亚马逊、百思买、谷歌可能很快销售带有“黑客安全”标签的家用智能设备

时间:2024-09-20 编辑: 浏览:(649)

马斯科特|马斯科特|盖蒂图片社 消费者已经习惯了在购物过程中对产品的各种标签和批准印章,从能源之星到可持续发展标准。下一步,购物者应该为联邦政府对家用电器的批准做好准备。去年7月,拜登政府和联邦通信委员会提议创建美国网络信任标志计划,这是一项自愿的网络安全产品标签倡议,旨在帮助消费者选择制造商认证的互联网连接设备,使其免受黑客、骗子和其他网络犯罪分子的攻击。最终细节仍有待确定,但根据提议,该计划将要求智能物联网设备的参与制造商——包括门铃摄像头、声控扬声器、婴儿监视器、电视、厨房电器、恒温器和健身追踪器——满足国家标准与技术研究所(NIST)制定的一系列网络安全标准。这包括唯一密码、数据保护、软件补丁和更新以及事件检测功能。目前,该计划不包括智能手机、个人电脑、路由器和某些联网医疗设备,如受联邦药品管理局法规保护的智能体温计和CPAP机器。同样被排除在外的还有机动车辆及其存储的数据,这些车辆由国家公路交通安全管理局监管,数据隐私问题一直在增加。 立即观看视频14:2214:22汽车制造商如何与汽车隐私倡导者发生冲突 该计划将依靠公私合作,由联邦贸易委员会提供监督和执法,并由经批准的第三方标签管理员管理活动,如评估产品应用、授权使用标签和消费者教育。合规性测试将由认可的实验室进行。符合标准的产品包装将带有一个印有二维码的美国网络信托标志屏蔽标志,消费者可以在智能手机上扫描二维码,以接收有关该特定设备的详细、最新安全信息。FCC主席Jessica Rosenworcel表示:“就像能源之星标志有助于消费者了解哪些设备是节能的一样,网络信任标志也将帮助消费者在设备隐私和安全方面做出更明智的购买决定。”。迄今为止,亚马逊(Amazon)、百思买(Best Buy)、谷歌(Google)、美国LG电子(LG Electronics U.S.A.)、罗技(Logitech)和三星电子(Samsung Electronics)已承诺参与该计划,但这些公司尚未使用该标志。假日季节标签是目标,但不太可能。今年3月,联邦通信委员会投票批准了该计划,计划在今年晚些时候推出。今年5月,在华盛顿奥本大学麦克拉里研究所举行的一次网络安全小组讨论会上,白宫负责网络政策和项目的助理国家网络主管尼古拉斯·莱瑟森表示,“你应该有望在假期前开始看到带有这个[网络信任标志]的设备。”然而,尽管政府的初衷是好的,但消费者最快要到明年年初才能看到带有这个标志的产品。在一封询问发射时间表的电子邮件中,FCC发言人没有提供任何具体日期。这位发言人说:“我们现在正在尽快启动这项全面的计划。”。“它目前正在进行这类新规则所需的标准政府间审查程序。一旦该程序完成我们将公开沟通下一步行动。代表1000多家科技公司的消费者技术协会(Consumer Technology Association)负责政策和监管事务的副主席大卫·格罗斯曼(David Grossman到2028年,住房。此外,美国家庭平均拥有约25台联网设备。其中许多设备,以及连接它们的Wi-Fi网络和路由器,缺乏足够的安全保障。