國外新規禁止用戶聯網設備使用默認密碼
近期英國新制定的《產品安全和電信基礎設施法案》規定了三項新規則。禁止在設備上預裝容易猜測的默認密碼。所有的產品現在都需要獨特的密碼,不能重設為出廠默認密碼。客戶在購買設備時,必須被告知其獲得重要安全更新和補丁的最少時間。如果一個產品沒有得到這兩樣東西,也必須公開。安全研究人員將被賦予一個公共聯系點,以指出缺陷和漏洞。

網絡犯罪分子正越來越多地瞄準智能家庭產品,從智能電話和智能電視到家庭揚聲器和互聯網連接的洗碗機等產品。黑客如果能夠進入一個易受攻擊的設備,就可以繼續進入整個家庭網絡并竊取個人數據。例如,2017年,黑客通過一個與互聯網連接的魚缸從美國一家賭場竊取數據。也有報道稱,有人進入家庭網絡攝像頭并與家庭成員交談。
英國此次制定的法案將由一個監管機構監督,該機構將在法案生效后被任命。它將有權對公司處以最高1000萬英鎊或其全球營業額4%的罰款,以及對持續違規行為每天處以最高2萬英鎊的罰款。這些規則不僅適用于數字產品的制造商,也適用于在英國銷售廉價進口產品的企業,這些產品包括智能手機、路由器、安全攝像機、游戲機、家庭揚聲器和支持互聯網的設備。