日本周五批准了一项新的法律修正案,允许政府工作人员攻击平民的个人技术,作为对该国不安全的物联网设备的大量调查的一部分。该调查是作为防止重大网络攻击削弱将支持2020年东京奥运会的基础设施的计划的一部分,该计划源于不安全的物联网设备。这些担忧并非毫无根据,体育赛事正迅速成为网络攻击的主要目标。2018年2月,平昌的冬季奥运会在开幕式上受到网络攻击。
在奥运驱逐舰的恶意软件是在什么被认为是俄罗斯运动员的禁止响应部署俄罗斯联威胁演员抓到掺杂力拓2016年不久仪式前,该事件的网站被击落它见证用户买不到票或之前访问信息。12小时后恢复正常服务。国家赞助的黑客计划将于下个月开始,试用2亿台设备,只需要网络摄像头和调制解调器。该调查将由国家信息通信技术研究所(NICT)的员工在内政和通信部的监督下进行。
NCIT员工将被允许使用默认密码和密码字典来侵入设备。当他们发现一个特别容易受到攻击的设备时,会向当局和ISP发送一份报告,然后提示设备的所有者保护它。
AmTrust国际安全负责人伊恩·桑顿 - 特朗普表示:“ 对于不断增长的物联网网络安全问题,这是一个非常有趣的回应,而且政府正采取其他措施,而非监管方式或自愿性标准计划。”它不是没有北美先例。公司和执法部门已经使用美国法律系统来删除用于犯罪性质的网络攻击的域名和系统,包括僵尸网络。这是主动将相同的哲学应用于物联网基础设施的第一个例子。
“我可以看到隐私权倡导者会认为这是非常具有干扰性的;另一方面,如果您的设备易受攻击或作为僵尸网络的一部分而且您没有资源来检测活动,甚至修复它 -还有谁会去?“总体而言,日本政府对物联网的行动可能会揭示物联网问题的严重程度,我相信其他国家将对该计划的结果非常感兴趣,”他说。
内政和通信部发布了一份报告,其中指出针对物联网设备的攻击占2016年所有网络攻击的三分之二。
长期以来,人们一直呼吁物联网设备中嵌入安全性,金雅拓研究表明,只有48%的企业拥有检测物联网基础设施漏洞的必要条款。
事实上,该公司采访的950名决策者中有79%表示他们认为政府应该在打击与物联网相关的网络犯罪方面发挥更大的作用,无论是为公司制定一个框架,还是要让公司更加清楚谁更负责任用于保护物联网。