IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] 法律禁止默认密码“admin",“无意入侵”没那么容易了

[复制链接]
Lacy 发表于 2018-10-8 10:20:05 | 显示全部楼层 |阅读模式

本帖最后由 Lacy 于 2018-10-8 10:24 编辑


  据 techcrunch 报导,前几日,加州通过了一项法律,2020 年之后禁止在所有新的消费电子产品中使用"admin"、"123456"和经典的"password"这样的默认密码。

   4514a2c82d68e08.jpg


  从路由器到智能家居技术在该州建造的每个新设备都必须具有开箱即用的"合理"安全功能,法律特别要求每个设备都带有"每个设备独有的"预编程密码。它还要求任何新设备"包含一个安全功能,要求用户在首次授予设备访问权限之前生成新的身份验证方法",在第一次打开是强制用户将其唯一密码更改为新的密码。

  弱密码问题一直是黑客进行攻击利用的有效且低成本手段,多年来,僵尸网络利用了安全性较差的连接设备的强大功能,在网站上拥有大量的互联网流量,也就是所谓的分布式拒绝服务(DDoS)攻击。僵尸网络通常依赖于默认密码,这些密码在构建时被硬编码到设备中,用户以后不会对其进行更改。

  恶意软件使用公开的默认密码侵入设备,劫持设备并诱使设备在用户不知情的情况下进行网络攻击。两年前,臭名昭着的 Mirai 僵尸网络将成千上万的设备拖到了目标 Dyn,这是一家为主要网站提供域名服务的网络公司。通过使 Dyn 无法正常解析域名,导致其它依赖其服务的网站也无法访问,造成在大面积的网络瘫痪。简单的 Mirai 能够造成大损失的很大原因就在于利用了设备默认的简单密码。

  虽然新法可以防止这类僵尸网络,但却无法解决更广泛的安全问题,比如有些攻击是不需要猜测密码的,另一方面,该法律并未要求设备制造商在发现错误时更新其软件,像亚马逊、苹果和谷歌这样的大型设备制造商确实会更新他们的软件,但更多鲜为人知的品牌却不会这样做。

  然而这毕竟是在为保证网络安全迈出的一小步,也许可以避免"大企鹅员工因对酒店 Wi-Fi 服务器是否存在漏洞产生好奇并选择黑入,结果成功被捕"这样的事。你觉得怎么样。













原文链接:https://www.cnbeta.com/articles/tech/774885.htm
最近访问 头像模式 列表模式
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

34325

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • PD18W快充+7种协议 奥睿科20000mAh移动电源
  • 1TB固态硬盘已经跳水 要买赶紧的
  • 小米潘九堂:小米9处理器/相机这两项成本都
  • 小米9独占骁龙855?潘九堂回应
  • GTX 1660 Ti定价曝光:游戏性能超GTX 1070
  • “写字机器人”悄然流行:家长吐槽 教育界
  • Intel i9-9900KFC惊异曝光:肯德基特供版?
  • 全球第一款真无孔手机:魅族zero视频上手
  • 替代懒人支架!雷军演示小米9保护壳背带玩
  • 比米8窄40%!小米9实现3.6mm最美“下巴”:
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 爸爸的教育
  • 你小时候被打的最惨的一次是因为什么?
  • 为提高人们对濒危动物的认识,把一些濒危物
  • 要学会偶尔对世界说“去nm的”
  • 这才是真正的土味情话,真乃绝世宝典啊!!
  • 就是嘚瑟
  • 上帝创造这个世界......
  • 这小盆有友小小年纪就背负了不该有的债务
  • 可怜的娃
  • 晚上不吃饭真的能减肥吗?
关注官方微信
快速回复 返回顶部 返回列表