بر اساس یک قانون جدید در بریتانیا، استفاده از رمزهای عبور پیشفرض دستگاههای متصل به اینترنت ممنوع خواهد شد و شرکتهایی که از این قانون پیروی نکنند با جریمههای هنگفتی روبرو خواهند شد.
- این جریمهها شامل ممنوعیت کامل فروش دستگاههای هوشمند با رمزهای عبور پیشفرض، باهدف کاهش حملات به خانه هوشمند است.
- این قوانین برای بهبود امنیت در دستگاههای خانه هوشمند طراحی شده است.
- حداکثر جریمههای مالی ممکن است به 10 میلیون پوند یا 4 % از درآمد ناخالص یک شرکت برسد.
زمانی که "کوین اشتون" (۲۲ سال پیش) اصطلاح اینترنت اشیا (IoT) را ابداع کرد، تنها ۴ % از جمعیت جهان آنلاین بودند و دستگاههای متصل به اینترنت در بازار، تقریباً وجود نداشتند.
امروزه، بیش از نیمی (۶۰٪ یا ۴.۷۲ میلیارد نفر) از جمعیت جهان آنلاین هستند و حدود ۱۱.۳ میلیارد دستگاه هوشمند در سراسر جهان وجود دارد.
این حجم از دستگاههای متصل به اینترنت، بدون شک برای خانههای هوشمند و شرکتهای تأمینکننده دستگاههای هوشمند، یک اتفاق انقلابی هستند، به همین میزان امکان رخدادن آسیبهای امنیتی را نیز افزایش داده است.
امنیت دستگاههای هوشمند
بیشترِ ما تصور میکنیم اگر محصولی در بازار برای فروش وجود دارد، ایمن و مطمئن است. بااینحال، بسیاری از محصولات اینطور نیستند، و خیلی از ما را در معرض خطر کلاهبرداری و سرقت قرار میدهند.
آسیبپذیری دستگاههای هوشمند مسئله جدیدی نیست، کاربران نهایی برای تضمین امنیت این دستگاهها اقدام مناسبی را انجام نمیدهند.
به طور طبیعی، دستگاههای IoT دادههای زیادی را جمعآوری میکنند.
به همین دلیل است که تبدیل به یک هدف مناسب برای هکرها میشنود.
سطح پایین امنیت دستگاهها، به هکرها اجازه میدهد تا از این دستگاهها بهعنوان یک ورودی مخفی برای دسترسی به شبکه عمل کنند.
از این موضوع نباید بهسادگی گذشت، زیرا خرید و استفاده از محصولات اینترنت اشیا در سالهای اخیر بهشدت افزایشیافته است.
به طور متوسط، در هر خانواده بریتانیایی 9 دستگاه هوشمند وجود دارد.
پیشبینیها حاکی از آن است که تا سال 2030، 50 میلیارد دستگاه اینترنت اشیا در سراسر جهان وجود خواهد داشت.
دولت بریتانیا در یک مقاله اعلام کرد که متأسفانه اغلب مصرفکنندگان این دستگاهها را ایمن میدانند، اما تنها یک تولیدکننده از هر پنج سازنده، اقدامات امنیتی مناسبی را برای محصولات خانه هوشمند خود در نظر گرفته است.
بریتانیاییها کمتوجه به امنیت خانه هوشمند
تحقیقات NordVPN نشان داد که کاربران بریتانیایی در مقایسه با استرالیا، ایالات متحده، آلمان، کانادا، فرانسه و هلند کمترین اقدام را برای ایمنسازی دستگاههای هوشمند خود انجام میدهند.
حدود یکچهارم بریتانیاییها (24٪) هیچ اقدامی برای محافظت از دستگاههای هوشمند خود انجام نمیدهند.
"دانیل مارکوسون"، کارشناسامنیت از شرکت NordVPN، بر این باور است که سازندگان دستگاههای اینترنت اشیا عجله دارند تا محصولاتشان را در سریعترین زمانممکن بفروشند. این بدان معنی است که این دستگاهها را با حداقل ویژگیهای عملکردیِ موردنیاز به سراسر دنیا ارسال میکنند و روند توسعة محصولات را کوتاه میکنند تا هزینهها را تاحدامکان کاهش میدهند.
اقدامات دولت بریتانیا برای دستگاههای هوشمند
دولت بریتانیا تصمیم گرفته است با ارائه لایحهای، استفاده از محصولاتی که دارای رمزهای عبور آسان و قابل حدس زدن هستند را ممنوع کند و شرکتهایی که از این قانون پیروی نمیکنند با جریمههای هنگفتی مواجه خواهند شد.
این قانون نهتنها برای تولیدکنندگان، بلکه برای مشاغلی که این محصولات فناوری را به بریتانیا وارد میکنند نیز قابلاجرا است.
محصولات زیر شامل حال این لایحه خواهند شد:
- گوشیهای هوشمند
- روترها
- دوربینهای امنیتی
- کنسولهای بازی، و اسپیکرهای هوشمند خانگی
- همچنین وسایل خانه هوشمند
- اسباببازیهای مجهز به اینترنت اشیا
روش اجرای لایحه
از تولیدکنندگان میخواهد که در زمان فروش، این قانون را به مشتریان اطلاع دهند و آنها را در جریان بهروزرسانیهای امنیتی قرار دهند.
همچنین، سازندگان باید یک راه ارتباطی عمومی برای محققان امنیتی فراهم کنند تا آنها بتوانند بهراحتی نقایص و اشکالات امنیتی این دستگاهها را اعلام کنند.
"ولیا لوپز"، عضو پارلمان بریتانیا میگوید: این لایحه یک firewall (دیوار آتش) را در اطراف هر فناوری هوشمند موجود(از تلفنها و ترموستاتها گرفته تا ماشین ظرفشویی، مانیتور کودک و زنگ درها) قرار میدهد و جریمههای هنگفتی را برای افرادی که این استانداردهای امنیتی را نادیده میگیرند، درنظر خواهیم گرفت.
تنها در نیمه اول سال 2020 حدود 1.5 میلیارد تلاش برای به خطر انداختن دستگاههای اینترنت اشیاء اتفاق افتاده است.
اهداف لایحه
هدف دولت بریتانیا محدودکردن حملات به دستگاههای هوشمند خانگی میباشد .
بهمحض اینکه این لایحه قانونی شود، نظارت بر آن توسط یک نهاد قانونی انجام میشود.
جریمهها میتواند تا 10 میلیون پوند (13.3 میلیون دلار آمریکا) یا 4 % از درآمد ناخالص شرکت تولیدکننده برسد و در صورت تخطی مداوم از این قوانین، جریمهها تا 20.000 پوند در روز نیز خواهند رسید.
نتیجه گیری
اگر خانه هوشمند دارید، استفاده از رمز سخت را در اولویت قرار دهید و مطمئن شوید که رمز پیش فرض سیستم هوشمند تغییر یافته است.
منبع