Le 23 avril 2018, le HSRC (Centre de réponse de sécurité Hikvision) a reçu le rapport de vulnérabilité de "gestion des cookies non sécurisés" sur "hik-connect.com" de Vangelis Stykas et George Lavdanis.
Le HSRC a immédiatement vérifié toutes les plates-formes de services cloud, confirmant que seul "hik-connect.com" était concerné. Toutes les réparations sont terminées à 14 h. le 24 avril, le HSRC n'est au courant d'aucun lancement d'utilisation publique ou malveillante pour attaquer via la vulnérabilité décrite dans cet avis.
Cette vulnérabilité a été signalée au HSRC par Vangelis Stykas & George Lavdanis. Le HSRC tient à remercier Vangelis Stykas & George Lavdanis pour son travail avec nous et la coordination de la divulgation de la vulnérabilité afin de protéger nos clients.