日本政府計劃“入侵”公民的物聯網設備
據外媒Zdnet報導,日本政府上週五批准了一項法律修正案,允許政府工作人員“入侵”人們的物聯網設備,作為前所未有的不安全物聯網設備調查的一部分。該調查將由日本國家信息通信技術研究所(NICT)的員工在總務省的監督下進行。
這項計劃是編制一個使用默認和易於猜測的密碼的不安全設備列表,並將其交給當局和相關的互聯網服務提供商,以便他們採取措施提醒消費者並保護設備。該調查計劃於下個月啟動,屆時有關部門計劃將測試超過2億件物聯網設備的密碼安全性,從路由器和網絡攝像頭開始。人們家中和企業網絡中的設備將進行相同的測試。
根據日本總務省的報告,針對物聯網設備的攻擊佔2016年所有網絡攻擊的三分之二。為籌備2020年東京夏季奧運會,日本政府已著手實施這一計劃。政府擔心黑客可能會濫用物聯網設備來發動針對奧運會IT基礎設施的攻擊。
管理物聯網網絡與智能手機網絡不同,因為物聯網流量的不同特徵受到明顯但可預測的峰值和低谷的影響。日本政府的這種擔憂是事出有因的。2018年年初在韓國舉行的平昌冬奧會遭遇黑客攻擊,外媒稱這可能與俄羅斯黑客有關。黑客攻擊了韓國政府和冬奧會主辦單位使用的數百台電腦和網絡,因為國際奧委會禁止數百名俄羅斯運動員參加比賽。
日本政府決定登錄用戶的物聯網設備引發了日本的憤怒。許多人認為這是一個不必要的步驟,因為通過向所有用戶發送安全警報可以實現相同的結果。但日本政府認為這無法保證使用默認或易於猜測的密碼的用戶會在收到通知後更改其密碼。