新聞資訊
4 月 30 日消息,《2022 年產(chǎn)品安全和電信基礎設施法案》(PSTI 法案)于當?shù)貢r間 4 月 29 日正式在英國生效,在全球范圍內率先明確物聯(lián)網(wǎng)設備不得使用默認弱密碼。

該法案的落地最早可以追溯到 2016 年 10 月 21 日發(fā)生的網(wǎng)絡攻擊事件,當時很多用戶連續(xù)三次無法訪問 Twitter、CNN 和 Netflix 等熱門網(wǎng)站。
這次攻擊并不復雜,攻擊者使用利用無線攝像頭到 WiFi 路由器等聯(lián)網(wǎng)消費設備組成的 Mirai 僵尸網(wǎng)絡,向域名服務提供商 Dyn 發(fā)起分布式拒絕服務攻擊。
PSTI 法案明確物聯(lián)網(wǎng)設備默認不得使用“admin”或者“12345”等默認密碼,而且制造商還需要發(fā)布聯(lián)系方式,以便用戶可以報告錯誤。
不符合規(guī)定的產(chǎn)品可能面臨被召回,相關公司可能面臨最高 1000 萬英鎊(當前約 9090 萬元人民幣)或其全球收入 4% 的罰款,以較高者為準。
發(fā)布日期: 2025-04-21
發(fā)布日期: 2023-12-27
發(fā)布日期: 2024-06-05
發(fā)布日期: 2024-05-23
發(fā)布日期: 2024-08-21
發(fā)布日期: 2024-09-30
發(fā)布日期: 2025-02-11
發(fā)布日期: 2024-05-11
發(fā)布日期: 2025-10-27
發(fā)布日期: 2025-05-19
發(fā)布日期: 2025-05-19
發(fā)布日期: 2025-05-19
發(fā)布日期: 2025-05-19