中國版稜鏡事件公安天眼遭境外黑客控制

中國版稜鏡事件
公安天眼遭境外黑客控制

江蘇省公安廳透露,內地最大安保設備供應商海康威視的監控系設存嚴重安全隱患,部份設備被境外IP地址控制,要求轄下各公安機關緊急清查加固。海康威視是中國公安「天眼」系統供貨商,產品廣泛用於重大活動及國際會議安保。事件意味公安監控內容可被境外所知,隨時被恐怖活動利用,並對民眾生活造成困擾。海康威視則將原因歸咎於用戶,指密碼設置「太簡單」。

上海澎湃網昨引江蘇省公安廳日前發出標注「特急.明電」的通知指,該廳接到江蘇省互聯網應急中心通報,省內各級公安機關使用的海康威視監控設備存在嚴重安全隱患,部份設備已被境外IP地址控制;要求各地對使用的有關設備進行全面清查,展開安全加固,消除安全漏洞。但通知無透露境外何人或何機構控制有關設備。

海康威視天眼

政要市民安全受威脅

資料顯示,海康威視是中國最大、全球知名安防監控設備供應商,是公安部「平安城市」建設參與者,為全國逾千個城市公安「天眼」提供設備,包括多個省公安廳監視系統,同時是北京奧運會、上海世博會以及去年十一月北京亞太經合組織(APEC)峯會等世界級活動安保監控系統供應商。
雖然報道無提北京及其他城市是否有問題,但江蘇公安「天眼」被境外黑客騎劫控制,已震撼內地。海康威視股價上周連日插水。有內地網民驚嘆:「公安自以為有這套系統就可穩掌天下,豈不知螳螂捕蟬,黃雀在後!」、「萬一被境外恐怖組織利用,習總到南京考察,豈不是隨時可成恐襲目標?太可怕了!」也有人擔心去銀行櫃員機取錢時是否安全。

生產商:用戶密碼過弱

海康威視昨回應稱,經初步了解,上述問題是因用戶密碼口令過弱被黑客攻擊所致;聲明指,所有互聯網設備都面臨黑客攻擊風險,提醒用戶修改設置複雜密碼。但網民不收貨:「出問題就會推搪,怪用戶密碼弱,太無恥!」、「如此重要的系統,在設計時就應考慮到,如初次開機,就應強行要求用戶植入複雜密碼。這是廠家應有的責任!」
內地時事評論員胡又文指,海康威視事件是美國「稜鏡門」(即美國國安局被爆監控國民電話電郵)後,最嚴重的信息安全事故。海康產品是維護國家公共安全的重要工具,設備遍佈國家重要機構和群眾生活各領域,竟有安全隱患,甚至被國外IP地址控制,「它造成的潛在安全威脅,目前難以估量」。
澎湃網