當前位置:
首頁 > 最新 > 法律禁止默認密碼「admin" 無意入侵沒那麼容易

法律禁止默認密碼「admin" 無意入侵沒那麼容易


據 techcrunch 報導,前幾日,加州通過了一項法律,2020年之後禁止在所有新的消費電子產品中使用「admin」、「123456」和經典的「password」這樣的默認密碼。

password-2781614_640.jpg

從路由器到智能家居技術在該州建造的每個新設備都必須具有開箱即用的「合理」安全功能,法律特別要求每個設備都帶有「每個設備獨有的」預編程密碼。它還要求任何新設備「包含一個安全功能,要求用戶在首次授予設備訪問許可權之前生成新的身份驗證方法」,在第一次打開是強制用戶將其唯一密碼更改為新的密碼。

弱密碼問題一直是黑客進行攻擊利用的有效且低成本手段,多年來,殭屍網路利用了安全性較差的連接設備的強大功能,在上擁有大量的互聯網流量,也就是所謂的分散式拒絕服務(DDoS)攻擊。殭屍網路通常依賴於默認密碼,這些密碼在構建時被硬編碼到設備中,用戶以後不會對其進行更改。


惡意軟體使用公開的默認密碼侵入設備,劫持設備並誘使設備在用戶不知情的情況下進行網路攻擊。兩年前,臭名昭著的 Mirai 殭屍網路將成千上萬的設備拖到了目標 Dyn,這是一家為主要網站提供服務的網路公司。通過使 Dyn 無法正常解析域名,導致其它依賴其服務的網站也無法訪問,造成在大面積的網路癱瘓。簡單的 Mirai 能夠造成大損失的很大原因就在於利用了設備默認的簡單密碼。

雖然新法可以防止這類殭屍網路,但卻無法解決更廣泛的安全問題,比如有些攻擊是不需要猜測密碼的,另一方面,該法律並未要求設備製造商在發現錯誤時更新其軟體,像亞馬遜、蘋果和谷歌這樣的大型設備製造商確實會更新他們的軟體,但更多鮮為人知的品牌卻不會這樣做。

然而這畢竟是在為保證網路安全邁出的一小步,也許可以避免「員工因對酒店 Wi-Fi?伺服器是否存在漏洞產生好奇並選擇黑入,結果成功被捕」這樣的事。你覺得怎麼樣

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 網易數碼 的精彩文章:

中俄界湖望星空 銀河璀璨迷人眼

TAG:網易數碼 |