Os parlamentares britânicos pretendem resolver radicalmente o problema de senhas fracas não únicas. Um projeto de lei foi apresentado no parlamento local esta semana para proibir os fabricantes de atribuir senhas universais “padrão” para eletrônicos IoT.

Fonte da imagem: TheDigitalArtist / pixabay.com

A lei, chamada de Projeto de Lei de Segurança da Infraestrutura de Produto e Telecomunicações (PSTI), exige senhas exclusivas para dispositivos que se conectam à Internet. Nesse caso, será impossível redefini-los para as configurações universais de fábrica. Além disso, as empresas serão obrigadas a cobrir com mais transparência os casos em que seus eletrônicos exigirem atualizações de segurança – de acordo com as estatísticas disponíveis, apenas 20% dos fabricantes aderem a essa política.

Um dos reguladores britânicos monitorará o cumprimento da lei e a punição por sua violação será bastante tangível, equivalente a aproximadamente US $ 13 milhões ou 4% do faturamento anual global dos negócios.

De acordo com um relatório de 2020 da Symantec, 55% dos dispositivos IoT atacados usaram a senha 123456, e outros 3% usaram a senha admin. Além disso, esses eletrônicos geralmente são bastante inseguros: de acordo com a Palo Alto Networks, 98% do tráfego desses dispositivos é transmitido por meio de conexões não seguras.

Com o tempo, as coisas só pioram à medida que os produtos domésticos inteligentes ganham popularidade e os preços caem. De acordo com algumas estimativas, o número de tais dispositivos ultrapassará 20 bilhões até 2030, e isso já está levando a um aumento no número de ataques. De acordo com a Kaspersky Labs, no primeiro semestre de 2021, houve 1,5 bilhão de ataques a dispositivos IoT, o dobro do número no mesmo período em 2020.

Outros países também podem aprender com a experiência do Reino Unido. Leis semelhantes já estão tentando ser aplicadas nos Estados Unidos, mas lá estamos falando apenas de empresas que lidam com contratos governamentais. A lei britânica afetará muito mais fabricantes e fornecerá um “chicote” claramente definido para aplicá-la.

avalanche

Postagens recentes

“Muito feliz e ainda atônito”: Clair Obscur: As vendas de Expedition 33 ultrapassam 8 milhões de cópias em seu primeiro aniversário.

O aclamado jogo de RPG de fantasia por turnos Clair Obscur: Expedition 33, do estúdio…

29 minutos atrás

A Meta✴ implantará “dezenas de milhões” de núcleos AWS Graviton5 Arm.

A Meta✴, segundo o The Register, anunciou uma parceria ampliada com a AWS. Isso envolve…

1 hora atrás

Os três maiores colecionadores do Steam acumularam mais de 40.000 jogos em suas contas.

No outono passado, noticiamos que o usuário chinês Sonix se tornou o primeiro usuário do…

1 hora atrás

O Yandex começou a notificar os usuários quando golpistas ligam para seus entes queridos.

O recurso de identificação de chamadas do Yandex foi atualizado com uma nova funcionalidade: quando…

1 hora atrás

A placa gráfica chinesa para jogos Lisuan LX 7G100 será lançada em junho e será compatível com mais de cem jogos.

A empresa chinesa Lisuan Technology confirmou seus planos de lançar a placa de vídeo LX…

1 hora atrás

O Instagram começou a testar o Instants, um aplicativo para compartilhar fotos únicas.

O Instagram está testando um novo aplicativo chamado Instants, informou a rede social ao TechCrunch.…

2 horas atrás