英國祭出新法令,禁止IoT裝置採用容易被猜到或可在網路上找到的預設密碼
· 2024-04-30

英國正式施行產品安全暨電信基礎設施法PSTI Act,要求連網智慧裝置業者強化產品資安措施,包括不得採用弱密碼或常見預設密碼,並提供重要安全更新的最短修補時程

Photo by Sebastian Scholz (Nuki) on Unsplash

英國的《產品安全暨電信基礎設施法案》(Product Security and Telecommunications Infrastructure Act,PSTI Act)於本周一(4/29)正式生效,當中規定了IoT裝置的最低安全標準,包括不得使用容易猜測或是在網路上可找到的預設密碼,也是全球首個導入相關規範的法令。

根據統計,英國99%的成年人至少擁有一臺智慧裝置,而英國的每個家庭平均擁有9臺連網裝置,Which?的研究顯示,一個充滿智慧裝置的家庭,單周就可能遭到來自全球超過1.2萬次的駭客攻擊,而針對其中5臺裝置來猜測其薄弱密碼的攻擊便高達2,684次。

PSTI Act所定義的IoT裝置涵蓋所有連網的智慧裝置,從智慧喇叭、智慧電視、串流裝置、智慧門鈴 、嬰兒監視器、監視器、手機、遊戲機、平板電腦、智慧手錶、健身追蹤裝置、智慧冰箱、智慧洗衣機,一直到智慧水/電錶等。

該法令要求上述所有IoT裝置的製造商必須符合最低的安全標準,包括不得採用諸如admin或12345等容易猜測的密碼,也不得使用可在網路上找到或被分享的預設密碼;必須提供窗口來接受及處理安全問題,也必須提供重要安全更新的最短修補時程。

此外,由於大多數的智慧裝置都不是在英國製造,因此PSTI Act也適用於進口或零售相關商品的業者,違者最高可處1,000萬英鎊的罰款或是全球收入的4%。

此一法令是為了避免利用IoT裝置的大規模攻擊行動,特別是在2016年被發現的殭屍病毒Mirai滲透了坊間60款採用預設帳號及密碼的IoT裝置,挾持了逾60萬個IoT裝置,再針對目標對象展開分散式服務阻斷(DDoS)攻擊,受害者涵蓋全球最大代管業者之一的OVH,美國網路效能管理公司Dyn,賴比瑞亞最大的電信業者Lonestar,德國電信(Deutsche Telekom),以及英國銀行Lloyds與蘇格蘭銀行Royal Bank of Scotland。

英國國家網路安全中心(NCSC)則建議消費者檢查現有的IoT裝置,包括變更它們的預設密碼,採用更強大的密碼,或是啟用雙因素身分驗證,同時部署IoT裝置的最新版韌體。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
首页
游戏
合作
发现
我的