國外新規(guī)禁止用戶聯(lián)網(wǎng)設(shè)備使用默認(rèn)密碼
近期英國新制定的《產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案》規(guī)定了三項新規(guī)則。禁止在設(shè)備上預(yù)裝容易猜測的默認(rèn)密碼。所有的產(chǎn)品現(xiàn)在都需要獨特的密碼,不能重設(shè)為出廠默認(rèn)密碼??蛻粼谫徺I設(shè)備時,必須被告知其獲得重要安全更新和補丁的最少時間。如果一個產(chǎn)品沒有得到這兩樣?xùn)|西,也必須公開。安全研究人員將被賦予一個公共聯(lián)系點,以指出缺陷和漏洞。

網(wǎng)絡(luò)犯罪分子正越來越多地瞄準(zhǔn)智能家庭產(chǎn)品,從智能電話和智能電視到家庭揚聲器和互聯(lián)網(wǎng)連接的洗碗機等產(chǎn)品。黑客如果能夠進入一個易受攻擊的設(shè)備,就可以繼續(xù)進入整個家庭網(wǎng)絡(luò)并竊取個人數(shù)據(jù)。例如,2017年,黑客通過一個與互聯(lián)網(wǎng)連接的魚缸從美國一家賭場竊取數(shù)據(jù)。也有報道稱,有人進入家庭網(wǎng)絡(luò)攝像頭并與家庭成員交談。
英國此次制定的法案將由一個監(jiān)管機構(gòu)監(jiān)督,該機構(gòu)將在法案生效后被任命。它將有權(quán)對公司處以最高1000萬英鎊或其全球營業(yè)額4%的罰款,以及對持續(xù)違規(guī)行為每天處以最高2萬英鎊的罰款。這些規(guī)則不僅適用于數(shù)字產(chǎn)品的制造商,也適用于在英國銷售廉價進口產(chǎn)品的企業(yè),這些產(chǎn)品包括智能手機、路由器、安全攝像機、游戲機、家庭揚聲器和支持互聯(lián)網(wǎng)的設(shè)備。