英国颁布法律禁止联网设备使用默认密码
随着智能家居和物联网的普及,相关设备默认密码正在成为黑客攻击消费者的一大捷径。近日,英国政府出台了新的产品安全和电信基础设施法案,禁止联网智能设备设置默认密码,不遵守规定的企业将面临巨额罚款。
智能家居成网络安全重灾区
当前,虽然英国有关于保护人们免受身体伤害(例如过热、尖锐部件或电击)的严格规定,但没有针对网络入侵的此类规定。网络犯罪分子开始越来越多地瞄准手机、智能电视、家用扬声器和联网洗碗机等产品,只要黑客控制了其中的一台设备,他们就可以进一步访问整个家庭网络并窃取个人数据。
例如,2017 年,黑客通过联网鱼缸从美国赌场成功窃取数据。也有报道称不法分子通过访问家庭网络摄像头与受害者家人交谈。此外,脆弱的家庭Wi-Fi路由器还往往被不法分子利用,例如在一个案例中,犯罪分子从附近的家庭网络上传虐待儿童的图片,导致警方误会了一对无辜的夫妇。据报道,装满智能设备的家庭在一周内可遭受超过 12000 次攻击。
新法规制定了三条新规则
英国最近出台的新产品安全和电信基础设施法案中,制定了三条新规则:禁止在设备上预装易于猜测的默认密码,所有产品都需要唯一密码,且无法重置为出厂默认密码;客户在购买设备时必须被告知获得重要安全更新和补丁的最短时间,如果厂商未能及时发布产品安全补丁,也必须披露相关信息;必须向第三方安全研究人员提供公开的漏洞报告联系方式。
新法规覆盖范围包括几乎所有的智能家居产品和大多数联网消费电子产品:从智能手机、路由器、安全摄像头、游戏机、智能音箱、智能洗碗机、智能门铃到联网白色家电和玩具,但不包括车辆、智能电表和医疗设备,台式机和笔记本电脑也不在其要求范围内。
据悉,新法规将由英国市场监管机构监督实施,违法企业最高将被处以 1000 万英镑或其全球营业额 4% 的罚款,对持续违规行为每天将处以最高 2万英镑的罚款。这一规定不仅适用于数字产品制造商,也适用于在英国销售电子产品的所有企业。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
钓鱼邮件盯上宜家:传播可能已造成恶劣影响
11月26日BleepingComputer消息,全球知名家居零售商——宜家,正在经历一场持续的网络攻击战。攻击者利用窃取来的回复链电子邮件,对宜家员工实施内部钓鱼攻击。 回复链电子邮件攻击是指攻击者窃取合法的公司电子邮件,然后用嵌入恶意文件的链接回复公司内部邮件。因为发件人来自公司内部,收件人将毫无防备地打开恶意文件,而这些恶意文件将会在收件人的设备上安装恶意软件。 BleepingComputer观察到,宜家已经发送内部邮件提醒员工警惕钓鱼邮件攻击,同时提到:“目前正在发生针对宜家邮箱的网络攻击。其他宜家机构、供应商和商业合作伙伴也受到了同样的攻击,并进一步向宜家内部人员传播恶意邮件。” (发送给宜家员工的内部邮件) “这意味着,带有恶意文件的钓鱼邮件可能来自你的同事,也可能来自任何外部组织,并以正常进行的往来邮件回复形式发送到你的邮箱,因此很难察觉和判别,我们要求你格外小心。” 宜家IT团队警告员工称,回复链钓鱼邮件中包含末尾有7位数字的链接,并提供了邮件示例。要求员工不要打开此类电子邮件,不管这些邮件是谁发送的,一有发现立即报告给IT部门,并且通过Microsoft Teams...
- 下一篇
下一代 IDE 来了?有请 「Fleet」登场!
多年来,我们一直被问到:“JetBrains 什么时候会创建一个轻量级编辑器?” 今天,我们很高兴宣布—— Fleet,一个有一点不一样的轻量级编辑器! 🔗 https://www.jetbrains.com/zh-cn/fleet/ 当您第一次启动 Fleet 时,它会作为一个功能齐全的编辑器启动,具有语法高亮显示、简单的代码补全以及您对一个编辑器期待的所有功能。但还不止如此! Fleet 还是一个功能齐全的 IDE! 具有智能补全、重构、导航、调试以及 IDE 中一直存在的所有功能。更重要的是,点击一键即可使用所有这些功能。 Fleet 是从头开始构建的,拥有全新的架构和用户界面。让我们深入了解 Fleet! Fleet 是适用于多语言的 开发者通常在不同的项目中会使用到不同的技术,有时在单个项目中也会使用不同的技术。在 JetBrains,我们一直致力于充分利用用户所使用的环境的知识。这也是为什么我们现有的所有 IDE 都基于相同的核心平台。 因为 Fleet,我们又向前迈进了一步,用了这些知识创建一个单一的 IDE。您不再需要打开不同的 IDE 来获得特定技术所需的功能。使用...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8编译安装MySQL8.0.19
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- 设置Eclipse缩进为4个空格,增强代码规范