英国实施新法令强制物联网设备禁用默认弱密码

描述

  新规出台背景:2022年英国《产品安全与电信基础设施法案》(PSTI法案)于4月29日生效,率先在全球范围内强制要求物联网设备杜绝使用默认弱密码。这一政策缘起于2016年10月21日的网络攻击事件——大量用户遭遇到Twitter、CNN和Netflix等知名网站的持续性无法访问。

  攻击手段揭秘:此次攻击并非复杂技术,黑客通过Mirai僵尸网络,利用无线摄像头至WiFi路由器等联网消费设备进行攻击,对域名服务提供商Dyn发动了分布式拒绝服务攻击。

  新规具体内容:PSTI法案明确规定,物联网设备禁止使用默认密码如“admin”或“12345”,同时制造商需公布联系方式,方便用户报告问题。违规产品将面临召回,相关企业或面临高达1亿英镑(约合9.09亿元人民币)或全球收入4%的罚款,取金额较大者。

打开APP阅读更多精彩内容
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

全部0条评论

快来发表一下你的评论吧 !

×
20
完善资料,
赚取积分