监控设备曝重大安全隐患 信息安全再上风口浪尖

虽说信息安全圈从来都不寂寞,但2015年的一系列事件的发生似乎让安全圈更加备受关注了。继近期联想被曝预装恶意广告软件、金雅拓遭遇SIM卡密钥被窃取事件后,又一则信息安全要闻引起人们广泛关注。

2 月27日晚间,一份江苏省公安厅名为《关于立即对全省海康威视监控设备进行全面清查和安全加固的通知》文件流传开来,据该文件显示:海康威视所生产的监控设备“存在安全隐患”,要求各地立即进行全面清查。

该文件称:近期,江苏省各级公安机关使用的海康威视监控设备,“存在严重安全隐患”,“部分设备已经被境外IP地址控制”。据此,文件要求,“各地对使用的海康威视设备进行全面清查,并开展安全加固”。



 

据了解,海康威视是一家主要涉足安防领域的企业,视频监控是其主要核心业务领域,其客户主要面向政府职能部门。而针对该事件,海康威视相关负责人表示事件属实,造成信息安全漏洞主要原因是由于客户对初始密码未改,导致出现安全漏洞,进而遭到攻击。

而据一些信息安全业内人士的解释,目前来看,此次事件的关键问题出在软件方面。安防芯片现在因涉密的缘由,其应用软件主要是海思和华为。海康威视在海思基础解决方案上自行开发模块,而此次事件的安全隐患或存在于其程序的脚本之中。而不少业内人士也表示,该事件所指问题恐不止涉及海康威视一家,国内其他类似的公司产品或也存在安全隐患。

而如果事件真如所描述的那样:海康威视的监控产品不但存在安全隐患,甚至已被国外IP地址控制,那么其所造成的信息泄露损失和未来潜在的威胁将是难以估量的。预计在未来相当长一段时期内,此次事件的长尾效应将陆续凸显。

此次海康威视所遭遇的安全事件,也让人们对头脑中原所固有的信息安全范围有了拓展性的认识。信息安全将不仅仅只是局限于操作系统、安全产品等层面。随着互联网、物联网以及云、移动互联的时代,我们周围的一切皆有可能存在巨大的信息安全隐患。

而这一事件的曝出或对当前我国政府及企业对信息安全防范意识有所明晰与增强,或将进一步推动信息安全相关政策在各个领域的落地。

海康威视本身作为安防领域厂商,自身产品此次曝出并不算是太高级却影响重大的安全隐患漏洞,本身也说明当前企业安全意识仍旧非常淡薄。而借此事件也希望能够警醒相关企业,进一步加强对信息安全的重视与把控。

最后,对一些再次呼吁加速国产化的呼声,记者认为,安全隐患和漏洞的存在于发生与是否国产化并无因果关系。任何IT产品无论国产与否,从理论上讲其都有存在漏洞及安全隐患的可能性,关键在于,我们是否有足够的安全意识及技术手段,去预防、阻止这些安全隐患的爆发。

(责任编辑:管理员)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部