بریتانیا گذرواژه پیشفرض یکسان را ممنوع کرد
مقررات محصولات متصل مصرفی بریتانیا گذرواژه یکتا یا تعیینشده توسط کاربر، مسیر اعلامشده برای گزارش آسیبپذیری و اعلام مدت پشتیبانی را الزامی میکند.

مقررات امنیت محصولات و زیرساخت ارتباطات بریتانیا که از آوریل ۲۰۲۴ لازمالاجرا شده، بر محصولات متصل مصرفی اعمال میشود؛ یعنی هر دستگاهی که به اینترنت وصل میشود و داده جابهجا میکند. الزامات آن کوتاه و قابل شمارش است: گذرواژه پیشفرض یکسان ممنوع است و هر محصول باید یا با گذرواژه یکتا عرضه شود یا کاربر را وادار به تعیین آن کند؛ سازنده باید نحوه گزارش مشکل امنیتی را منتشر کند؛ و باید اعلام کند محصول تا چه مدت بهروزرسانی امنیتی دریافت میکند.
ممنوعیت گذرواژه پیشفرض بند دندانداری است و دقیقاً همان سازوکاری را هدف میگیرد که پشت بیشتر باتنتهای بزرگ اینترنت اشیا قرار دارد. هر باتنت بزرگ دهه گذشته عمدتاً با آزمودن اعتبارنامههای شناختهشده کارخانه روی دستگاههای در معرض اینترنت رشد کرده است. حذف راز مشترک دستگاه را امن نمیکند، اما حملهای را از میان برمیدارد که بدون هیچ کار جداگانهای برای هر دستگاه تا میلیونها دستگاه مقیاس میگیرد.
الزام اعلام مدت پشتیبانی همان بندی است که به جای میانافزار، برنامهریزی مهندسی را تغییر میدهد. انتشار بازه پشتیبانی یک فرض داخلی را به تعهدی عمومی تبدیل میکند، و این تعهد باید از پایان پشتیبانی کیت توسعه سازنده تراشه، جابهجایی نیروی انسانی و باقی ماندن محیط ساخت تا سال هشتم جان سالم به در ببرد.
منبع: Finite State