Эти пароли скоро будут запрещены в Германии
Эти пароли скоро будут запрещены и в Германии. Более 12 000 хакерских атак на домашние устройства умного дома всего за одну неделю — таков пугающий вывод теста британской организации по защите прав потребителей «What?». Тест показывает, насколько важно защищать наши устройства надежными паролями. 2500 атак были направлены на «угадывание» паролей.
Читайте также: Volksbank предупреждает своих клиентов о новом мошенничестве.
Риску подвергаются уже не только смартфон, компьютер или принтер. Все устройства, подключенные к Wi-Fi, представляют определенную угрозу безопасности. Это также относится к устройствам умного дома, таким как кухонная техника, колонки, камеры или смарт-телевизоры.
Британское правительство сейчас принимает целенаправленные меры против многочисленных атак и, таким образом, следует требованиям экспертов по ИТ-безопасности.
Последуют примеру Британии: эти пароли скоро будут запрещены в Германии
В прошлом многие производители упрощали жизнь себе и пользователям, поставляя свои устройства со стандартным паролем, например «admin», «пароль» или «12345». Пароль был доступен в руководстве, и не было необходимости настраивать устройства с индивидуальными паролями, которые затем также приходилось передавать заказчику.
Оснащение всех устройств одного и того же производителя или модели одним и тем же паролем при поставке представляет собой значительный риск для безопасности. Это связано с тем, что большинство клиентов не утруждают себя изменением пароля по умолчанию. Зачем, если устройство работает и стандартный пароль предполагает предполагаемую безопасность?
Однако эта практика оказывается настоящим праздником для хакеров. Используя автоматическое сканирование, они круглосуточно ищут по всей сети активные устройства, такие как маршрутизаторы, смарт-телевизоры или веб-камеры, а затем берут на себя управление. Поскольку пароль практически одинаков на всех устройствах, особых усилий это не потребует.
Хакеры могут вторгаться в личную жизнь людей, подслушивать разговоры или, например, незаметно активировать веб-камеру. Особенно опасно, когда захваченные устройства в частных домах группируются в так называемые «ботнеты» с целью проведения скоординированных атак на серверы и парализовать их (так называемые «DDoS-атаки»). Эти атаки могут нанести значительный ущерб.
Британское правительство теперь издало запрет, который запрещает производителям поставлять устройства с общими стандартными паролями, такими как «admin» или «пароль». Вместо этого теперь необходимо соблюдать повышенные стандарты безопасности.
Еще одна важная мера — производители обязаны предоставлять информацию о минимальной продолжительности обновлений безопасности для своих устройств. Это предназначено для устранения обнаруженных брешей в безопасности в программном обеспечении устройства. Кроме того, производители должны предоставить клиентам возможность сообщать о проблемах и уязвимостях безопасности.
В марте этого года Европейский парламент также согласовал «Закон о киберустойчивости», который предусматривает аналогичные требования безопасности в том числе и для Германии.
Однако у производителей и ритейлеров в ЕС есть щедрый переходный период. Европейские правила должны вступить в силу не раньше 2027 года.
Любой, кто устанавливает и использует устройство, подключенное к Интернету, должен с самого начала обязательно заменить пароль по умолчанию на свой собственный. Это усложняет хакерам доступ к устройствам.
Читайте также:
- Спам-лист в Германии на май: срочно заблокируйте эти номера
- Пойманы воры русских книг из библиотек Берлина и всей Европы
- Зачем в супермаркете Германии розовые корзины для покупок