<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    英國頒布法律禁止聯網設備使用默認密碼

    VSole2021-11-29 12:39:16

    隨著智能家居和物聯網的普及,相關設備默認密碼正在成為黑客攻擊消費者的一大捷徑。近日,英國政府出臺了新的產品安全和電信基礎設施法案,禁止聯網智能設備設置默認密碼,不遵守規定的企業將面臨巨額罰款。

    智能家居成網絡安全重災區

    當前,雖然英國有關于保護人們免受身體傷害(例如過熱、尖銳部件或電擊)的嚴格規定,但沒有針對網絡入侵的此類規定。網絡犯罪分子開始越來越多地瞄準手機、智能電視、家用揚聲器和聯網洗碗機等產品,只要黑客控制了其中的一臺設備,他們就可以進一步訪問整個家庭網絡并竊取個人數據。

    例如,2017 年,黑客通過聯網魚缸從美國賭場成功竊取數據。也有報道稱不法分子通過訪問家庭網絡攝像頭與受害者家人交談。此外,脆弱的家庭Wi-Fi路由器還往往被不法分子利用,例如在一個案例中,犯罪分子從附近的家庭網絡上傳虐待兒童的圖片,導致警方誤會了一對無辜的夫婦。據報道,裝滿智能設備的家庭在一周內可遭受超過 12000 次攻擊。

    新法規制定了三條新規則

    英國最近出臺的新產品安全和電信基礎設施法案中,制定了三條新規則:禁止在設備上預裝易于猜測的默認密碼,所有產品都需要唯一密碼,且無法重置為出廠默認密碼;客戶在購買設備時必須被告知獲得重要安全更新和補丁的最短時間,如果廠商未能及時發布產品安全補丁,也必須披露相關信息;必須向第三方安全研究人員提供公開的漏洞報告聯系方式。

    新法規覆蓋范圍包括幾乎所有的智能家居產品和大多數聯網消費電子產品:從智能手機、路由器、安全攝像頭、游戲機、智能音箱、智能洗碗機、智能門鈴到聯網白色家電和玩具,但不包括車輛、智能電表和醫療設備,臺式機和筆記本電腦也不在其要求范圍內。

    據悉,新法規將由英國市場監管機構監督實施,違法企業最高將被處以 1000 萬英鎊或其全球營業額 4% 的罰款,對持續違規行為每天將處以最高 2萬英鎊的罰款。這一規定不僅適用于數字產品制造商,也適用于在英國銷售電子產品的所有企業。

    法律智能家居
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著智能家居技術的廣泛應用,智能家居作為物聯網技術在家居領域的典型應用得到了迅速的發展。然而,智能家居設備中存在的安全缺陷將直接威脅用戶的隱私安全甚至是生命財產安全,因此,針對智能家居的安全分析技術逐漸成為當前研究熱點。
    柯林斯于去年11月21日在阿肯色州本頓維爾拜訪他的同事貝茨家時去世。第二天早上,科林斯的尸體在一個熱水浴缸里被發現,貝茨被指控犯有一級謀殺罪。據推測,當局認為Echo設備可能在事件當晚拾取并上傳到亞馬遜服務器的音頻記錄可能包含與正在調查的案件有關的證據。檢方聲稱,在他殺死柯林斯后,這些水被用來沖走證據。
    谷歌和亞馬遜的美國信息請求政策表示最在這些案件中,當局在移交數據之前必須出示搜查令、傳票或類似的法庭命令。不過,與這些公司不同的是,如果執法部門提交緊急數據請求,谷歌和亞馬遜將例外。本月早些時候,亞馬遜透露,今年已經滿足了11項此類請求。另一方面,亞馬遜則拒絕透露任何消息科技博客CNET公司它是否會讓用戶知道它允許警方訪問他們的視頻。
    綠盟科技參與編寫《信息安全技術 政務網站系統安全指南》
    缺乏數學分析和證明的密碼算法無法提供應該提供的安全保護。密碼算法的設計與分析發展就是密碼領域矛與盾的博弈,也在不斷推動數學等相關領域的發展進步。密碼算法安全量化度量的理論基礎是計算復雜性理論 。通過信息論的嚴謹證明,香農指出了完善的加密方案,闡明了加密安全的方向。信息論中熵的定義完美詮釋了隨機性的科學度量,為隨機數質量準確度量提供了理論基礎。
    本文梳理了我國2022年上半年發布的網絡安全和數據安全領域國家法律法規、行業規章、地方政策、技術標準和產業報告等近150項文件,供產業人士參考。
    從手表和手機到冰箱和汽車,物聯網旨在讓我們的社會“更智能”。物聯網的潛力毋庸置疑。每當我們與物聯網設備交互時,它都會在網絡和物理世界之間建立連接。這種連接創建了一個物聯網足跡,它超出了原始設備的領域。法律和物聯網此類威脅需要強有力的回應。鑒于我們在物聯網設備上看到的創新步伐,立法要跟上步伐可能是一項挑戰。英國政府正在采取措施應對這一威脅。
    生物識別認證的創新應用與產業發展 生物識別既是重要的模式識別和計算機視覺學科前沿方向,也是人工智能落地最快和商業市場規模最大的主要方向之一,然而,生物識別涉及各攸關方利益、隱私、道德、法律等問題,也必然引發廣泛關注。
    隨著信息化的高速發展,數據安全問題無論對政府、企業、還是個人都至關重要。每天,網絡攻擊者都在不斷的試圖破壞企業的應用程序并竊取相關數據信息,這無疑讓企業的數據中心基礎設施處在一個被瞄準攻擊的靶心上。數據中心存儲著企業最有價值的信息資產——包括企業的網絡、DNS、數據庫和電子郵件服務器,故數據中心已然成為了網絡罪犯、黑客行動和某些國家級網絡攻擊的頭號目標。 政府、企業和個人信息都存儲在數據里。最近幾
    12月8日,歐盟立法機構就《人工智能法案》達成初步政治協議。這意味著盡管法案細節仍會有調整,但規制框架已基本確立。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类