加州新法禁止連接裝置用預設密碼

傳統消費性電子產品的預設密碼如“admin”、“123456”和超經典的“password”,只要懶得去改它,就實在太容易被駭客入侵。因此加州通過一項新法律,規定從2020年起,所有這類新產品都不准再使用這些駭客專用密碼。

從路由器到智能居家科技的所有新裝置,只要在加州生產,都必須在消費者拿到手之前,設定「合理」的安全功能,並進一步要求每個裝置,都要有「每個裝置獨有的」預編程密碼。此外還規定,所有新裝置都要包含一種安全功能,在第一次使用時,要求用戶製作一個新授權方法,亦即強制用戶更改預設密碼,才能進一步使用裝置。

多年來,殭屍網絡利用安全性較差的連接裝置,傾倒大量網路流量來攻擊網站,即所謂的分佈式拒絕服務(DDoS)攻擊。殭屍網絡通常就是依賴裝置的內建預設密碼,然後用戶又沒有去改它。惡意軟體使用已不是秘密的預設密碼,闖入、劫持並誘使裝置在用戶不知情的情況下進行網路攻擊。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.