国外新规禁止用户联网设备使用默认密码
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元!
近期英国新制定的《产品安全和电信基础设施法案》规定了三项新规则。禁止在设备上预装容易猜测的默认密码。所有的产品现在都需要独特的密码,不能重设为出厂默认密码。客户在购买设备时,必须被告知其获得重要安全更新和补丁的最少时间。如果一个产品没有得到这两样东西,也必须公开。安全研究人员将被赋予一个公共联系点,以指出缺陷和漏洞。
网络犯罪分子正越来越多地瞄准智能家庭产品,从智能电话和智能电视到家庭扬声器和互联网连接的洗碗机等产品。黑客如果能够进入一个易受攻击的设备,就可以继续进入整个家庭网络并窃取个人数据。例如,2017年,黑客通过一个与互联网连接的鱼缸从美国一家赌场窃取数据。也有报道称,有人进入家庭网络摄像头并与家庭成员交谈。
英国此次制定的法案将由一个监管机构监督,该机构将在法案生效后被任命。它将有权对公司处以最高1000万英镑或其全球营业额4%的罚款,以及对持续违规行为每天处以最高2万英镑的罚款。这些规则不仅适用于数字产品的制造商,也适用于在英国销售廉价进口产品的企业,这些产品包括智能手机、路由器、安全摄像机、游戏机、家庭扬声器和支持互联网的设备。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
2022 年的高级威胁预测
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 在过去的 12 个月中,APT 威胁的风格和严重程度不断在变化。 在预测2022 年的高级威胁预测之前,让我们先看看研究人员对 2021 年所做的预测。 APT 发起者从攻击者那里购买初始网络访问权限 去年,研究人员就预见到APT 发起者会利用暗网,因为攻击者会在那里出售他们窃取的公司访问权限。这一预测非常准确,就在前几天黑莓发布了一份报告,围绕一个名为Zebra 2104的组织展开攻击,该组织似乎是“初始访问代理”。根据他们的研究,Zebra 2014 为勒索软件运营商提供了进入一些受害者的初步立足点。但更有趣的是,尽管 StrongPity APT 完全专注于情报收集,但它似乎也使用了他们的服务。 越来越多的国家将法律起诉作为其网络战略的一部分 2020 年,研究人员就预测各国政府将采取法律起诉来引起人们对 APT 组织活动的关注,这一趋势在去年进一步得到验证。研究人员还预测各国将开始充分利用法律来打击攻击者,这被证明是绝对正确的。 4 月 15 日,白宫正式将 SolarWinds 供应链攻击归咎于俄罗斯。在宣...
- 下一篇
巴西卫生部遭遇网络攻击 近50TB COVID-19疫苗接种信息被盗窃并删除
WOT全球技术创新大会2022,门票6折抢购中!购票立减2320元! 在全球卫生主管机构努力控制新冠疫情传播的过程中,某些黑客组织依然在不断刷新他们的下限。在周五凌晨 1 点左右发生的网络攻击之后,巴西卫生部(MoH)下属网站遭遇了全线溃败,其中就包括公共医疗保健系统中用于追踪公民轨迹和 COVID-19 疫苗接种信息的 ConecteSUS 服务器。 ZDNet 报道称,声称对此事件负责的 Lapsus$ 组织留下了相关信息。可知其从巴西卫生部系统中窃取并删除了大约 50TB 的数据,并以此为要挟来索取一笔不菲的赎金。 受本次网络攻击事件影响,数百万巴西公民无法通过 ConecteSUS 应用获取数字版的 COVID-19 疫苗接种凭证。当天上午 7 点,黑客留下的图片信息已被清理,但网站本身仍未恢复正常访问。 至于巴西卫生部有制定怎样的定期数据备份 / 系统重建计划,目前暂不得而知。但在此类网络攻击事件变得愈演愈烈的情况下,有关部门显然需要慎重评估后续的安全缓解措施。 早在今年 9 月,巴西卫生监管机构 Anvisa 已经遭到过一轮网络攻击。不过那时攻击者仅将目标放在了旅行者的医疗...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作