参议员提出法案以提高互联网连接设备的安全性

2019
05/21
08:10

手机验证领取28彩金/ 科技/ 参议员提出法案以提高互联网连接设备的安全性

两党参议员星期二公布立法,为互联网设备带来更多安全保障,通常被称为“物联网”。

(D-Va。),Steve Daines(R-Mont。), (R-Colo。)和 (D-Ore。)介绍了“2017年物联网网络安全改进法案”。

“虽然我对物联网设备所带来的创新和生产力感到非常兴奋,但我一直担心有太多的互联网连接设备在没有适当的保护措施和保护措施的情况下被出售,”华纳表示。宣布该法案的声明。

广告

“这项立法将为联邦政府采购连接设备制定全面而灵活的指导方针,”他补充说。

互联网连接设备在网络安全方面引发了许多问题。 黑客可以接管大量连接设备并将它们同步,以便通过请求压倒目标服务器,使其脱机 - 这种攻击称为分布式拒绝服务。 这种攻击在去年10月击败了一个关键的互联网交换机,将Twitter上的网站从“纽约时报”脱机。

黑客还可以使用互联网连接设备,包括婴儿监视器和说话娃娃,窥探他们的用户或未经许可直接与他们交谈。 在某些情况下,黑客可能会通过破坏设备来造成真实世界的破坏。

该法案将政府购买互联网连接设备限制在符合最低安全标准的设备上,要求代理商对其拥有的互联网设备进行编目,并调整版权法以允许研究人员检查设备安全性,前提是他们负责任地披露他们的调查结果。 该法案还要求管理和预算办公室为缺乏技术资源的设备制定安全标准,使其成为一个巨大的威胁,并要求国家安全局制定标准,让研究人员联系政府承包商,了解其产品中存在的安全漏洞。

许多设备目前无法更新,这意味着它们永远无法修复安全漏洞。

多年来,研究人员一直在游说改变版权法,并指出它扼杀了所需的安全测试。 20年前的数字千年版权法案(DMCA)禁止任何人绕过技术版权保护,即使出于不侵犯版权的原因。 这意味着采用任何措施保护机器编码的互联网连接设备永远不会有研究人员审核的编码。

美国国会图书馆有权授予对DMCA的豁免权,免除了少数用于研究目的的设备,包括投票机。

该法案获得了着名安全,互联网和隐私研究人员的支持,其中包括哈佛大学的Jonathan Zittrain和Bruce Schneier。 行业高管,包括赛门铁克全球政府事务和政策高级主管Jeff Greene; 和数字自由团体的领导人,包括民主和技术中心自由,安全和技术项目副主任Michelle Richardson。

“糟糕的网络卫生代表了一个公共卫生问题 - 甚至威胁到人类生命,”大西洋理事会网络统计计划主任兼物联网安全倡导组织“我是骑兵”的创始人乔什科尔曼的证词中写道。

“看到联邦政府可以做些什么来提高标准,这是令人鼓舞的,”他说。

免责声明:本文来自手机验证领取28彩金新闻客户端自媒体,不代表手机验证领取28彩金的观点和立场。