shanghai security defense & alarm association 愛(ài)建網(wǎng)">
近期,外媒報(bào)道加利福尼亞州簽署了一項(xiàng)涵蓋“智能”設(shè)備的網(wǎng)絡(luò)安全法,使加州成為第一個(gè)擁有此類(lèi)法律的州。該法案SB-327于去年推出,并于8月底通過(guò)了州參議院的審議。從2020年1月1日開(kāi)始,任何“直接或間接”連接到互聯(lián)網(wǎng)的設(shè)備制造商必須為其配備“合理”的安全功能,旨在防止未經(jīng)授權(quán)的訪(fǎng)問(wèn),修改或信息泄露。
設(shè)備如果可以使用密碼在局域網(wǎng)外訪(fǎng)問(wèn),則需要為其個(gè)體提供唯一的密碼,或強(qiáng)制用戶(hù)在第一次連接時(shí)設(shè)置自己的密碼,這意味著沒(méi)有更多通用的默認(rèn)憑據(jù)供黑客猜測(cè)。
據(jù)安防知識(shí)網(wǎng)了解,該法案的評(píng)論褒貶不一,網(wǎng)絡(luò)安全專(zhuān)家羅伯特·格雷厄姆一直是其最嚴(yán)厲的批評(píng)者之一。他認(rèn)為,通過(guò)專(zhuān)注于添加“好”功能而不是刪除那些打開(kāi)設(shè)備直至導(dǎo)致攻擊的不良功能,會(huì)導(dǎo)致安全問(wèn)題倒退。他認(rèn)為立法要求設(shè)立密碼沒(méi)有問(wèn)題,但并未涵蓋“可能會(huì)或可能不會(huì)被稱(chēng)為密碼”的所有身份驗(yàn)證系統(tǒng),這仍然可能讓制造商留下那種允許毀滅性Mirai僵尸網(wǎng)絡(luò)傳播的安全漏洞。
滬公網(wǎng)安備 31011202001934號(hào)