早在2016年,微軟為了加強(qiáng)系統(tǒng)安全,便禁止用戶使用簡(jiǎn)單密碼,近日,美國(guó)加州通過了一項(xiàng)新的法律,規(guī)定在2020年之后禁止所有的消費(fèi)電子產(chǎn)品使用“admin”、“123456”、 “password”等簡(jiǎn)單默認(rèn)密碼。
該法律旨在提高互聯(lián)網(wǎng)連接設(shè)備的密碼安全,無疑將對(duì)消費(fèi)攝像機(jī)、智能家居產(chǎn)品形成重大的影響,因?yàn)閾?jù)目前市場(chǎng)了解,大部分廠商都不符合未來的要求。
該法律要求,每個(gè)設(shè)備都必須具有開箱即用的“合理”安全功能,并且每個(gè)設(shè)備都將獨(dú)有預(yù)設(shè)密碼,支持用戶在首次授予設(shè)備訪問權(quán)限之前生成新的身份驗(yàn)證方法,強(qiáng)制用戶在第一次打開設(shè)備時(shí)更高新的密碼。
新法可以有效降低僵尸網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),但在面臨廣泛的網(wǎng)絡(luò)安全問題,尤其更多的攻擊是無需猜測(cè)密碼,因此該法律僅是“治標(biāo)不治本”,有國(guó)外網(wǎng)友指出,該法律并未提出設(shè)備商在發(fā)現(xiàn)漏洞后及時(shí)更新軟件等服務(wù)要求,這或許也會(huì)造成市場(chǎng)規(guī)范的混亂。
筆者認(rèn)為,弱密碼問題僅僅是應(yīng)對(duì)網(wǎng)絡(luò)安全問題的第一步,未來仍需政府、企業(yè)、用戶三方共同努力。