關(guān)鍵詞:
物聯(lián)網(wǎng)
弱密碼
4 月 30 日消息,《2022 年產(chǎn)品安全和電信基礎(chǔ)設(shè)施法案》(PSTI 法案)于當(dāng)?shù)貢r(shí)間 4 月 29 日正式在英國生效,在全球范圍內(nèi)率先明確物聯(lián)網(wǎng)設(shè)備不得使用默認(rèn)弱密碼。
該法案的落地最早可以追溯到 2016 年 10 月 21 日發(fā)生的網(wǎng)絡(luò)攻擊事件,當(dāng)時(shí)很多用戶連續(xù)三次無法訪問 Twitter、CNN 和 Netflix 等熱門網(wǎng)站。
這次攻擊并不復(fù)雜,攻擊者使用利用無線攝像頭到 WiFi 路由器等聯(lián)網(wǎng)消費(fèi)設(shè)備組成的 Mirai 僵尸網(wǎng)絡(luò),向域名服務(wù)提供商 Dyn 發(fā)起分布式拒絕服務(wù)攻擊。
PSTI 法案明確物聯(lián)網(wǎng)設(shè)備默認(rèn)不得使用“admin”或者“12345”等默認(rèn)密碼,而且制造商還需要發(fā)布聯(lián)系方式,以便用戶可以報(bào)告錯(cuò)誤。
不符合規(guī)定的產(chǎn)品可能面臨被召回,相關(guān)公司可能面臨最高 1000 萬英鎊(當(dāng)前約 9090 萬元人民幣)或其全球收入 4% 的罰款,以較高者為準(zhǔn)。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。