California sẽ cấm sử dụng mật khẩu yếu từ năm 2020

Mai Linh, Trương Khánh Hợp| 10/10/2018 18:12
Theo dõi ICTVietnam trên

Mật khẩu mặc định như “admin” và “password” sẽ là bất hợp pháp đối với các công ty điện tử nếu sử dụng ở California từ năm 2020.

Kết quả hình ảnh cho California*password*2020

Tiểu bang đã thông qua một đạo luật đặt tiêu chuẩn bảo mật cao hơn cho các thiết bị được kết nối với hệ thống mạng được sản xuất hoặc bán trong khu vực. Nó đòi hỏi rằng mỗi tiện ích được cung cấp một mật khẩu duy nhất khi nó được thực hiện.

Trước đây, mật khẩu dễ đoán đã giúp một số cuộc tấn công mạng lây lan nhanh hơn và gây thiệt hại nhiều hơn.

Điều này có nghĩa là mật khẩu duy nhất hoặc thủ tục khởi động buộc người dùng tạo mã riêng của họ khi sử dụng tiện ích lần đầu tiên. Dự luật cũng cho phép khách hàng bị tổn hại có thể khởi kiện cho các thiệt hại mà họ phải chịu khi một công ty sản xuất không thực hiện theo quy định của luật.

Viết trên trang web tin tức công nghệ, Kieren McCarthy nói rằng luật pháp là “một bước tiến” nhưng cũng là một “cơ hội lớn bị bỏ lỡ”. Một vấn đề lớn hơn mật khẩu yếu là việc tạo ra các thiết bị không thể cập nhật, ông nói.

California nên thêm vào các điều khoản yêu cầu các nhà sản xuất thực hiện một cách tiếp cận đầy đủ hơn, ông nói, để hạn chế số lượng tin tặc truy cập có thể xâm nhập vào tất cả các loại thiết bị.

Nhiều cuộc tấn công mạng gần đây đã lợi dụng mật khẩu mặc định và dễ đoán trên các thiết bị được tìm thấy trong hàng triệu ngôi nhà và văn phòng. Vào cuối năm 2016, Twitter, Spotify và Reddit nằm trong số các trang web bị tấn công bởi một cuộc tấn công lợi dụng mật khẩu yếu trên nhiều tiện ích kết nối mạng bao gồm webcam và phần cứng nhà thông minh khác.

Tuy nhiên, có một vấn đề với luật này là cách nó sẽ được áp dụng cho các thiết bị cũ có mật khẩu mã hóa cứng, khiến chúng không thể thay đổi.

Một cuộc tấn công của phần mềm độc hại được gọi là VPNFilter hiện đang nhắm mục tiêu đến các bộ định tuyến gia đình và được cho là đã lây nhiễm cho hơn 500.000 thiết bị.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Hàn Quốc thúc đẩy hợp tác ICT lên cấp độ mới
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng và Đại sứ đặc mệnh toàn quyền Hàn Quốc tại Việt Nam Choi Young Sam thống nhất, hai nước tiếp tục thúc đẩy hợp tác sâu sắc trong lĩnh vực ICT nhất là về xây dựng chiến lược, hợp tác công nghiệp bán dẫn, đào tạo nhân lực số và kết nối doanh nghiệp (DN).
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Các cường quốc bán dẫn châu Á có thể phát triển mạnh trong kỷ nguyên AI
    Ngành công nghiệp bán dẫn là một trong những ngành chiến lược nhất của nền kinh tế thế giới. Cùng với những lợi thế sẵn có, để tiếp tục khai thác tiềm năng sản xuất chất bán dẫn, các chính phủ châu Á cần tiếp tục đưa ra các chính sách thu hút đầu tư trực tiếp nước ngoài, đầu tư hơn nữa cho nghiên cứu và phát triển cũng như phát triển nguồn nhân lực.
  • Mini App của Bà Rịa - Vũng Tàu thu hút 18.000 người dùng sau 12 ngày triển khai trên Zalo
    Sau 12 ngày triển khai mini app trên Zalo, BR-VT Smart của tỉnh Bà Rịa - Vũng Tàu ghi nhận gần 18.000 người dùng mới và 22.000 lượt truy cập. Đây là thành tích ấn tượng đối với một mini app mới trên nền tảng Zalo.
  • Chỉ 45% tổ chức sử dụng MFA để bảo vệ khỏi gian lận
    Theo Ping Identity, một công ty phần mềm của Mỹ, hầu hết các doanh nghiệp (DN) gặp khó khăn trong việc xác minh danh tính và lo ngại về khả năng bảo vệ khỏi các cuộc tấn công liên quan đến AI. Mặc dù đã có sẵn các giải pháp bảo vệ mạnh mẽ hơn nhưng nhiều tổ chức vẫn chưa tận dụng hết lợi thế.
Đừng bỏ lỡ
California sẽ cấm sử dụng mật khẩu yếu từ năm 2020
POWERED BY ONECMS - A PRODUCT OF NEKO