E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Καλιφόρνια: Θα απαγορεύονται και με το νόμο τα αδύναμα password

Σε ποιες περιπτώσεις δεν θα επιτρέπονται ευκολοι κωδικοί όπως «admin», «password», «0000» και «1234»

Από το NEWSROOM Δημοσίευση 6/10/2018 | 20:07

Καλιφόρνια: Θα απαγορεύονται και με το νόμο τα αδύναμα password

Η πολιτεία της Καλιφόρνια πέρασε νόμο που υιοθετεί υψηλότερα κριτήρια ασφαλείας για τις συνδεδεμένες με το διαδίκτυο συσκευές οι οποίες κατασκευάζονται και πωλούνται στην περιοχή.

Με βάση αυτόν το νόμο κάθε gadget που κατασκευάζεται θα πρέπει αν έχει έναν μοναδικό κωδικό. Να υπενθυμίσουμε ότι μέχρι χθες οι κωδικοί πρόσβασης που ορίζονταν από τους κατασκευαστές ακολουθούσαν ένα εύκολο μοτίβο κι ήταν πανομιότυποι με την λογική ότι ο χρήστης θα τους άλλαζε αφότου έπαιρνε στα χέρια του το προϊόν.

Ωστόσο τέτοιου είδους εύκολοι κωδικοί πρόσβασης, οι οποίοι ανά περιπτώσεις δεν άλλαζαν ποτέ, επέτρεψαν σε κυβερνοεγκληματίες να πραγματοποιούν επιθέσεις οι οποίες εξαπλώνονταν γρήγορα και προκαλούσαν μεγάλες ζημιές.

Ο νέος νόμος που αφορά στην ασφάλεια των συνδεδεμένων συσκευών απαιτεί από τους κατασκευαστές ηλεκτρονικών συσκευών να εξοπλίζουν τα προϊόντα τους με «λογικά» χαρακτηριστικά ασφαλείας.

Αυτό μπορεί να σημαίνει είτε έναν μοναδικό κωδικό πρόσβασης είτε μια διαδικασία εκκίνησης που αναγκάζει τους χρήστες να δημιουργούν τον δικό τους κώδικα όταν χρησιμοποιούν για πρώτη φορά τον κάθε gadget.

Το νομοσχέδιο επιτρέπει επίσης στους πελάτες που υφίστανται βλάβη όταν μια εταιρεία αγνοεί τον νόμο αυτό να μπορούν να προχωρήσουν σε μήνυση διεκδικώντας αποζημίωση.

Ο Kieren McCarthy χαρακτήρισε τον νόμο ως ένα μεγάλο βήμα αλλά και μια τεράστια χαμένη ευκαιρία. Ένα μεγαλύτερο πρόβλημα από τους αδύναμους κωδικούς πρόσβασης είναι η δημιουργία συσκευών που δεν μπορούν να αναβαθμιστούν με κάποιο update και παραμένουν εκτεθειμένες από λάθη του παρελθόντος, ανέφερε. Η Καλιφόρνια θα έπρεπε να έχει προσθέσει άρθρα στα οποία απαιτείται από τους κατασκευαστές να ακολουθούν μια πιο σφαιρική προσέγγιση στο πώς θα περιορίσουν τους κυβερνοεγκληματίες να αποκτήσουν πρόσβαση στις συσκευές τους.

Στα τέλη του 2016, οι Twitter, Spotify και Reddit είχαν κατεβάσει τις σελίδες τους μετά από μια κυβερνοεπίθεση που εκμεταλλεύτηκε τους εύκολους κωδικούς πρόσβασης και απέκτησε πρόσβαση σε πολλά διασυνδεδεμένα gadgets, συμπεριλαμβανομένων των καμερών των συσκευών καθώς και άλλων smart home devices.

Μια επίθεση από κακόβουλο λογισμικό, γνωστό ως VPNFilter, αυτή την περίοδο στοχεύει οικιακούς δρομολογητές (WiFi) και μέχρι στιγμής εκτιμάται ότι έχουν μολυνθεί περί τις 500.000 συσκευές.

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Η Anthropic λέει ότι έμαθε στα AI agents να «ονειρεύονται»

E-Daily 3.Left Χτες
Η νέα λειτουργία αποτελεί μέρος της προσπάθειας της εταιρείας να δημιουργήσει πιο αυτόνομα και «ευφυή» AI systems

Bonnie Tyler: Σε τεχνητό κώμα η παγκόσμια σταρ

E-Daily 3.Left Χτες
Κρίσιμες ώρες στην εντατική για την 74χρονη τραγουδίστρια

Χανταϊός: Εντοπίστηκε το πρώτο ύποπτο κρούσμα στο Ισραήλ

E-Daily 2.TopNews Χτες
Δεν έχει σχέση με το κρουαζιερόπλοιο

Ποιοι είναι οι Τούρκοι «Ντάλτον» που μπαίνουν στο μικροσκόπιο μετά το φορτίο‑μυστήριο με τα όπλα στον Έβρο

E-Daily 2.TopNews Χτες
Ποιοι είναι οι Τούρκοι Ντάλτον, η συμμορία που απασχολεί την Τουρκία

Ο Κλέαρχος Μαρουσάκης προβλέπει τον πρώτο μίνι καύσωνα: Πότε θα εξαφανιστεί η αφρικανική σκόνη

E-Daily 2.TopNews Χτες
Η εικόνα του καιρού θα αρχίσει να βελτιώνεται από το Σάββατο

Πάτρα: Πατέρας έδωσε όπλο στον 12χρονο γιο του και πυροβόλησε από το παράθυρο

E-Daily 2.TopNews Χτες
Σύμφωνα με τις πληροφορίες ο ανήλικος φέρεται να βρισκόταν υπό την παρουσία και την παρότρυνση του 36χρονου την ώρα του περιστατικού

Τέλος εποχής: Πέφτει η αυλαία της συνεργασίας FIFA ‑ Panini για τα αυτοκόλλητα του Μουντιάλ

E-Daily 3.Left Χτες
Η FIFA έκανε γνωστό την Πέμπτη πως η μακροχρόνια πορεία συνεργασίας της με την ιταλική εταιρεία θα ολοκληρωθεί οριστικά με το τουρνουά του 2030