本站公告

  • 版权说明:网站所有内容均来自互联网用户共享内容,不代表风采彩票app立场,若侵犯您的权益,请与我们联系。

  • 投诉/建议:欢迎与风采彩票app合作、投诉、建议,意见可以发送详细内容至邮件:15983226@qq.com 。

物联网安全:参议院法案为政府的互联网连接设备提出保障措施

两党美国参议员团体周二提出立法,将为构成物联网的互联网连接设备引入更多安全措施。该法案将旨在解决一些主要问题。现在美国和世界其他地方的家庭和企业中存在大量互联网连接设备所带来的安全漏洞。但安全专家TravisSmith告诉国际商业时报,立法需要进一步强制要求用户行为。

该法案被称为“2017年物联网网络安全改进法案”,该法案由Sens.MarkWarner,D-Va。;SteveDaines,R-Mont。;CoryGardner,R-Colo。和D-Ore的RonWyden。

阅读:物联网安全:政府问责办公室强调物联网带来的风险

根据拟议的立法,购买的物联网设备由联邦政府将受到许多要求的限制,包括需要满足最低安全标准的设备。代理商还需要对他们运营的每台连接互联网的设备进行编目。

该法案还将要求管理和预算办公室为这些设备制定安全标准,并为国家安全局制定安全协议研究人员联系政府承包商,披露其产品中发现的安全漏洞。

新闻周刊将于9月26日至27日在旧金山举办结构安全活动。图片:新闻周刊媒体集团

该法案将部分禁止供应商向政府出售具风采彩票app有不可更改管理密码的设备,或者不提供安装安全补丁以修复已知缺陷的能力。

阅读:智能电视,智能扬声器,其他物联网设备仍然存在弱势发布MiraiBotnet

这样的提案可能需要调整版权法,以允许研究人员进行安全检查并披露他们的发现。目前,“数字千年版权法案”(DMCA)阻止任何人(包括安全研究人员)绕过版权保护-即使是出于不违反版权的原因而进行的。

此类保护措施阻止安全研究人员搜索已经申请版权以保护其设备编码的互联网连接设备存在缺陷-尽管某些设备(包括投票机)已经免于严格的保护。

“虽然我非常兴奋物联网设备将引发的创新和生产力,我长期以来一直担心,如果没有适当的保护措施和保护措施,太多的互联网设备正在出售,“参议员华纳在一份声明中说。

“这项立法将为联邦政府采购连接设备建立全面而灵活的指导方针,”华纳参议员补充道。

该法案获得了多项安全认可。研究人员和隐私权倡导者,包括哈佛大学的JonathanZittrain和BruceSchneier以及安全公司赛门铁克和倡导组织民主与技术中心等行业高管。

然而,有些人认为该法案没有足够远,以确保物联网设备符合适当的安全标准。Tripwire的首席安全研究员史密斯告诉IBT该法案将解决与互联网连接设备的一些已知问题,但不足以解决仍需要用户采取行动的问题。

他说IoT设备是自动检测和安装安全补丁应该由所有物联网供应商“争取”,但表示该法案可能只会要求可选补丁。“可选补丁的两个问题是首先让用户了解补丁,然后让他们实际安装补丁。对于普通用户来说,这两项任务都是非常困难的,“他说。”史密斯还指出,虽然该法案可能要求用户可以更改密码,但许多用户不会采取这一步骤。他建议用户应该更改默认密码并说每个设备的默认密码应该是唯一的。

(责任编辑:风采彩票app)

本文地址:http://www.hylhhz.com/weiyangyongpin/naipingnaizui/201909/4163.html

上一篇:智能手机:口袋里的地震探测器? 下一篇:没有了