拜登政府刚刚表示:美国将于 2023 年开始,为消费级物联网设备启动所谓的“网络安全标签”计划,以保护人们免受重大安全风险。近年来,有关 IoT 设备安全性脆弱的报告屡见报端。最常见的是出厂预设密码太简单一致、很容易被僵尸网络运营者劫持,进而发起导致目标网站或网络服务离线的互联网 DDos 攻击。
此外黑客能够将物联网设备作为渗透进受害者网络的一个跳板,允许其发动攻击、或从内部植入恶意软件。
随着美国消费者陆续在家用 IoT 设备中发现潜在安全风险 —— 从路由器 / 智能扬声器、到互联网门锁 / 安防摄像头 —— 美国政府显然希望帮助人们更好地了解。
受美国环境保护署和能源部联手推动的“能源之星”(Energy Star)加花的启发,白宫计划从明年起敦促“高风险”设备制造商制定类似的物联网设备标签计划。
在周三举办了国家安全委员会与消费品协会(CPSC)和设备制造商的会议后,拜登政府的一位高级官员证实了此事。
与会人员中包括了白宫网络官员 Anne Neuberger、FCC 主席 Jessica Rosenworcel、国家网络总监 Chris Inglis 和参议员 Angus King 。
以及来自 Google、亚马逊、三星、索尼等科技巨头的领导人。
该计划也被白宫官员称作“能源之星”的“网络版”,旨在帮助美国消费者辨识相关设备是否符合美国国家标准与技术研究院(NIST)和联邦贸易委员会(FTC)制定的一整套网络安全基础标准。
尽管细节尚未得到确认,但美国政府已表示会让事情变得更加简单。不过在努力获得全球认可之前,相关标签将率先在路由器、家用摄像头等设备上亮相。
届时消费者可通过智能手机扫码了解详情 —— 包括软件更新策略、数据加密和漏洞修复 —— 而不是只能看到一张静态的纸质标签。
关键字:IoT 网络安全
引用地址:
美国将于2023年推行面向IoT设备的网络安全标签计划
推荐阅读最新更新时间:2024-11-12 14:58
IoT如何帮助我们抑制病毒的肆虐
翻译自——eetimes 联合国可持续发展目标之一是做好预防传染病传播的准备。在Covid-19大流行期间,这一目标从未像现在这样重要。技术在战胜传染病方面发挥着重要作用,物联网是我们技术宝库的重要组成部分。降低成本、自主远程护理和诊断,以及新获得的患者数据,只是物联网改变医疗保健的几个方面。在疾病控制方面,无线和物联网技术提供了强有力的解决方案。 我们通常认为物联网是由传感器和无线微控制器组成的网络,但这只是物联网的物理层。整体而言,物联网是大规模的分布式计算。据估计,物联网的240亿智能连接设备可以收集和执行前所未有的海量数据。在病毒应对中,更多的数据意味着更好的决策和更好的应对计划。两者对于预防和控制疾病的传播都至关
[物联网]
联发科技LinkIt Assist 2502开发平台面向物联网开发
联发科技创意实验室以全新开发平台助力开发者更贴近商用市场 联发科技LinkIt Assist 2502平台为产品开发提供模块参考设计、软件开发工具包,以及打造产品原型及硬件设计所需的丰富功能 2015年4月10日, 北京讯──联发科技创意实验室今日发布联发科技LinkIt Assist 2502开发平台。LinkIt Assist 2502提供先进开发者可用于设计或是和生产可穿戴和物联网设备产品原型的软硬件专业开发环境。 联发科技创意实验室副总裁Marc Naddell表示:专业开发者在产品设计周期内会面临多项挑战,但任一项挑战都不应该成为影响产品准备推出商用市场原型设计开发的因素。联发科技LinkIt Ass
[物联网]
Linux基金会成立新物联网项目EdgeX Foundry,将打造一个通用物
Linux基金会今日宣布成立新开源物联网项目计划EdgeX Foundry,包括Dell、AMD为首超过50家IoT企业加入,未来将以打造一个可适用于物联网端点运算的通用开放框架为目标,并加速建立一个企业IoT端点运算互操作性的生态系。下面就随网络通信小编一起来了解一下相关内容吧。 Linux基金会成立新物联网项目EdgeX Foundry,将打造一个通用物联网端点运算框架 近年来,越来越多企业物联网应用,开始强调前端装置的端点运算(Edge Computing)和分析能力,要让更多运算分析工作可以集中在前端处理,以加快数据分析和处理反应的速度。不过目前坊间虽然存在不少IoT端点运算的软硬件解决方案,但却缺乏开放统一互通的
