英國的物聯網安全監(jiān)管法規(guī)也將包括智能手機
制造商將需要告知消費者他們的設備多久會進行安全軟件更新。
英國旨在保護消費者免受網絡攻擊的物聯網“設計安全”法規(guī)現在也將智能手機包括在內。
由于普遍缺乏與物聯網設備相關的安全控制,包括易于猜測的預設密碼,最初擬議的法規(guī)僅涵蓋物聯網 (IoT) 設備。
政府委托調查的一份報告發(fā)現,自疫情大流行開始以來,近一半(49%)的英國居民至少購買了一種智能設備,例如人工智能智能揚聲器、可視門鈴或手機控制的燈泡。研究發(fā)現,雖然這些產品有可能改善消費者的生活,但它們也使消費者特別容易受到網絡攻擊。由于人們大規(guī)模轉向遠程工作,它們也對企業(yè)構成了威脅。
在前段時間發(fā)布的一份政策文件中,政府宣布智能手機也將被納入擬議的“設計安全”立法。這將要求制造商,例如智能手機巨頭 Apple 或 Samsung,在銷售店告知消費者獲得安全軟件更新的時間,并提供公共聯系方式,以簡化漏洞報告。
數字基礎設施部長馬特·沃曼 (Matt Warman) 表示,“手機和智能設備可能是黑客竊取數據的金礦”,并補充說,盡管如此,“仍有大量用戶運行安全系統存在漏洞的舊軟件”。
他說:“我們正在修改法律,以確保消費者在購買前知道產品的重要安全更新支持多長時間,并通過禁止使用容易猜測的默認密碼,使設備更難被侵入。這些改革得到了世界各地科技協會的支持,將挫敗網絡犯罪分子的努力,并推動我們的使命,使我們能夠更安全地抵御疫情。”
國家網絡安全中心(NCSC)技術總監(jiān)伊恩·利維博士說:“消費者在工作和家庭中越來越依賴互聯產品。新冠肺炎疫情大流行只會加速這一趨勢,雖然這些設備的制造商正在逐步改進安全實踐,但還不夠好”。