海康威视和大华的摄像头有多安全?

一颗小胡椒2023-06-27 09:08:02

海康威视和大华是世界最大的两家监控探头制造商。它们的探头在世界各地被广泛使用。隐私组织 Big Brother Watch 去年在英国各地向公共机构递交了 4,510 份信息自由请求,收到了 1,289 份回应,其中 806 份回应确认他们使用了海康威视或大华的探头。那么海康威视和大华的探头有多安全呢?IPVM 测试的一个海康威视探头包含了一个 2017 年发现的漏洞。海康威视称它没有故意在其设备中包含漏洞,它在得知该漏洞之后立即释出了固件更新修复了问题。但 IPVM 的总监 Conor Healy 指出,全世界联网的探头中仍然有超过 10 万个包含该漏洞。IPVM 的工程师仅仅用了 11 秒钟就入侵了在一个放置在测试环境中的海康探头。IPVM 的工程师也在大华的探头中发现了漏洞。大华回应称它在去年知道了该漏洞,迅速释出了固件更新修复了漏洞。

海康威视海康
本作品采用《CC 协议》,转载必须注明作者和本文链接
海康于上个月修复了一个高漏洞,该漏洞影响摄像头、DVR及相关账户。 很多人用安全摄像头都不带改默认管理员用户名和口令的——意味着只要知道去看哪儿,这些人的生活就是一场持续的现场直播。尽管海康在2017年1月引入了Hik-Connect云服务,但安全问题依然存在。
11月24日,路透社报道,英国政府部门以“安全风险”为由,下令在政府建筑中停用中国生产的监控摄像头。据了解,受影响的主要海康和大华两家中国企业。对此,中国外交部有了正式回应。中方坚决反对一些人泛化国家安全概念,无理打压中国企业。英国政府多个部门的摄像头产自海康和大华据路透社消息,目前英国政府已下令各部门断开摄像头与核心网络的连接,并考虑将其拆除。
海康和大华世界最大的两家监控探头制造商。隐私组织 Big Brother Watch 去年在英国各地向公共机构递交了 4,510 份信息自由请求,收到了 1,289 份回应,其中 806 份回应确认他们使用了海康或大华的探头。海康称它没有故意在其设备中包含漏洞,它在得知该漏洞之后立即释出了固件更新修复了问题。IPVM 的工程师仅仅用了 11 秒钟就入侵了在一个放置在测试环境中的海康探头。大华回应称它在去年知道了该漏洞,迅速释出了固件更新修复了漏洞。
最近海康又一次因自身的漏洞被黑客利用而遭受攻击。
2021年9月21日,天防安全鲲鹏实验室在国内第一时间监测到海康发布安全更新公告,修复了代号为CVE-2021-36260的漏洞,漏洞评级为9.8,其有史以来网络摄像机产品出现的最高危害级别漏洞。
近日,视频监控巨头海康在其网站上发布了一份安全公告,警告客户存在可能影响全球部署的数百万台摄像机和NVR的网络漏洞。
安全研究人员发现有超过8万台海康摄像头受到CVE-2021-36260漏洞的影响。CVE-2021-36260漏洞一个命令注入漏洞,攻击者利用该漏洞可以发送伪造的消息给有漏洞的web服务器以实现命令注入。海康已于2021年9月通过固件更新修复了该漏洞。
美国当地时间11月25日,美国联邦通信委员会正式宣布,禁止进口和销售包括华为和中兴通讯在内的,中国科技巨头制造的电信和监控设备,认为这些设备“对国家安全构成不可接受的风险”。FCC称这一行动为了遏制中国国有通信运营商在美国网络中的影响力。施,禁止在“敏感”的政府场所安装中国企业生产的安全监控摄像头,涉及海康和大华股份两家企业。
美国仍继续加强打压中企!据英国路透社报道,美国总统拜登当地时间11日签署“2021年安全设备法”,以阻止华为、中兴等被视为所谓“安全威胁”的企业在美国监管机构获得新的设备牌照。
一颗小胡椒
暂无描述