2015年3月30日,杭州??低晹?shù)字技術(shù)股份有限公司(以下簡(jiǎn)稱(chēng)“??低?rdquo;或者“公司”)收到國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心《關(guān)于近期部分互聯(lián)網(wǎng)設(shè)備被入侵控制情況的調(diào)查說(shuō)明》,現(xiàn)公告如下:
國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心依據(jù)《木馬和僵尸網(wǎng)絡(luò)監(jiān)測(cè)與處置機(jī)制》文件(工信部保[2009]157號(hào))的工作要求,對(duì) Backdoor.Linux.Gafgyt惡意代碼(該惡意代碼可感染嵌入式設(shè)備)在我國(guó)境內(nèi)的感染情況進(jìn)行了監(jiān)測(cè)和分析。經(jīng)分析,我國(guó)境內(nèi)互聯(lián)網(wǎng)上感染該惡意代碼的活躍被控IP地址中部分可確認(rèn)為視頻監(jiān)控類(lèi)智能設(shè)備的聯(lián)網(wǎng)IP,涉及包括??低曉趦?nèi)的至少5家國(guó)內(nèi)知名視頻監(jiān)控類(lèi)設(shè)備生產(chǎn)企業(yè)。
上述“Backdoor.Linux.Gafgyt惡意代碼”,就是??低?月1日晚間發(fā)布的《關(guān)于部分監(jiān)控設(shè)備遭到網(wǎng)絡(luò)攻擊的情況說(shuō)明》(公告編號(hào):2015-008)中所述網(wǎng)絡(luò)攻擊的源頭。公司積極配合國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心識(shí)別受感染的??低曉O(shè)備,根據(jù)監(jiān)測(cè),3月1日以來(lái)新發(fā)現(xiàn)的感染設(shè)備數(shù)量極小。公司已經(jīng)基本完成受感染設(shè)備的修復(fù)和潛在風(fēng)險(xiǎn)設(shè)備的加固。
公司高度重視產(chǎn)品和系統(tǒng)的安全性能提升,已于2014年3月成立??低暟踩憫?yīng)中心(Hikvision Security Response Center),目前已完成和正在推動(dòng)的工作主要包括:
1、通過(guò)聘請(qǐng)專(zhuān)業(yè)信息安全顧問(wèn),組建專(zhuān)業(yè)團(tuán)隊(duì),促進(jìn)產(chǎn)品及系統(tǒng)安全的持續(xù)改進(jìn)。
2、持續(xù)加大互聯(lián)網(wǎng)應(yīng)用安全投入。針對(duì)互聯(lián)網(wǎng)視頻監(jiān)控應(yīng)用特點(diǎn),專(zhuān)門(mén)構(gòu)建螢石云系統(tǒng),為小微企業(yè)、家庭和個(gè)人用戶提供安全可靠的互聯(lián)網(wǎng)視頻應(yīng)用服務(wù)。
3、繼續(xù)加強(qiáng)與行業(yè)主管部門(mén)的聯(lián)系,在視頻監(jiān)控系統(tǒng)前端安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全、運(yùn)維安全等方面,提供全方位建議,規(guī)避和降低視頻監(jiān)控系統(tǒng)安全風(fēng)險(xiǎn)。
4、將聯(lián)合政府相關(guān)部門(mén)以及業(yè)內(nèi)領(lǐng)先的安全公司,成立“嵌入式設(shè)備網(wǎng)絡(luò)安全聯(lián)合實(shí)驗(yàn)室”,專(zhuān)注于視頻監(jiān)控產(chǎn)品及系統(tǒng)的安全提升。
特此公告。
杭州??低晹?shù)字技術(shù)股份有限公司
2015年3月31日
??低暰?ldquo;安全門(mén)”事件召開(kāi)投資者電話會(huì)議實(shí)錄
海康威視針對(duì)“設(shè)備安全”的說(shuō)明