据IT之家4月30日消息,《2022年产品安全和电信基础设施法案》(PSTI法案)于当地时间4月29日正式在英国生效,在全球范围内率先明确物联网设备不得使用默认弱密码。
该法案的落地最早可以追溯到2016年10月21日发生的网络攻击事件,当时很多用户连续三次无法访问Twitter、CNN和Netflix等热门网站。
这次攻击并不复杂,攻击者使用利用无线摄像头到WiFi路由器等联网消费设备组成的Mirai僵尸网络,向域名服务提供商Dyn发起分布式拒绝服务攻击。
PSTI法案明确物联网设备默认不得使用“admin”或者“12345”等默认密码,而且制造商还需要发布联系方式,以便用户可以报告错误。
不符合规定的产品可能面临被召回,相关公司可能面临最高1000万英镑(IT之家备注:当前约9090万元人民币)或其全球收入4%的罚款,以较高者为准。