0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英国立法保护物联网,这种解决物联网安全挑战的方法是否可以奏效?

iotmag 来源:YXQ 2019-05-06 15:37 次阅读

这种解决物联网安全挑战的方法是否可以奏效?以及消费者意识如何有助于解决问题。

根据英国广播公司的一篇文章,英国数字部长马戈特·詹姆斯(Margot James)提议立法引入一种新的产品标签系统,向消费者展示物联网产品的安全性。

为了获得必要的标签,物联网设备需要:

▲默认情况下具有唯一密码

▲明确说明将提供多长时间的安全更新

▲提供漏洞披露的公共联系方式

该倡议是英国申请成为全球在线安全领导者的一部分,该倡议遵循加州的立法,该立法于2020年生效,并禁止在连网设备上使用弱密码。拟议中的英国法规和实际的加州立法都是朝着正确方向迈出的一步,或者至少会让供应商在开发物联网产品的设计阶段考虑安全性。但是,立法能解决问题吗?

现在让我们停下来思考一下物联网设备的实际含义。加州立法提供了以下定义:连网的设备“是指能够直接或间接连接到互联网并被分配了互联网协议地址或蓝牙地址的任何设备或其他物理对象”。这涵盖了各种各样的设备、汽车、灯泡、笔记本电脑、恒温器到手机等,名单是无穷无尽的。

我桌上有一个蓝牙音响,据我所知,它没有密码,不收集数据,也不传输任何信息。加州立法是否涵盖这种设备?它需要唯一的密码吗?

同样,在英国购买特斯拉汽车的消费者是否应该期望在汽车上看到标签,描述它符合物联网的基本安全法规?还是特斯拉内部每个可以独立通信的设备都需要有个安全标签?

对安全性的需求是毫无疑问的,一些物联网设备制造商(可能很多)未能采取有效措施保护其设备,正是这种失败促使政治家采取行动。在英国,这是一项自愿性的行为准则,而这正是现在向立法迈进的一部分。

但一般来说,立法会扼杀创新。科技行业已经开始远离密码,微软首席信息安全官布雷特·阿瑟诺(Bret Arsenault)宣布,90%的微软员工可以在没有密码的情况下登录公司网络,因为公司设想了一个“没有密码的世界”。其员工正在使用其他选项,包括Windows Hello和authenticator应用程序,这些选项提供面部识别、指纹和双因素身份验证等替代选项。

直到明年才生效或仍在提议中的立法在完全生效之前可能就已经过时了。它将迫使设备制造商使用一个行业正试图淘汰的技术,以寻求更安全的选择。

英国国家网络安全中心(NCSC)最近对可能被攻击的数据进行了分析,发现全球有2320万用户帐户使用“123456”进行安全保护,770万用户使用“123456789”作为密码。这些数据表明,消费者没有参与保护他们的在线账户,这种自满为网络犯罪分子提供了大好机会。

我最近在美国和阿根廷的网络安全活动上介绍了在将任何设备连接到网络时,需要考虑安全性,特别是在智能建筑中。我向观众提出一个问题:“您们上次在车上更新信息娱乐系统是什么时候?”——在两个地方都有相同的结果。观众看起来很困惑,他们是网络安全专家,但是他们通过蓝牙将个人手机连接到他们永远不会更新的系统。有趣的是,第二天一位与会者与我联系并表示,尽管它已经过时,但他和经销商都无法更新他的信息娱乐系统。

快进几年,您就可以看到全新的物联网设备,它的产品标签显示它有一个唯一的密码,而且五年内都会有更新。第一次使用时,为了简单起见,您将密码设置为与家中设备上的所有其他密码相同,您可以插入设备并享受它所带来的任何功能的便利性。当制造商向您发送有关固件更新的电子邮件通知时,假设您已注册了该设备,您会在设备工作时将其删除,并抱怨为什么要更新工作正常的设备。

虽然立法推动工业界提高设备的安全性,但消费者的教育和参与可能会让他们在家中更加安全。不知您是否也能为此立法?

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2910

    文章

    44778

    浏览量

    374691
  • 网络安全
    +关注

    关注

    10

    文章

    3176

    浏览量

    59927

原文标题:英国倡议立法保护物联网,但这真的能解决问题吗?

文章出处:【微信号:iotmag,微信公众号:iotmag】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这一岗位的需求也在逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾手可得的,对于求职者而言,还需要具备扎实的技
    发表于 01-10 16:47

    aes技术在联网中的应用前景

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从而形成了一个庞大的网络。这些设备包括智能家居、工业自动化、医疗设备、交通监控等。然而,随着设备数量的增加,数据安全
    的头像 发表于 11-14 15:15 417次阅读

    联网学习路线来啦!

    云平台应用技术 了解云计算的基本概念和服务模式,学习硬件设备如何入住云平台,并且如何利用云平台进行数据处理和分析。 掌握大数据处理技术和分析基本方法,为联网应用提供数据支持。 6综合项目实战
    发表于 11-11 16:03

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 387次阅读

    全面讲解联网应用的设计技巧和方法

    本文要点了解不同的联网领域和应用了解联网设计的基本组成部分联网设计的混合信号、无线及低功耗
    的头像 发表于 11-02 08:04 633次阅读
    全面讲解<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的设计技巧和<b class='flag-5'>方法</b>

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 411次阅读

    联网技术的挑战与机遇

    ,从智能家居、智慧城市到工业自动化、医疗健康等众多领域。然而,联网技术的快速发展也带来了一系列挑战与机遇。 挑战安全性问题:
    的头像 发表于 10-29 11:32 801次阅读

    联网精益转型中的挑战与应对策略

    。然而,这条通往精益的道路并非坦途,而是布满了荆棘与挑战。具体如天行健企业管理咨询公司解析如下: 一、挑战篇 数据安全与隐私保护:随着
    的头像 发表于 10-28 09:54 177次阅读

    什么是联网技术?

    的概念最早可以追溯到1999年,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展,联网逐渐成为信息科技产业的重要组成部分。
    发表于 08-19 14:08

    IP地址与联网安全

    IP地址的安全问题 : ·弱密码与默认设置: 许多联网设备在出厂时设置了简单的默认密码或默认的IP地址配置。攻击者可以轻易地利用这些已知的信息入侵设备。例如,某些智能摄像头的默认用户
    的头像 发表于 07-15 10:26 531次阅读

    4G联网开关求助

    阿里云联网平台 合宙模块780E 724 或者移远4G模块开发一款联网开关,有的APP ,可以直接做固件或者固件带硬件。有
    发表于 05-19 15:28

    联网是什么?联网的功能

    。在联网应用中有三项关键,分别是感知层、网络传输层和应用层。联网的本质是网络通讯技术,通过联网
    的头像 发表于 04-20 09:44 2297次阅读

    如何解决联网设备的安全问题

    依据统计数据显示,当前联网技术所面对的挑战,主要来自联网设备开发商急于开发未得到适当保护
    发表于 02-29 14:58 665次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备的<b class='flag-5'>安全</b>问题

    什么是窄带联网?窄带联网和宽带联网有什么区别?

    ,满足联网设备对长时间待机和广域覆盖的需求。 窄带联网与宽带联网(WB-IoT)在几个关键
    的头像 发表于 02-04 14:48 4593次阅读