
Restablecimiento de contraseñas en dispositivos Hikvision: Aclaraciones y procedimientos
Esta publicación aborda un informe del 9 de agosto sobre un supuesto “código de seguridad” de Hikvision descifrado mediante un software generador. Aquí aclaramos los malentendidos y detallamos el proceso actual de restablecimiento de contraseñas en grabadoras Hikvision, destacando las mejoras implementadas para garantizar la seguridad.
Proceso actual de restablecimiento de contraseñas
Para restablecer la contraseña de una grabadora Hikvision, los usuarios deben:
- Contactar al soporte técnico autorizado de Hikvision.
- Responder preguntas de validación para verificar la identidad.
- Generar un código único desde el dispositivo.
- Recibir un código de restablecimiento proporcionado por el soporte técnico.
Nota: El restablecimiento requiere acceso físico al dispositivo a través de la salida HDMI/VGA con un mouse o mediante herramientas como SADP/4200 en la red local. No es posible realizarlo remotamente a través de internet.
Evolución del mecanismo de recuperación de contraseñas
Hikvision ha mejorado continuamente su proceso de recuperación de contraseñas para aumentar la seguridad:
- Antes de 2015: Se usaba una herramienta para generar códigos de seguridad mediante SADP/4200 en la red local o accediendo físicamente al menú de restablecimiento (HDMI/VGA). No era posible el restablecimiento remoto.
- Abril de 2015: Introducción de una clave cifrada mejorada exportada por SADP/4200. El restablecimiento físico mediante HDMI/VGA seguía disponible, pero solo localmente.
- Octubre de 2016: A partir de las versiones de firmware DVR v3.4.80 y NVR v3.4.90, se eliminó el menú de restablecimiento físico y se implementó el sistema de clave GUID:
- Clave GUID única por dispositivo, no reutilizable en otros equipos.
- Clave GUID de un solo uso, inválida si la contraseña de administrador cambia.
Soporte y recursos de seguridad
Hikvision está comprometido con la seguridad de sus productos, cumpliendo con altos estándares y directrices externas. Los usuarios pueden acceder a recursos como el Centro de Seguridad de Hikvision, que ofrece información sobre el Laboratorio de Seguridad, pruebas internas y de terceros, y videos educativos.
Para consultas sobre el restablecimiento de contraseñas, contacta al soporte técnico en contacto@tsociety.info o a tu representante de Hikvision.
Fuente: Adaptado de información de Hikvision América del Norte
Firmware compatible con el nuevo mecanismo
El mecanismo de recuperación de contraseñas basado en clave GUID es compatible con las versiones de firmware DVR v3.4.80 y NVR v3.4.90 en adelante.
Compartir en redes sociales:
