Anh trở thành quốc gia đầu tiên cấm mật khẩu mặc định trên thiết bị thông minh

Phan Văn Hoà (Theo Thehackernews)

Theo dõi Báo Nghệ An trên Google News
0:00 / 0:00
0:00
  • Nam miền Bắc
  • Nữ miền Bắc
  • Nữ miền Nam
  • Nam miền Nam

(Baonghean.vn) - Trung tâm An ninh mạng Quốc gia Anh (NCSC) kêu gọi các nhà sản xuất thiết bị thông minh tuân thủ luật mới có hiệu lực từ ngày 29/4, nghiêm cấm việc sử dụng mật khẩu mặc định.

NCSC cho biết: “Luật An ninh sản phẩm và cơ sở hạ tầng viễn thông (PSTI) sẽ giúp người tiêu dùng lựa chọn các thiết bị thông minh được thiết kế để cung cấp khả năng bảo vệ liên tục chống lại các cuộc tấn công mạng”.

Theo đó, các nhà sản xuất được yêu cầu không cung cấp các thiết bị sử dụng mật khẩu mặc định dễ đoán, đồng thời phải cung cấp đầu mối liên hệ để báo cáo các vấn đề bảo mật và nêu rõ thời gian dự kiến các thiết bị của họ nhận được các bản cập nhật bảo mật quan trọng.

Cách đặt mật khẩu mặc định dễ đoán như “123456”, “password” hoặc “admin” không chỉ có thể dễ dàng tìm thấy trực tuyến, mà còn là lỗ hổng cho những kẻ tấn công xâm nhập vào các thiết bị để khai thác tiếp theo.

Tuy nhiên, luật pháp vẫn cho phép sử dụng mật khẩu mặc định duy nhất. Mật khẩu mặc định duy nhất là một loại mật khẩu được thiết lập sẵn cho một thiết bị cụ thể, nhưng không giống nhau cho tất cả các thiết bị cùng loại. Nói cách khác, mỗi thiết bị có một mật khẩu mặc định riêng biệt, không thể dễ dàng đoán được hoặc tìm thấy trực tuyến.

Việc sử dụng mật khẩu mặc định duy nhất giúp tăng cường bảo mật cho các thiết bị thông minh, vì nó giảm thiểu nguy cơ bị tấn công bởi các tin tặc. Thay vì sử dụng cùng một mật khẩu mặc định cho nhiều thiết bị, mỗi thiết bị có mật khẩu riêng biệt, khiến cho việc xâm nhập vào tất cả các thiết bị cùng lúc trở nên khó khăn hơn.

Anh minh hoa2.jpg
Ảnh minh hoạ.

Tuy nhiên, điều quan trọng cần lưu ý là mật khẩu mặc định duy nhất không phải là giải pháp bảo mật hoàn toàn. Người dùng vẫn nên thay đổi mật khẩu mặc định sang mật khẩu mạnh hơn và cá nhân hóa hơn sau khi mua thiết bị mới.

Luật này, nhằm mục đích thực thi một bộ tiêu chuẩn bảo mật tối thiểu trên diện rộng và ngăn chặn các thiết bị dễ bị tấn công khi kết nối với Internet như: loa thông minh, TV thông minh và thiết bị phát trực tuyến; chuông cửa thông minh, máy theo dõi em bé và camera an ninh; máy tính bảng di động, điện thoại thông minh và máy chơi game; thiết bị theo dõi sức khỏe đeo được (bao gồm đồng hồ thông minh); thiết bị gia dụng thông minh (chẳng hạn như bóng đèn, phích cắm, ấm đun nước, bộ điều nhiệt, lò nướng, tủ lạnh, máy hút bụi và máy giặt).

Các công ty không tuân thủ các điều khoản của luật PSTI có thể phải đối mặt với việc thu hồi sản phẩm và các hình phạt bằng tiền, với mức phạt lên tới 10 triệu bảng Anh (12,5 triệu USD) hoặc 4% tổng doanh thu hàng năm trên toàn cầu của họ, tùy theo mức nào cao hơn.

Sự phát triển này biến Vương quốc Anh trở thành quốc gia đầu tiên trên thế giới đặt lệnh cấm nhà sản xuất sử dụng tài khoản và mật khẩu mặc định trên các thiết bị Internet vạn vật (IoT).

Khi cuộc sống ngày càng phụ thuộc vào các thiết bị kết nối, các mối đe dọa do Internet gây ra sẽ ngày càng gia tăng. Vì vậy, luật mới này sẽ giúp người tiêu dùng yên tâm hơn khi các thiết bị thông minh của họ được bảo vệ khỏi tội phạm mạng.

Đại diện Bộ Khoa học và Công nghệ Anh cho rằng, những quy định mới này đánh dấu bước nhảy vọt đáng kể, nhằm hướng tới một môi trường kỹ thuật số an toàn hơn và chính phủ cam kết biến Anh trở thành nơi an toàn nhất thế giới cho các hoạt động trực tuyến.

Luật này không chỉ áp dụng cho các nhà sản xuất mà còn cho cả các doanh nghiệp nhập khẩu sản phẩm công nghệ vào Vương quốc Anh, bao gồm các sản phẩm như điện thoại thông minh, bộ định tuyến, camera an ninh, tay cầm chơi game và loa gia đình, cùng với các thiết bị và đồ chơi khác có kết nối Internet.

tin mới

Công nghệ của TikTok có gì đặc biệt?

Công nghệ của TikTok có gì đặc biệt?

(Baonghean.vn) - Thuật toán đề xuất nội dung, đóng vai trò then chốt cho nền tảng video ngắn TikTok, lại một lần nữa trở thành tâm điểm chú ý sau khi Mỹ yêu cầu chủ sở hữu Trung Quốc, ByteDance phải bán TikTok tại Mỹ nếu không sẽ phải đối mặt với lệnh cấm trên toàn quốc.

5G sẽ trở thành công nghệ thống trị vào năm 2030?

5G sẽ trở thành công nghệ thống trị vào năm 2030?

(Baonghean.vn) - Theo một báo cáo mới được công bố của Tổ chức nghiên cứu và phân tích độc lập GSMA Intelligence (GSMi) thuộc Hiệp hội Các nhà cung cấp di động toàn cầu (GSMA), 5G sẽ trở thành công nghệ thống trị và chiếm 56% tổng số kết nối toàn cầu vào năm 2030.

Hé lộ thực tế về chế độ ẩn danh của Google và quyền riêng tư trực tuyến

Hé lộ thực tế về chế độ ẩn danh của Google và quyền riêng tư trực tuyến

(Baonghean.vn) - Chế độ ẩn danh của Google là một tính năng phổ biến trên trình duyệt Chrome. Nó được cho là giúp người dùng duyệt web riêng tư hơn bằng cách không lưu lịch sử duyệt web, cookie hoặc dữ liệu trang web. Tuy nhiên, mức độ bảo mật của chế độ ẩn danh có thể khiến nhiều người bất ngờ.

10 quốc gia dẫn đầu về nghiên cứu và phát triển công nghệ trí tuệ nhân tạo

10 quốc gia dẫn đầu về nghiên cứu và phát triển công nghệ trí tuệ nhân tạo

(Baonghean.vn) - Trí tuệ nhân tạo (AI) đang phát triển với tốc độ chóng mặt, thay đổi cách chúng ta sống, làm việc và tương tác với thế giới xung quanh. Các quốc gia trên toàn cầu đang đổ nguồn lực vào nghiên cứu và phát triển AI, với mục tiêu trở thành người dẫn đầu trong lĩnh vực này.

10 người phụ nữ thành công trong lĩnh vực công nghệ

10 người phụ nữ thành công trong lĩnh vực công nghệ

(Baonghean.vn) - Lĩnh vực công nghệ từ lâu được xem là sân chơi của nam giới, với những định kiến về sự phức tạp, khô khan và đòi hỏi tư duy logic mạnh mẽ. Tuy nhiên, những năm gần đây, ngày càng có nhiều phụ nữ tài năng xuất hiện và khẳng định vị thế của mình trong lĩnh vực này.

TikTok đối mặt với lệnh cấm tại Mỹ

TikTok đối mặt với lệnh cấm tại Mỹ

(Baonghean.vn) - Một nhóm các nhà lập pháp thuộc lưỡng đảng Mỹ đã đưa ra dự luật vào ngày 5/3 vừa qua, yêu cầu ByteDance của Trung Quốc phải bán ứng dụng video ngắn TikTok trong vòng 6 tháng nếu không muốn bị cấm tại Mỹ.