(fā)展更好。
業(yè)務(wù)是否會(huì)受影響?
作為國內(nèi)安防龍頭企業(yè),??低暢霈F(xiàn)“安全隱患”引發(fā)行業(yè)軒然大波。外界一度認(rèn)為,產(chǎn)品安全性受到質(zhì)疑的海康威視,面臨著嚴(yán)重的危機(jī),有機(jī)構(gòu)甚至認(rèn)為其產(chǎn)業(yè)銷售將直接受累。
在投資者會(huì)議上,??低曁寡裕@次事件對公司的品牌和聲譽(yù)是有一定影響的,但對公司整體業(yè)務(wù)無實(shí)質(zhì)性影響。至于是否會(huì)影響國內(nèi)政府的采購趨勢,目前公司并未得到相關(guān)部門的看法。
公司認(rèn)為,江蘇事件發(fā)生在海康威視身上,將為整個(gè)產(chǎn)業(yè)帶來更多積極影響。廠商需提高產(chǎn)品安全意識(shí),安裝商、集成商也應(yīng)該在安裝設(shè)備后及時(shí)修改初始密碼,優(yōu)化基礎(chǔ)的IT網(wǎng)絡(luò)設(shè)計(jì),合理配置路由器、設(shè)置網(wǎng)管,最終用戶也應(yīng)加強(qiáng)使用初始密碼的危害性意識(shí)。
??低曔€表示,公司旗下螢石系列產(chǎn)品還未收到出現(xiàn)安全問題的消息。其分析,產(chǎn)品暴露在互聯(lián)網(wǎng)上的風(fēng)險(xiǎn)比接入專網(wǎng)和局域網(wǎng)中高很多,因?yàn)樵诨ヂ?lián)網(wǎng)上的設(shè)備易遭到遠(yuǎn)程攻擊,而后者環(huán)境封閉危險(xiǎn)不大。在互聯(lián)網(wǎng)環(huán)境中,螢石云可以幫助與用戶溝通,及時(shí)修復(fù)漏洞。
原標(biāo)題:??低暢吻灏踩录谔禊Z三疑點(diǎn) 3日復(fù)牌
特別提醒:如果我們使用了您的圖片,請作者與本站聯(lián)系索取稿酬。如您不希望作品出現(xiàn)在本站,可聯(lián)系我們要求撤下您的作品。
歡迎關(guān)注每日經(jīng)濟(jì)新聞APP