英國(guó)計(jì)劃通過法律保護(hù)物聯(lián)網(wǎng)設(shè)備,以應(yīng)對(duì)疫情大流行后的銷售激增
圖片來源:https://pixabay.com/images/id-5727975/
在大流行引起的銷售激增之后,英國(guó)政府計(jì)劃引入旨在保護(hù)物聯(lián)網(wǎng)設(shè)備的法律。
隨著越來越多的人在家工作和娛樂,許多人已經(jīng)在智能設(shè)備上進(jìn)行了投資,以提高工作效率并讓生活更輕松。事實(shí)上,英國(guó)政府委托的調(diào)查數(shù)據(jù)顯示,自大流行開始以來,幾乎一半(49%)的英國(guó)居民購(gòu)買了物聯(lián)網(wǎng)設(shè)備。
國(guó)家網(wǎng)絡(luò)安全中心技術(shù)總監(jiān)Ian Levy博士說:“消費(fèi)者越來越依賴于工作和家庭中的連網(wǎng)產(chǎn)品。新冠肺炎大流行只是加速了這一趨勢(shì),盡管這些設(shè)備的制造商正在逐步改善安全性,但還不夠好。”
“DCMS(數(shù)字化、文化、媒體和體育部)的法規(guī)出臺(tái)建立在《 2018年業(yè)務(wù)守則》和ETSI EN 303 645的基礎(chǔ)上,明確概述了對(duì)行業(yè)的期望。為了保護(hù)消費(fèi)者和建立整個(gè)行業(yè)的信任,制造商現(xiàn)在就必須承擔(dān)責(zé)任并關(guān)注這些建議。”
物聯(lián)網(wǎng)設(shè)備的快速采用,以及其通常較差的安全性,使它們?nèi)菀壮蔀楹诳偷闹饕裟繕?biāo)。
我們已經(jīng)看到了帶有麥克風(fēng)和攝像頭的物聯(lián)網(wǎng)設(shè)備因勒索和欺詐而遭到黑客攻擊的案例,還有一些設(shè)備被添加到像Mirai和Mozi這樣的僵尸網(wǎng)絡(luò)中,以實(shí)施毀滅性的DDoS攻擊。
F-Secure首席研究官M(fèi)ikkoHyppönen在2019年警告說,物聯(lián)網(wǎng)設(shè)備可能是“未來的石棉”。
英國(guó)政府不想像處理石棉那樣,處理廣泛采用物聯(lián)網(wǎng)設(shè)備后的后果,而是希望更早地進(jìn)行干預(yù)。
一些新的擬議法律包括以下要求:
▲在銷售點(diǎn),客戶會(huì)被告知智能設(shè)備接收安全軟件更新的持續(xù)時(shí)間
▲制造商不能使用通用密碼,如“password”或“admin”,這通常是默認(rèn)的,因此很容易猜測(cè)
▲制造商需要提供一個(gè)公開的聯(lián)系方式,以便發(fā)布發(fā)現(xiàn)的漏洞。
數(shù)字基礎(chǔ)設(shè)施部長(zhǎng)馬特·沃曼(Matt Warman)說:“我們正在修改法律,以確保消費(fèi)者在購(gòu)買之前知道產(chǎn)品支持重要安全更新的持續(xù)時(shí)間,并通過禁止使用容易猜到的默認(rèn)密碼,以使設(shè)備更難被破解。”
“這些改革得到了世界各地科技協(xié)會(huì)的支持,這將挫敗網(wǎng)絡(luò)犯罪分子的努力,并增強(qiáng)我們的使命,以建立更安全的防護(hù)體系。”
英國(guó)政府計(jì)劃在議會(huì)時(shí)間允許的情況下盡快引入物聯(lián)網(wǎng)安全立法。