英国颁布法律禁止联网设备使用默认密码

VSole2021-11-29 12:39:16

随着智能家居和物联网的普及,相关设备默认密码正在成为黑客攻击消费者的一大捷径。近日,英国政府出台了新的产品安全和电信基础设施法案,禁止联网智能设备设置默认密码,不遵守规定的企业将面临巨额罚款。

智能家居成网络安全重灾区

当前,虽然英国有关于保护人们免受身体伤害(例如过热、尖锐部件或电击)的严格规定,但没有针对网络入侵的此类规定。网络犯罪分子开始越来越多地瞄准手机、智能电视、家用扬声器和联网洗碗机等产品,只要黑客控制了其中的一台设备,他们就可以进一步访问整个家庭网络并窃取个人数据。

例如,2017 年,黑客通过联网鱼缸从美国赌场成功窃取数据。也有报道称不法分子通过访问家庭网络摄像头与受害者家人交谈。此外,脆弱的家庭Wi-Fi路由器还往往被不法分子利用,例如在一个案例中,犯罪分子从附近的家庭网络上传虐待儿童的图片,导致警方误会了一对无辜的夫妇。据报道,装满智能设备的家庭在一周内可遭受超过 12000 次攻击。

新法规制定了三条新规则

英国最近出台的新产品安全和电信基础设施法案中,制定了三条新规则:禁止在设备上预装易于猜测的默认密码,所有产品都需要唯一密码,且无法重置为出厂默认密码;客户在购买设备时必须被告知获得重要安全更新和补丁的最短时间,如果厂商未能及时发布产品安全补丁,也必须披露相关信息;必须向第三方安全研究人员提供公开的漏洞报告联系方式。

新法规覆盖范围包括几乎所有的智能家居产品和大多数联网消费电子产品:从智能手机、路由器、安全摄像头、游戏机、智能音箱、智能洗碗机、智能门铃到联网白色家电和玩具,但不包括车辆、智能电表和医疗设备,台式机和笔记本电脑也不在其要求范围内。

据悉,新法规将由英国市场监管机构监督实施,违法企业最高将被处以 1000 万英镑或其全球营业额 4% 的罚款,对持续违规行为每天将处以最高 2万英镑的罚款。这一规定不仅适用于数字产品制造商,也适用于在英国销售电子产品的所有企业。

法律智能家居
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着智能家居技术的广泛应用,智能家居作为物联网技术在家居领域的典型应用得到了迅速的发展。然而,智能家居设备中存在的安全缺陷将直接威胁用户的隐私安全甚至是生命财产安全,因此,针对智能家居的安全分析技术逐渐成为当前研究热点。
柯林斯于去年11月21日在阿肯色州本顿维尔拜访他的同事贝茨家时去世。第二天早上,科林斯的尸体在一个热水浴缸里被发现,贝茨被指控犯有一级谋杀罪。据推测,当局认为Echo设备可能在事件当晚拾取并上传到亚马逊服务器的音频记录可能包含与正在调查的案件有关的证据。检方声称,在他杀死柯林斯后,这些水被用来冲走证据。
谷歌和亚马逊的美国信息请求政策表示最在这些案件中,当局在移交数据之前必须出示搜查令、传票或类似的法庭命令。不过,与这些公司不同的是,如果执法部门提交紧急数据请求,谷歌和亚马逊将例外。本月早些时候,亚马逊透露,今年已经满足了11项此类请求。另一方面,亚马逊则拒绝透露任何消息科技博客CNET公司它是否会让用户知道它允许警方访问他们的视频。
绿盟科技参与编写《信息安全技术 政务网站系统安全指南》
缺乏数学分析和证明的密码算法无法提供应该提供的安全保护。密码算法的设计与分析发展就是密码领域矛与盾的博弈,也在不断推动数学等相关领域的发展进步。密码算法安全量化度量的理论基础是计算复杂性理论 。通过信息论的严谨证明,香农指出了完善的加密方案,阐明了加密安全的方向。信息论中熵的定义完美诠释了随机性的科学度量,为随机数质量准确度量提供了理论基础。
本文梳理了我国2022年上半年发布的网络安全和数据安全领域国家法律法规、行业规章、地方政策、技术标准和产业报告等近150项文件,供产业人士参考。
从手表和手机到冰箱和汽车,物联网旨在让我们的社会“更智能”。物联网的潜力毋庸置疑。每当我们与物联网设备交互时,它都会在网络和物理世界之间建立连接。这种连接创建了一个物联网足迹,它超出了原始设备的领域。法律和物联网此类威胁需要强有力的回应。鉴于我们在物联网设备上看到的创新步伐,立法要跟上步伐可能是一项挑战。英国政府正在采取措施应对这一威胁。
生物识别认证的创新应用与产业发展 生物识别既是重要的模式识别和计算机视觉学科前沿方向,也是人工智能落地最快和商业市场规模最大的主要方向之一,然而,生物识别涉及各攸关方利益、隐私、道德、法律等问题,也必然引发广泛关注。
随着信息化的高速发展,数据安全问题无论对政府、企业、还是个人都至关重要。每天,网络攻击者都在不断的试图破坏企业的应用程序并窃取相关数据信息,这无疑让企业的数据中心基础设施处在一个被瞄准攻击的靶心上。数据中心存储着企业最有价值的信息资产——包括企业的网络、DNS、数据库和电子邮件服务器,故数据中心已然成为了网络罪犯、黑客行动和某些国家级网络攻击的头号目标。 政府、企业和个人信息都存储在数据里。最近几
12月8日,欧盟立法机构就《人工智能法案》达成初步政治协议。这意味着尽管法案细节仍会有调整,但规制框架已基本确立。
VSole
网络安全专家