California sẽ cấm sử dụng mật khẩu yếu từ năm 2020

Mai Linh, Trương Khánh Hợp| 10/10/2018 18:12
Theo dõi ICTVietnam trên

Mật khẩu mặc định như “admin” và “password” sẽ là bất hợp pháp đối với các công ty điện tử nếu sử dụng ở California từ năm 2020.

Kết quả hình ảnh cho California*password*2020

Tiểu bang đã thông qua một đạo luật đặt tiêu chuẩn bảo mật cao hơn cho các thiết bị được kết nối với hệ thống mạng được sản xuất hoặc bán trong khu vực. Nó đòi hỏi rằng mỗi tiện ích được cung cấp một mật khẩu duy nhất khi nó được thực hiện.

Trước đây, mật khẩu dễ đoán đã giúp một số cuộc tấn công mạng lây lan nhanh hơn và gây thiệt hại nhiều hơn.

Điều này có nghĩa là mật khẩu duy nhất hoặc thủ tục khởi động buộc người dùng tạo mã riêng của họ khi sử dụng tiện ích lần đầu tiên. Dự luật cũng cho phép khách hàng bị tổn hại có thể khởi kiện cho các thiệt hại mà họ phải chịu khi một công ty sản xuất không thực hiện theo quy định của luật.

Viết trên trang web tin tức công nghệ, Kieren McCarthy nói rằng luật pháp là “một bước tiến” nhưng cũng là một “cơ hội lớn bị bỏ lỡ”. Một vấn đề lớn hơn mật khẩu yếu là việc tạo ra các thiết bị không thể cập nhật, ông nói.

California nên thêm vào các điều khoản yêu cầu các nhà sản xuất thực hiện một cách tiếp cận đầy đủ hơn, ông nói, để hạn chế số lượng tin tặc truy cập có thể xâm nhập vào tất cả các loại thiết bị.

Nhiều cuộc tấn công mạng gần đây đã lợi dụng mật khẩu mặc định và dễ đoán trên các thiết bị được tìm thấy trong hàng triệu ngôi nhà và văn phòng. Vào cuối năm 2016, Twitter, Spotify và Reddit nằm trong số các trang web bị tấn công bởi một cuộc tấn công lợi dụng mật khẩu yếu trên nhiều tiện ích kết nối mạng bao gồm webcam và phần cứng nhà thông minh khác.

Tuy nhiên, có một vấn đề với luật này là cách nó sẽ được áp dụng cho các thiết bị cũ có mật khẩu mã hóa cứng, khiến chúng không thể thay đổi.

Một cuộc tấn công của phần mềm độc hại được gọi là VPNFilter hiện đang nhắm mục tiêu đến các bộ định tuyến gia đình và được cho là đã lây nhiễm cho hơn 500.000 thiết bị.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
California sẽ cấm sử dụng mật khẩu yếu từ năm 2020
POWERED BY ONECMS - A PRODUCT OF NEKO