法律禁止什么(法律禁止设置admin)

作者:OSC-h4cd

来自:开源中国(oschina2013)

链接:https://www.oschina.net/news/100608/california-bans-default-passwords-in-connected-devices


美国加州法律禁止默认密码“admin",“无意入侵”没那么容易了

据外媒 Techcrunch 报道,近日,美国加州通过了一项法律,该法律规定,在 2020 年之后,新的电子产品不允许再使用“admin”、“123456”和经典的“password”这样简单的默认密码。

法律禁止什么(法律禁止设置admin)(1)

从路由器到智能家居技术在该州建造的每个新设备都必须具有开箱即用的“合理”安全功能,法律特别要求每个设备都带有“每个设备独有的”预编程密码。它还要求任何新设备“包含一个安全功能,要求用户在首次授予设备访问权限之前生成新的身份验证方法”,在第一次打开是强制用户将其唯一密码更改为新的密码。

弱密码问题一直是黑客进行攻击利用的有效且低成本手段,多年来,僵尸网络利用了安全性较差的连接设备的强大功能,在网站上拥有大量的互联网流量,也就是所谓的分布式拒绝服务(DDoS)攻击。僵尸网络通常依赖于默认密码,这些密码在构建时被硬编码到设备中,用户以后不会对其进行更改。

新法可以防止这类僵尸网络,你觉得实施这样的法律政策如何?

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页