拜登政府剛剛表示:美國(guó)將于 2023 年開始,為消費(fèi)級(jí)物聯(lián)網(wǎng)設(shè)備啟動(dòng)所謂的“網(wǎng)絡(luò)安全標(biāo)簽”計(jì)劃,以保護(hù)人們免受重大安全風(fēng)險(xiǎn)。近年來(lái),有關(guān) IoT 設(shè)備安全性脆弱的報(bào)告屢見報(bào)端。最常見的是出廠預(yù)設(shè)密碼太簡(jiǎn)單一致、很容易被僵尸網(wǎng)絡(luò)運(yùn)營(yíng)者劫持,進(jìn)而發(fā)起導(dǎo)致目標(biāo)網(wǎng)站或網(wǎng)絡(luò)服務(wù)離線的互聯(lián)網(wǎng) DDos 攻擊。
此外黑客能夠?qū)⑽锫?lián)網(wǎng)設(shè)備作為滲透進(jìn)受害者網(wǎng)絡(luò)的一個(gè)跳板,允許其發(fā)動(dòng)攻擊、或從內(nèi)部植入惡意軟件。
隨著美國(guó)消費(fèi)者陸續(xù)在家用 IoT 設(shè)備中發(fā)現(xiàn)潛在安全風(fēng)險(xiǎn) —— 從路由器 / 智能揚(yáng)聲器、到互聯(lián)網(wǎng)門鎖 / 安防攝像頭 —— 美國(guó)政府顯然希望幫助人們更好地了解。
受美國(guó)環(huán)境保護(hù)署和能源部聯(lián)手推動(dòng)的“能源之星”(Energy Star)加花的啟發(fā),白宮計(jì)劃從明年起敦促“高風(fēng)險(xiǎn)”設(shè)備制造商制定類似的物聯(lián)網(wǎng)設(shè)備標(biāo)簽計(jì)劃。
在周三舉辦了國(guó)家安全委員會(huì)與消費(fèi)品協(xié)會(huì)(CPSC)和設(shè)備制造商的會(huì)議后,拜登政府的一位高級(jí)官員證實(shí)了此事。
與會(huì)人員中包括了白宮網(wǎng)絡(luò)官員 Anne Neuberger、FCC 主席 Jessica Rosenworcel、國(guó)家網(wǎng)絡(luò)總監(jiān) Chris Inglis 和參議員 Angus King 。
以及來(lái)自 Google、亞馬遜、三星、索尼等科技巨頭的領(lǐng)導(dǎo)人。
該計(jì)劃也被白宮官員稱作“能源之星”的“網(wǎng)絡(luò)版”,旨在幫助美國(guó)消費(fèi)者辨識(shí)相關(guān)設(shè)備是否符合美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)和聯(lián)邦貿(mào)易委員會(huì)(FTC)制定的一整套網(wǎng)絡(luò)安全基礎(chǔ)標(biāo)準(zhǔn)。
盡管細(xì)節(jié)尚未得到確認(rèn),但美國(guó)政府已表示會(huì)讓事情變得更加簡(jiǎn)單。不過(guò)在努力獲得全球認(rèn)可之前,相關(guān)標(biāo)簽將率先在路由器、家用攝像頭等設(shè)備上亮相。
屆時(shí)消費(fèi)者可通過(guò)智能手機(jī)掃碼了解詳情 —— 包括軟件更新策略、數(shù)據(jù)加密和漏洞修復(fù) —— 而不是只能看到一張靜態(tài)的紙質(zhì)標(biāo)簽。
(舉報(bào))