天天看點

國外新規禁止使用者聯網裝置使用預設密碼

中關村線上消息,近期英國新制定的《産品安全和電信基礎設施法案》規定了三項新規則。禁止在裝置上預裝容易猜測的預設密碼。所有的産品現在都需要獨特的密碼,不能重設為出廠預設密碼。客戶在購買裝置時,必須被告知其獲得重要安全更新和更新檔的最少時間。如果一個産品沒有得到這兩樣東西,也必須公開。安全研究人員将被賦予一個公共聯系點,以指出缺陷和漏洞。

國外新規禁止使用者聯網裝置使用預設密碼

網絡犯罪分子正越來越多地瞄準智能家庭産品,從智能電話和智能電視到家庭揚聲器和網際網路連接配接的洗碗機等産品。黑客如果能夠進入一個易受攻擊的裝置,就可以繼續進入整個家庭網絡并竊取個人資料。例如,2017年,黑客通過一個與網際網路連接配接的魚缸從美國一家賭場竊取資料。也有報道稱,有人進入家庭網絡攝像頭并與家庭成員交談。

英國此次制定的法案将由一個監管機構監督,該機構将在法案生效後被任命。它将有權對公司處以最高1000萬英鎊或其全球營業額4%的罰款,以及對持續違規行為每天處以最高2萬英鎊的罰款。這些規則不僅适用于數字産品的制造商,也适用于在英國銷售廉價進口産品的企業,這些産品包括智能手機、路由器、安全錄影機、遊戲機、家庭揚聲器和支援網際網路的裝置。

(7828533)

繼續閱讀