Великобритания первой в мире запретила слабые пароли под угрозой многомиллионных штрафов

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Гаджеты

Хотя хакеры регулярно взламывают слабые пароли «по умолчанию», устанавливаемые производителями для устройств Интернета вещей и подключенной к Сети электроники в принципе, вендоры продолжают продавать свои гаджеты с логинами/паролями вроде admin/admin, что сильно упрощает работу злоумышленников. В Великобритании решили положить этому конец — страна первой в мире запретила слабые пароли для такой электроники.

Автор: Kevin Ku Источник: unsplash.com

В обновлённой версии Закона о безопасности продуктов и телекоммуникационной инфраструктуры (PSTI) предписывается поставлять любое устройство с возможностью подключения к интернету — или с «рандомизированными» паролями, или с возможностью генерации пароля во время инициализации электроники.

В соответствии с новыми требованиями, например, предустановленные пароли не могут быть очевидно последовательными (вроде password1, password2 и т. п.), а также не могут быть связаны очевидным образом с информацией вроде MAC-адресов устройств или SSID Wi-Fi сети.

Кроме того, устройства должны быть защищены от простого подбора паролей — например, следует ограничить число попыток аутентификации в определённый период времени. При этом смена паролей должна осуществляться с помощью «простого механизма».

Поскольку не обновляющееся ПО также является для хакеров «воротами» для компрометации систем и устройств, в PSTI предусмотрена обязанность безопасного обновления софта, регулярной проверки на наличие обновлений и собственно обновления — автоматические или простые для пользователей. Дополнительно предусмотрены указания для производителей по длительному мониторингу на наличие уязвимостей, их идентификации и устранению в продаваемых продуктах и сервисах.

Важно, что речь более не идёт о простых рекомендациях, которые производители могут выполнять по желанию. Нарушение закона карается штрафом до £10 млн (около $12,5 млн) или 4 % мировой выручки за год, в зависимости от того, что будет выше.

Обновлённые правила призваны обеспечить безопасность Сети от инцидентов вроде появления ботнета Mirai в 2016 году, который вызвал перебои в работе Twitter, Netflix и Reddit. Он состоял из сотен тысяч инфицированных устройств, которые направляли на сайты невообразимые объёмы мусорного трафика — речь шла об одной из крупнейших DDoS-атак в истории.

В июле прошлого года администрация президента США Джо Байдена анонсировала программу Cyber Trust Mark, призванную помочь американцам выбрать подключаемые к Сети устройства, соответствующие правительственным требованиям к обеспечению информационной безопасности, включая наличие сильных паролей по умолчанию. В отличие от Великобритании, участие компаний в этой программе в США добровольное.

Источник: TechSpot

Другое
Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
2016-kv@rambler.ru

1 комментарий

S
Это повлечет еще большую проблему безопасности, потому что все буду хранить пароли на бумажках.

Добавить комментарий

Сейчас на главной

Новости

Публикации

Зачем японцы заставили магнитофон крутить кассету снаружи корпуса: безумие Nakamichi RX-505

В 1984 году любой бюджетный двухкассетник умел делать то, с чем флагман за 1300 долларов справляться наотрез «отказывался». Массовые магнитофоны мгновенно переключали воспроизведение на вторую...

Почему пионы перестают цвести, хотя листья выглядят здоровыми

С пионами бывает особенно обидная история. Весной куст выходит из земли мощным, побеги быстро набирают высоту, листья разворачиваются крупные, тёмно-зелёные, никаких пятен или явных признаков...

Сгусток темной материи сфокусировал сигнал от главного источника космических нейтрино: как гравитационная линза объяснила аномальные вспышки блазара PKS 2233-148

Астрофизические нейтрино сверхвысоких энергий возникают в результате столкновений протонов высоких энергий с окружающим веществом или мощными световыми полями. В отличие от заряженных частиц,...

Гигантские кайманы охотились на двухтонных млекопитающих: как сила укуса в 80 000 Ньютонов вывела рептилий на вершину пищевой цепи миоцена

В эпоху среднего миоцена, примерно 11-13 миллионов лет назад, Южная Америка развивалась в условиях полной географической изоляции. На севере континента простиралась обширная система рек, озер и...

Бетон, который обязан сломаться: как самолёты останавливают за пределами ВПП

Безопасность посадки определяется не только длиной взлётно-посадочной полосы, но и тем, что находится за её пределами. После касания земли пассажирский лайнер ещё движется со скоростью более 200...

✦ ИИ  Сапсан — самая быстрая птица на Земле: за счет чего он развивает скорость до 389 км/ч?

Сапсан занимает особое место в мире пернатых хищников. Эта птица среднего размера, распространенная практически на всех континентах, кроме Антарктиды, обладает уникальной способностью развивать...