英國計劃通過法律保護物聯(lián)網(wǎng)設(shè)備,以應(yīng)對疫情大流行后的銷售激增
圖片來源:https://pixabay.com/images/id-5727975/
在大流行引起的銷售激增之后,英國政府計劃引入旨在保護物聯(lián)網(wǎng)設(shè)備的法律。
隨著越來越多的人在家工作和娛樂,許多人已經(jīng)在智能設(shè)備上進行了投資,以提高工作效率并讓生活更輕松。事實上,英國政府委托的調(diào)查數(shù)據(jù)顯示,自大流行開始以來,幾乎一半(49%)的英國居民購買了物聯(lián)網(wǎng)設(shè)備。
國家網(wǎng)絡(luò)安全中心技術(shù)總監(jiān)Ian Levy博士說:“消費者越來越依賴于工作和家庭中的連網(wǎng)產(chǎn)品。新冠肺炎大流行只是加速了這一趨勢,盡管這些設(shè)備的制造商正在逐步改善安全性,但還不夠好。”
“DCMS(數(shù)字化、文化、媒體和體育部)的法規(guī)出臺建立在《 2018年業(yè)務(wù)守則》和ETSI EN 303 645的基礎(chǔ)上,明確概述了對行業(yè)的期望。為了保護消費者和建立整個行業(yè)的信任,制造商現(xiàn)在就必須承擔責任并關(guān)注這些建議。”
物聯(lián)網(wǎng)設(shè)備的快速采用,以及其通常較差的安全性,使它們?nèi)菀壮蔀楹诳偷闹饕裟繕恕?/p>
我們已經(jīng)看到了帶有麥克風和攝像頭的物聯(lián)網(wǎng)設(shè)備因勒索和欺詐而遭到黑客攻擊的案例,還有一些設(shè)備被添加到像Mirai和Mozi這樣的僵尸網(wǎng)絡(luò)中,以實施毀滅性的DDoS攻擊。
F-Secure首席研究官MikkoHyppönen在2019年警告說,物聯(lián)網(wǎng)設(shè)備可能是“未來的石棉”。
英國政府不想像處理石棉那樣,處理廣泛采用物聯(lián)網(wǎng)設(shè)備后的后果,而是希望更早地進行干預(yù)。
一些新的擬議法律包括以下要求:
▲在銷售點,客戶會被告知智能設(shè)備接收安全軟件更新的持續(xù)時間
▲制造商不能使用通用密碼,如“password”或“admin”,這通常是默認的,因此很容易猜測
▲制造商需要提供一個公開的聯(lián)系方式,以便發(fā)布發(fā)現(xiàn)的漏洞。
數(shù)字基礎(chǔ)設(shè)施部長馬特·沃曼(Matt Warman)說:“我們正在修改法律,以確保消費者在購買之前知道產(chǎn)品支持重要安全更新的持續(xù)時間,并通過禁止使用容易猜到的默認密碼,以使設(shè)備更難被破解。”
“這些改革得到了世界各地科技協(xié)會的支持,這將挫敗網(wǎng)絡(luò)犯罪分子的努力,并增強我們的使命,以建立更安全的防護體系。”
英國政府計劃在議會時間允許的情況下盡快引入物聯(lián)網(wǎng)安全立法。


