研究公司Park Associates 2023年的一项研究发现,近75%的拥有互联网服务的美国家庭担心自己的个人数据安全,而54%的家庭表示在过去12个月内遇到了数据隐私或安全问题,五年来增加了50%。《消费者报告》的工作人员参加了白宫会议,会上宣布了网络信任标志计划。该组织随后进行了一项美国体验调查,其中包括有关该计划的问题以及消费者在购买智能设备之前希望获得的数据保护信息类型。约三分之二的受访者(69%)表示,掌握收集到的数据与谁共享或出售给谁的信息非常重要,92%的受访者表示,这些信息非常重要或有点重要四分之三的受访者表示,向消费者提供隐私和安全信息是这些设备的制造商的责任,而只有8%的人表示政府有责任。网络安全专家、《消费者报告》作者Stacey Higginbotham表示:“为物联网设备制定一个消费者可阅读的标准非常重要,因为现在它完全是一个狂野的西部。”。“消费者真的很关心拥有这类信息,所以这就是我们需要该计划的原因。”Higginbotham指出,拟议计划的广度要求更严格的网络安全级别,不仅是设备本身,还包括连接设备的互联网服务和存储个人数据的云网络。她也很高兴,其中包括一个有保证的支持时间表,规定了产品制造商将继续提供软件安全更新和补丁的年数。自愿计划是商业现实一种批评是,该计划是制造商自愿的。希金波坦说:“我很想把它视为一个强制性项目,但美国的现实是,它必须是一个自愿项目。”她补充道,她指的是商界经常抵制政府强制规定。格罗斯曼说:“如果你要参加,你必须满足联邦通信委员会制定的要求。设备制造商不希望该机构规定包装上的网络信任标志的大小或它的确切展示位置。”。格罗斯曼说:“你想要消费者容易识别的东西,但也要确保制造商有灵活性。”这意味着,如果最终提案过于规范,公司可能会回避做出承诺。他说:“如果要求太重,我认为公司不会那么急于参与进来。”。巴里·美因茨网络安全提供商Forescout Technologies的首席执行官表示,他是网络信任标志的忠实粉丝。他说:“这是朝着正确方向迈出的一大步,使进入这些设备变得更加复杂。”。尽管如此,他还是担心如今人们家中数百万台物联网设备容易受到网络攻击,无法追溯到标签上。“制造这些设备的公司有什么责任?”他说。美因茨说,一些更受欢迎的产品,如智能电视和门锁,可以由制造商自愿升级,以防止黑客入侵,这是一种善意的措施,“这样那些买不起新东西的人就可以确保它们的安全。”现在要采取的措施来保护你的家庭互联网在网络信任标志计划开始实施之前,消费者可以立即采取一些行动来加强他们的网络安全。也许最需要关注的组件是无线互连设备的路由器。它们从制造商那里发货时带有默认密码,黑客可以更改该密码来监视你或访问网络硬盘上的文件。立即创建您自己的强而唯一的密码,不仅针对路由器,也针对每个连接的设备,并在可用的情况下使用双因素身份验证。如果路由器上有访客网络,请使用单独的密码进行设置。还要确保路由器的软件是最新的,通常是通过激活自动更新功能,尽管你可以查看制造商的网站,寻找可以下载和安装的补丁。当然,你可以采取卢德主义的方法,简单地避开所有这些物联网技术和设备。但对于数百万接受智能家居的消费者来说,网络信任标志一旦到位,就应该提供更高的网络安全措施,让他们领先一步,或者至少在与坏人的竞争中领先一步 Binary的David Kennedy Power Lunch表示,现在观看视频6:0006:00美国公司在防御网络黑客方面落后

