早在2016年,微軟為了加強系統(tǒng)安全,便禁止用戶使用簡單密碼,近日,美國加州通過了一項新的法律,規(guī)定在2020年之后禁止所有的消費電子產品使用“admin”、“123456”、 “password”等簡單默認密碼。
該法律旨在提高互聯(lián)網(wǎng)連接設備的密碼安全,無疑將對消費攝像機、智能家居產品形成重大的影響,因為據(jù)目前市場了解,大部分廠商都不符合未來的要求。
該法律要求,每個設備都必須具有開箱即用的“合理”安全功能,并且每個設備都將獨有預設密碼,支持用戶在首次授予設備訪問權限之前生成新的身份驗證方法,強制用戶在第一次打開設備時更高新的密碼。
新法可以有效降低僵尸網(wǎng)絡攻擊的風險,但在面臨廣泛的網(wǎng)絡安全問題,尤其更多的攻擊是無需猜測密碼,因此該法律僅是“治標不治本”,有國外網(wǎng)友指出,該法律并未提出設備商在發(fā)現(xiàn)漏洞后及時更新軟件等服務要求,這或許也會造成市場規(guī)范的混亂。
筆者認為,弱密碼問題僅僅是應對網(wǎng)絡安全問題的第一步,未來仍需政府、企業(yè)、用戶三方共同努力。