Os parlamentares britânicos pretendem resolver radicalmente o problema de senhas fracas não únicas. Um projeto de lei foi apresentado no parlamento local esta semana para proibir os fabricantes de atribuir senhas universais “padrão” para eletrônicos IoT.

Fonte da imagem: TheDigitalArtist / pixabay.com

A lei, chamada de Projeto de Lei de Segurança da Infraestrutura de Produto e Telecomunicações (PSTI), exige senhas exclusivas para dispositivos que se conectam à Internet. Nesse caso, será impossível redefini-los para as configurações universais de fábrica. Além disso, as empresas serão obrigadas a cobrir com mais transparência os casos em que seus eletrônicos exigirem atualizações de segurança – de acordo com as estatísticas disponíveis, apenas 20% dos fabricantes aderem a essa política.

Um dos reguladores britânicos monitorará o cumprimento da lei e a punição por sua violação será bastante tangível, equivalente a aproximadamente US $ 13 milhões ou 4% do faturamento anual global dos negócios.

De acordo com um relatório de 2020 da Symantec, 55% dos dispositivos IoT atacados usaram a senha 123456, e outros 3% usaram a senha admin. Além disso, esses eletrônicos geralmente são bastante inseguros: de acordo com a Palo Alto Networks, 98% do tráfego desses dispositivos é transmitido por meio de conexões não seguras.

Com o tempo, as coisas só pioram à medida que os produtos domésticos inteligentes ganham popularidade e os preços caem. De acordo com algumas estimativas, o número de tais dispositivos ultrapassará 20 bilhões até 2030, e isso já está levando a um aumento no número de ataques. De acordo com a Kaspersky Labs, no primeiro semestre de 2021, houve 1,5 bilhão de ataques a dispositivos IoT, o dobro do número no mesmo período em 2020.

Outros países também podem aprender com a experiência do Reino Unido. Leis semelhantes já estão tentando ser aplicadas nos Estados Unidos, mas lá estamos falando apenas de empresas que lidam com contratos governamentais. A lei britânica afetará muito mais fabricantes e fornecerá um “chicote” claramente definido para aplicá-la.

avalanche

Postagens recentes

A SK hynix pretende iniciar a produção em massa de memória flash 3D NAND de 375 camadas até o final do ano.

Os avanços na tecnologia de memória de estado sólido são importantes porque permitem aumentar a…

14 minutos atrás

O SteamOS foi atualizado para oferecer suporte a processadores Intel e à placa gráfica de desktop Arc B580.

A Valve está expandindo gradualmente a lista de consoles portáteis de jogos compatíveis com o…

1 hora atrás

Um agente da polícia do Reino Unido foi condenado por falsificar provas de crimes usando inteligência artificial.

Uma investigação criminal foi aberta em Derbyshire, no Reino Unido, sobre as ações de um…

3 horas atrás

A Tesla é suspeita de deturpar dados de segurança do Autopilot para os reguladores europeus.

Houve progresso na expansão do sistema FSD para além da jurisdição dos EUA, e a…

3 horas atrás

Musk: A receita anual da SpaceX vai disparar para US$ 1 trilhão até 2031.

O CEO da SpaceX, Elon Musk, acredita que sua empresa poderá gerar US$ 1 trilhão…

3 horas atrás

“Quem vai comprar Xbox e Game Pass para jogar Gears?”: Informante revela o orçamento “insano” de Gears of War: E-Day.

O informante de confiança Tom Henderson compartilhou recentemente informações dos bastidores sobre o desenvolvimento de…

3 horas atrás