早在2016年,微軟為了加強系統(tǒng)安全,便禁止用戶使用簡單密碼,近日,美國加州通過了一項新的法律,規(guī)定在2020年之后禁止所有的消費電子產(chǎn)品使用“admin”、“123456”、 “password”等簡單默認(rèn)密碼。
該法律旨在提高互聯(lián)網(wǎng)連接設(shè)備的密碼安全,無疑將對消費攝像機、智能家居產(chǎn)品形成重大的影響,因為據(jù)目前市場了解,大部分廠商都不符合未來的要求。
該法律要求,每個設(shè)備都必須具有開箱即用的“合理”安全功能,并且每個設(shè)備都將獨有預(yù)設(shè)密碼,支持用戶在首次授予設(shè)備訪問權(quán)限之前生成新的身份驗證方法,強制用戶在第一次打開設(shè)備時更高新的密碼。
新法可以有效降低僵尸網(wǎng)絡(luò)攻擊的風(fēng)險,但在面臨廣泛的網(wǎng)絡(luò)安全問題,尤其更多的攻擊是無需猜測密碼,因此該法律僅是“治標(biāo)不治本”,有國外網(wǎng)友指出,該法律并未提出設(shè)備商在發(fā)現(xiàn)漏洞后及時更新軟件等服務(wù)要求,這或許也會造成市場規(guī)范的混亂。
筆者認(rèn)為,弱密碼問題僅僅是應(yīng)對網(wǎng)絡(luò)安全問題的第一步,未來仍需政府、企業(yè)、用戶三方共同努力。