2月27日,江蘇省公安廳的一則緊急通知將資本市場的注意力再度引向信息安全概念。這則名為《關于立即對全省海康威視監控設備進行全面清查和安全加固的通知》發布于當天上午11時。隨后,上證報記者第一時間致電海康威視方面相關負責人,其表示,該事件屬實,造成信息安全漏洞主要原因是由于客戶對初始密碼未改,導致出現安全漏洞,進而遭到攻擊。一位業內人士向記者解釋稱,這個問題很像興奮劑檢測,測驗手段永遠落后于研發和服用手段,不僅僅是海康,國內其他類似的公司產品或也存在安全隱患。
根據《通知》顯示,江蘇省公安廳目前告知江蘇省各市公安局科技信息化處,近期接到江蘇省互聯網應急中心通報,省各級公安機關使用的海康威視監控設備存在嚴重安全隱患,部分設備已經被境外IP地址控制。通知稱,根據廳領導指示,請各地立即組織力量,對使用的海康威視設備進行全面清查,并開展安全加固,消除安全漏洞,責成各地設立專門小組對運行在公安網、視頻網站和互聯網的海康威視設備清查造冊,建立臺賬。
此外,上證報記者還看到一份材料,海康威視在本次爆出安全漏洞之前已遭到中石化封殺,中石化方面已經明確發文表示暫停采購和使用海康威視的視頻監控等設備。不過,該材料的真實性未獲中石化方面證實。
據了解,海康威視主要涉足安防領域,視頻監控是其主要核心業務領域,其客戶主要面向政府職能部門。有業內人士稱,目前來看,問題出在軟件,安防芯片現在因涉密的緣由,進口的少了,用華為的多,其應用軟件主要是海思和華為。海康在海思基礎解決方案上自行開發模塊,安全隱患或存在于其程序的腳本之中。
記者登陸國內知名漏洞報告平臺烏云網后發現,該平臺曾在2014年多次發布海康威視的安全漏洞提示。最近一次報告為2014年11月底,報告稱海康威視某視頻監控平臺存在弱口令,可管理該設備,甚至重啟,并做出高級別的危害的判定。隨后,該平臺以截圖方式證明了漏洞存在,并建議公司加大密碼強度,將后門目錄修改復雜。公司在其平臺中也確認漏洞存在,并認定漏洞危害等級為“中”。
從盤面信息來看,海康威視27日股價盤中一度漲近3%,隨后回落,收漲0.44%,報29.58元。盤后該股現大宗交易成交,以29.58元/股的價格成交315萬股,成交金額9317.7萬元,買方、賣方均為機構。值得一提的是,這是該股2月以來的第二筆大宗交易,此前的2月9日該股亦出現了6414.91萬元大宗交易,賣方同為機構,買方為中國國際金融有限公司上海淮海中路證券營業部。
近年來,信息安全問題甚囂塵上,基于國家利益和政治軍事動機發起的網絡攻擊頻發,棱鏡門和RSA后門事件即是最明顯的例證。中國為此相應成立了信息化和互聯網信息安全領導小組。本次海康威視“黑天鵝”事件的發生,信息安全主題或再現催化劑,藍盾股份、任子行、浪潮信息、衛士通、大華股份等公司或迎來機遇。