最新 更多 >
  • 1 这就是小RFK资本利得税的样子

    乔·拜登总统最近将税收——资本利得税——带到了讨论的前沿,他的预算计划立即成为了讨论的热门话题。该计划将要求将最高资本利得税税率提高到前所未有的44.6%。相比之下,这一比率从7%开始,随着1921年《收入法》的出台,上升到12.5%,仅短暂保持在卡特总统时期40%的历史记录。拜登的提议也引起了轰动,因为它包括了另一个前所未有的因素:未实现利得税,这将影响价值超过1亿美元的投资者。为你挑选Macr

  • 2 LayerZero实验室用快照为空投搭建舞台

    跨链互操作性协议LayerZero Labs在其备受期待的空投之前完成了第一张快照。 根据X上的一则公告,这张照片拍摄于世界协调时2024年5月1日晚上11:59:59。LayerZero没有透露决定其即将进行的空投资格的标准,也没有透露有关空投的任何具体细节。 然而,该项目确实指出,这是快照“#1”,暗示未来可能会拍摄其他快照来确定是否符合条件。 “更多信息即将发布,”LayerZero调侃道。

  • 3 越来越多的以太坊鲸鱼退出市场——他们放弃了吗?

    以太坊的一头巨鲸抛售了7000个代币,赚取了超过1600万美元的利润。以太坊的价格已经出现了非常微小的上涨;分析师预计牛市将夺回控制权。 以太坊(ETH)是世界上第二大加密货币,在经历了一场戏剧性的自由落体后,投资者仍在奋力站稳脚跟。 但现在,代币的最大持有者似乎开始放弃。 Lookonchain最近的数据显示,一只大约一年前购买该币的以太坊鲸鱼现在正在出售该币以获取利润。 这头鲸鱼去年以1890

  • 4 智利将在加密货币监管方面领先拉丁美洲,尽管其在采用方面落后

    在拉丁美洲的33个国家中,南部腹地的一小部分国家正在为加密货币铺平道路,这可能会让一些人感到惊讶。 大多数关注区块链行业的人可能会知道,阿根廷有一个由基层领导的加密货币生态系统,而委内瑞拉人通过使用数字资产挑战威权体制,而巴西是加密货币持有者的巨大市场。 然而,智利很少成为人们关注的焦点。但这种情况可能即将改变。 智利于2023年批准了一项新的金融科技法,其中包括所谓的“加密资产”类别。这使智利在

  • 5 7X补偿发放到位-附发放声明(7是神秘∞X是无穷)

    有人质疑为什么7X补偿币,而不补偿U,因为币价是市场行为,这个7777被杀其实说白了,也不是7X的错,你们可以自己扫交易二维码查询,其实 7777后面18位都带数字的【附交易截屏】,已经超出7777枚的限额条件,所以被杀,7X全球为了不让大家有无名的损失,才决定补偿!唯有正心正念,方能铸就永恒!投资有风险,入市须谨慎。本资讯仅为理财资讯。

  • 6 毒钱包地址在“非常可疑”的WBTC交易中损失7000万美元

    今天,一名毫无戒心的用户将资金发送到一个与地址中毒攻击有关的地址后,在WBTC中损失了6900万美元。 Web3网络安全公司Certik于周五凌晨首次发出恶意交易警报。根据Certik的X账户,攻击者模仿了0.05 ETH(即150美元)的转账,导致受害者将资金发送到错误的地址。 地址中毒是指攻击者向某个地址发送垃圾邮件交易,以迷惑注意力不集中的用户。然后,用户复制欺诈地址——通常以相同的六位数字

  • 7 OpenAI神秘模型,再次被Sam Altman提及

    文章来源:AIGC开放社区图片来源:由无界AI生成5月6日,OpenAI首席执行官Sam Altman在社交平台分享了一条推文“我是一个优秀的GPT-2聊天机器人”。而在4月30日,Altman就提起过该模型非常喜欢GPT-2。按道理说一个只有15亿参数在2019年发布的开源模型,被反复提及两次就很不寻常。更意外的是GPT-2曾短暂上榜LMSYS的聊天机器人竞技场性能媲美GPT-4、Claude

  • 8 Web3社交中心UXLINK向50万顶级用户空投NFT

    来源:X(UXLINK) UXLINK的NFT Endeavour资格 UXLINK是一流的去中心化平台和基础设施。它使用户和开发者能够通过创新的社会化和基于群体的方法来探索、分发和交换加密资产。 其新推出的NFT分为四层——MOON、TRUST、FRENS和LINK。 有资格接收这些数字资产的标准包括: 活跃的社区贡献频繁的链上互动他们拥有的加密资产。 随着UXLINK继续在基于区块链的领域处

  • 9 在Polygon DePIN推动下,见证链在授权ETH中飙升超过50亿美元

    Witness Chain是一个去中心化物理基础设施(DePIN)网络的证明系统,已吸引了EigenLayer餐馆价值超过50亿美元的委托股份。 见证链于4月29日通过推特宣布了这一里程碑。根据Staking Rewards的数据,该项目目前获得182万ETH(价值52.4亿美元)的担保,Witness Chain是EigenLayer上第三大主动验证服务(AVS),仅次于Eigen DA(77.

  • 10 什么是MST?为什么每个人都在谈论它?

    在新一轮牛市的边缘,一个开创性的概念正在敲开区块链社区的大门:MST旨在引领SocialFi的叙事。前提很简单——这些代币代表了各种有影响力的社交档案的链上版本,比如精英运动员、内容创作者或有影响力的人自己。 这一想法补充了SocialFi的叙事,它将去中心化金融(DeFi)的最佳方面与最好的社交平台融合在一起。MST的革命性概念正在产生巨大的吸引力,我们在这里告诉你更多关于它的信息。 MSTs: