國(guó)外新規(guī)禁止用戶聯(lián)網(wǎng)設(shè)備使用默認(rèn)密碼
近期英國(guó)新制定的《產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案》規(guī)定了三項(xiàng)新規(guī)則。禁止在設(shè)備上預(yù)裝容易猜測(cè)的默認(rèn)密碼。所有的產(chǎn)品現(xiàn)在都需要獨(dú)特的密碼,不能重設(shè)為出廠默認(rèn)密碼。客戶在購(gòu)買設(shè)備時(shí),必須被告知其獲得重要安全更新和補(bǔ)丁的最少時(shí)間。如果一個(gè)產(chǎn)品沒(méi)有得到這兩樣?xùn)|西,也必須公開(kāi)。安全研究人員將被賦予一個(gè)公共聯(lián)系點(diǎn),以指出缺陷和漏洞。

網(wǎng)絡(luò)犯罪分子正越來(lái)越多地瞄準(zhǔn)智能家庭產(chǎn)品,從智能電話和智能電視到家庭揚(yáng)聲器和互聯(lián)網(wǎng)連接的洗碗機(jī)等產(chǎn)品。黑客如果能夠進(jìn)入一個(gè)易受攻擊的設(shè)備,就可以繼續(xù)進(jìn)入整個(gè)家庭網(wǎng)絡(luò)并竊取個(gè)人數(shù)據(jù)。例如,2017年,黑客通過(guò)一個(gè)與互聯(lián)網(wǎng)連接的魚(yú)缸從美國(guó)一家賭場(chǎng)竊取數(shù)據(jù)。也有報(bào)道稱,有人進(jìn)入家庭網(wǎng)絡(luò)攝像頭并與家庭成員交談。
英國(guó)此次制定的法案將由一個(gè)監(jiān)管機(jī)構(gòu)監(jiān)督,該機(jī)構(gòu)將在法案生效后被任命。它將有權(quán)對(duì)公司處以最高1000萬(wàn)英鎊或其全球營(yíng)業(yè)額4%的罰款,以及對(duì)持續(xù)違規(guī)行為每天處以最高2萬(wàn)英鎊的罰款。這些規(guī)則不僅適用于數(shù)字產(chǎn)品的制造商,也適用于在英國(guó)銷售廉價(jià)進(jìn)口產(chǎn)品的企業(yè),這些產(chǎn)品包括智能手機(jī)、路由器、安全攝像機(jī)、游戲機(jī)、家庭揚(yáng)聲器和支持互聯(lián)網(wǎng)的設(shè)備。