【安全资讯】英国颁布法律禁止联网设备使用默认密码

  • 作者|安全牛
  • 来源|51CtO.com
  • 发布时间|2021-11-29

在这里插入图片描述
随着智能家居和物联网的普及,相关设备默认密码正在成为黑客攻击消费者的一大捷径。近日,英国政府出台了新的产品安全和电信基础设施法案,禁止联网智能设备设置默认密码,不遵守规定的企业将面临巨额罚款。

智能家居成网络安全重灾区

当前,虽然英国有关于保护人们免受身体伤害(例如过热、尖锐部件或电击)的严格规定,但没有针对网络入侵的此类规定。网络犯罪分子开始越来越多地瞄准手机、智能电视、家用扬声器和联网洗碗机等产品,只要黑客控制了其中的一台设备,他们就可以进一步访问整个家庭网络并窃取个人数据。

例如,2017 年,黑客通过联网鱼缸从美国赌场成功窃取数据。也有报道称不法分子通过访问家庭网络摄像头与受害者家人交谈。此外,脆弱的家庭Wi-Fi路由器还往往被不法分子利用,例如在一个案例中,犯罪分子从附近的家庭网络上传虐待儿童的图片,导致警方误会了一对无辜的夫妇。据报道,装满智能设备的家庭在一周内可遭受超过 12000 次攻击。

新法规制定了三条新规则

英国最近出台的新产品安全和电信基础设施法案中,制定了三条新规则:禁止在设备上预装易于猜测的默认密码,所有产品都需要唯一密码,且无法重置为出厂默认密码;客户在购买设备时必须被告知获得重要安全更新和补丁的最短时间,如果厂商未能及时发布产品安全补丁,也必须披露相关信息;必须向第三方安全研究人员提供公开的漏洞报告联系方式。

新法规覆盖范围包括几乎所有的智能家居产品和大多数联网消费电子产品:从智能手机、路由器、安全摄像头、游戏机、智能音箱、智能洗碗机、智能门铃到联网白色家电和玩具,但不包括车辆、智能电表和医疗设备,台式机和笔记本电脑也不在其要求范围内。

据悉,新法规将由英国市场监管机构监督实施,违法企业最高将被处以 1000 万英镑或其全球营业额 4% 的罚款,对持续违规行为每天将处以最高 2万英镑的罚款。这一规定不仅适用于数字产品制造商,也适用于在英国销售电子产品的所有企业。


在这里插入图片描述

特别提醒:此条信息来自于互联网,目的在于传递更多信息,并不代表本主体赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本主体有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值