[网络通信]
Google推出Cloud IoT Core服务 在物联网领域与微软和亚马逊抗衡
Google Cloud近日推出了用于管理连接的电子设备的测试版服务Cloud IoT Core,该服务能够让企业轻松安全连接、管理和接收数百万全球分散设备中的数据。 Cloud IoT Core的推出将会是Google在物联网领域内与Amazon Web Services和Microsoft Azure等对手竞争的关键性变量,毕竟在该领域,Amazon起步比其他家都早,占据了大部分市场份额。 更重要的是,一旦企业选择了某一家阵营,就很少会出现更换的可能性。同时物联网设备能够产生大量数据,企业需要在云端进行存储。而Cloud IoT Core正好能够用于管理物联网(IoT)设备(如传感器)与Google云的连接。
[网络通信]
MCU厂整合低功耗无线技术 瞄准IoT、数字家庭与创客市场
DIGITIMES Research观察,随穿戴式装置与物联网(Internet of Things;IoT)兴起,针对IoT装置小体积、极低功耗的需求,厂商纷开发强调极低功耗、整合Sub-GHz甚至2.4GHz Wi-Fi/BLE(Bluetooth Low Energy)等无线通讯技术的IoT微控制器(MCU)/模组,IoT MCU市场规模在2022年预估可达35亿美元以上。
各MCU厂对IoT MCU均会提供Linux/RTOS(Real Time Operating System)或其它开放来源作业系统(OS)、驱动程式、中介软体或联网堆叠的软硬体统包方案(Turnkey Solution),但开发策略有许多差异
[手机便携]
网络安全漏洞不仅仅在你家的摄像头还有大疆无人机
现在网络安全不单是电脑资料泄露,手机中毒,艳照门,还有家庭装的摄像头,各种账号密码被盗,甚至是大疆无人机都被发现有漏洞。 7月27日,丽水市景宁县公安局成功打掉浙江首个网上传播家庭摄像头破解入侵软件的犯罪团伙,抓获嫌疑人王某,查扣电脑3台,手机5只,查获被破解入侵家庭摄像头IP近万个,涉及云南、江西、浙江等地。 据报道,今年6月,王某无意间搜到一个售卖个人隐私的QQ群,在群里,他结识了一群懂技术的“朋友”。他买了一个号称可以破解家用智能摄像头的软件,随后,在“高手”远程点拨下,琢磨了几个小时,就破解了对方发来的数据包,看到了里面的秘密--激情视频。 这个破解软件买过来,花了他200多元。他觉得,其实
[网络通信]
物联网需求强劲,MCU明年持续供不应求
近日,欧洲半导体巨头NXP公司对其代理商发出了涨价通知。通知称,将从2018年第一季度开始对NXP旗下MCU(微控制器)、数字化网络、汽车微控制器等主要产品上调价格。涨价幅度在5%—10%不等,这标志着半导体巨头打响了2018年MUC芯片涨价的第一枪。 目前其他同行暂处于观望中,不过有分析称,ST意法半导体有可能跟进调涨。据媒体报道,由于汽车电子及物联网市场对MCU需求十分强劲,导致MCU供应短缺,价格持续暴涨。不少MCU厂商产品交期都从4个月延长至6个月,日本MCU厂商更是拉长至9个月。 MCU因其高性能、低功耗、可编程、灵活性等优点,在消费电子、汽车电子、物联网等领域有着十分广阔的应用前景。机构预计,到2020
[嵌入式]
仅二月,初创公司便揽下12亿美元融资
摘自——semiengineering 今年2月,几家初创公司脱颖而出,获得了融资。其中一家公司在为数据中心开发人工智能推理架构,另一家公司则试图通过用微小的结构对物体表面进行图形化,使镜片变得更薄。两家新成立的中国公司正试图通过GPU和接口IP扩展中国半导体设计生态系统。此外,一家为ADAS开发人工智能芯片的制造商本月将迎来新一轮大规模融资,下面盘点22家初创企业,究竟有何亮点能够让他们融资超12亿美元。 半导体设计 GPU摩尔线程 MOORE THREADS完成了一笔融资,金额大约十亿元人民币(1550万美元).公司专注于GPU研发、设计和制造,MOORE THREADS希望在中国形成完整的GPU生态系统的基
[半导体设计/制造]