近期,外媒報(bào)道加利福尼亞州簽署了一項(xiàng)涵蓋“智能”設(shè)備的網(wǎng)絡(luò)安全法,使加州成為第一個(gè)擁有此類法律的州。該法案SB-327于去年推出,并于8月底通過了州參議院的審議。從2020年1月1日開始,任何“直接或間接”連接到互聯(lián)網(wǎng)的設(shè)備制造商必須為其配備“合理”的安全功能,旨在防止未經(jīng)授權(quán)的訪問,修改或信息泄露。
設(shè)備如果可以使用密碼在局域網(wǎng)外訪問,則需要為其個(gè)體提供唯一的密碼,或強(qiáng)制用戶在第一次連接時(shí)設(shè)置自己的密碼,這意味著沒有更多通用的默認(rèn)憑據(jù)供黑客猜測。
據(jù)安防知識(shí)網(wǎng)了解,該法案的評(píng)論褒貶不一,網(wǎng)絡(luò)安全專家羅伯特·格雷厄姆一直是其最嚴(yán)厲的批評(píng)者之一。他認(rèn)為,通過專注于添加“好”功能而不是刪除那些打開設(shè)備直至導(dǎo)致攻擊的不良功能,會(huì)導(dǎo)致安全問題倒退。他認(rèn)為立法要求設(shè)立密碼沒有問題,但并未涵蓋“可能會(huì)或可能不會(huì)被稱為密碼”的所有身份驗(yàn)證系統(tǒng),這仍然可能讓制造商留下那種允許毀滅性Mirai僵尸網(wǎng)絡(luò)傳播的安全漏洞。