英國新法規禁止聯網設備使用默認密碼
隨著越來越多的產品連接到互聯網,家庭正變得越來越智慧。 政府已經出臺了新的立法,以保護人們家中的智能設備不被駭客入侵。 消費者監督機構Which? 的最新研究表明,充滿智能設備的家庭在一周內可能會受到超過12000次的攻擊。 現在一部新法律規定,互聯網連接設備的默認密碼將被禁止,而不遵守的公司將面臨巨額罰款。
網路犯罪分子正越來越多地瞄準智慧家庭產品,從智能電話和智慧電視到家庭揚聲器和互聯網連接的洗碗機等產品。 駭客如果能夠進入一個易受攻擊的設備,就可以繼續進入整個家庭網路並竊取個人數據。 例如,2017年,駭客通過一個與互聯網連接的魚缸從美國一家賭場竊取數據。 也有報導稱,有人進入家庭網路攝像頭並與家庭成員交談。
現在英國新制定的《產品安全和電信基礎設施法案》規定了三項新規則。 禁止在設備上預裝容易猜測的默認密碼。 所有的產品現在都需要獨特的密碼,不能重設為出廠默認密碼。 客戶在購買設備時,必須被告知其獲得重要安全更新和補丁的最少時間。 如果一個產品沒有得到這兩樣東西,也必須公開。 安全研究人員將被賦予一個公共聯繫點,以指出缺陷和漏洞。
新制度將由一個監管機構監督,該機構將在法案生效后被任命。 它將有權對公司處以最高1000萬英鎊或其全球營業額4%的罰款,以及對持續違規行為每天處以最高2萬英鎊的罰款。
這些規則不僅適用於數位產品的製造商,也適用於在英國銷售廉價進口產品的企業,這些產品包括智慧手機、路由器、安全攝像機、遊戲機、家庭揚聲器和支援互聯網的白色家電和玩具等。