Широкое распространение устройств интернета вещей (IoT) за последние годы показало, что они не только могут сделать жизнь людей более комфортной, но и грозят различными неприятностями в случае взлома хакерами. Например, злоумышленники могут получить контроль над устройствами "умного" дома или роутерами. Специалисты по безопасности не раз указывали на недостаточную защиту таких устройств, а одной из слабых сторон интернет-устройств они называли устанавливаемый производителями по умолчанию пароль доступа. Исправить эту ситуацию взялись власти штата Калифорния.
Как пишет N+1, на днях губернатор Калифорнии Джерри Браун подписал закон, накладывающий на производителей обязательства по дополнительному обеспечению информационной безопасности устройств, подключающихся к интернету. Среди прочего документ требует, чтобы устройства, которые соединяются с интернетом, обладали уникальным паролем по умолчанию или функцией генерирования "новых средств аутентификации" при первом использовании.
Новый закон вступит в силу 1 января 2020 года. При этом издание The Verge отмечает, что у него есть как сторонники, приветствующие требование создавать уникальные пароли для каждого конкретного гаджета, так и противники, по мнению которых такая мера не принесет пользы, поскольку в устройствах могут быть и другие пути аутентификации, технически не считающиеся паролем.
Напомним, в июне прошлого года в Лаборатории Касперского рассказали о стремительном росте числа вирусов для устройств интернета вещей. По данным экспертов, в 2013 году таких вирусов было всего 46, в 2014 году их число выросло до 193, а в 2015 году достигло почти 700. По итогам первой половины 2017 года их число превысило 7,2 тысячи.
В ходе исследования темы специалисты российской компании поставили эксперимент: они создали несколько ловушек, которые имитировали "умные" устройства. Почти сразу же к ним попытались подключиться хакеры, а за сутки было зарегистрировано несколько десятков тысяч обращений. При этом свыше 63% всех таких атак пришлось на умные IP-камеры и видеорегистраторы.