为筹备东京2020年夏季奥运会,日本政府批准了一项法律修正案,允许政府工作人员入侵无担保物联网(IoT)设备,作为全国调查的一部分。
该调查将由国家信息通信技术研究所(NICT)的员工在国家内政和通信部的监督下进行。
通过使用默认密码和密码字典,NICT员工将尝试登录日本消费者的物联网设备,以评估其安全性或缺乏安全性。
将准备一份使用默认和简单密码的不安全IoT设备列表,并将其传递给当局和ISP,以便他们可以提醒消费者如何正确保护这些设备。
该调查将于下个月开始,当时NICT计划从路由器和网络摄像头开始测试超过200万台物联网设备的密码安全性。公民家中的两个消费者设备将与企业网络上的消费者设备一起进行测试。
奥运安保
日本政府决定开展非常规调查,作为筹备东京2020年夏季奥运会计划的一部分。
政府担心黑客可能利用不安全的物联网设备对奥运会的IT基础设施发动攻击,就像俄罗斯民族国家黑客在去年的平昌冬季奥运会之前部署奥运毁灭者恶意软件一样。
然而,日本政府的计划遭到了批评,因为许多人认为它可以通过简单地向所有用户发送安全警报来解决问题。即使其黑客尝试成功,也无法保证消费者会在事后更新其物联网设备上的密码。
确保物联网安全一直是网络安全社区的一个棘手问题,即使日本的调查失败,它仍将有助于提高对这一问题的认识,并可能引导消费者和企业加强自身的物联网安全。