英國計劃通過法律保護物聯網設備,以應對疫情大流行后的銷售激增
圖片來源:https://pixabay.com/images/id-5727975/
在大流行引起的銷售激增之后,英國政府計劃引入旨在保護物聯網設備的法律。
隨著越來越多的人在家工作和娛樂,許多人已經在智能設備上進行了投資,以提高工作效率并讓生活更輕松。事實上,英國政府委托的調查數據顯示,自大流行開始以來,幾乎一半(49%)的英國居民購買了物聯網設備。
國家網絡安全中心技術總監Ian Levy博士說:“消費者越來越依賴于工作和家庭中的連網產品。新冠肺炎大流行只是加速了這一趨勢,盡管這些設備的制造商正在逐步改善安全性,但還不夠好。”
“DCMS(數字化、文化、媒體和體育部)的法規出臺建立在《 2018年業務守則》和ETSI EN 303 645的基礎上,明確概述了對行業的期望。為了保護消費者和建立整個行業的信任,制造商現在就必須承擔責任并關注這些建議。”
物聯網設備的快速采用,以及其通常較差的安全性,使它們容易成為黑客的主要攻擊目標。
我們已經看到了帶有麥克風和攝像頭的物聯網設備因勒索和欺詐而遭到黑客攻擊的案例,還有一些設備被添加到像Mirai和Mozi這樣的僵尸網絡中,以實施毀滅性的DDoS攻擊。
F-Secure首席研究官MikkoHyppönen在2019年警告說,物聯網設備可能是“未來的石棉”。
英國政府不想像處理石棉那樣,處理廣泛采用物聯網設備后的后果,而是希望更早地進行干預。
一些新的擬議法律包括以下要求:
▲在銷售點,客戶會被告知智能設備接收安全軟件更新的持續時間
▲制造商不能使用通用密碼,如“password”或“admin”,這通常是默認的,因此很容易猜測
▲制造商需要提供一個公開的聯系方式,以便發布發現的漏洞。
數字基礎設施部長馬特·沃曼(Matt Warman)說:“我們正在修改法律,以確保消費者在購買之前知道產品支持重要安全更新的持續時間,并通過禁止使用容易猜到的默認密碼,以使設備更難被破解。”
“這些改革得到了世界各地科技協會的支持,這將挫敗網絡犯罪分子的努力,并增強我們的使命,以建立更安全的防護體系。”
英國政府計劃在議會時間允許的情況下盡快引入物聯網安全立法。