1 คะแนน โดย GN⁺ 2023-09-06 | 1 ความคิดเห็น | แชร์ทาง WhatsApp
  • Nathan Simington กรรมาธิการ FCC ต้องการจัดการปัญหาที่ช่องโหว่ร้ายแรงในอุปกรณ์ IoT พบได้บ่อย ผู้ผลิตออกอัปเดตล่าช้าหรือไม่ออกเลย และ ระยะเวลาการรองรับ ไม่ได้ถูกสื่อสารอย่างชัดเจนในช่วงเวลาที่ขายหรือช่วงเวลาสิ้นสุดการรองรับ
  • FCC ได้เสนอร่างกฎสำหรับ โครงการติดฉลากความมั่นคงปลอดภัยไซเบอร์ สำหรับอุปกรณ์ที่เชื่อมต่อ และต้องการรวมเกณฑ์การเปิดเผยว่าผลิตภัณฑ์จะได้รับอัปเดตความปลอดภัยนานเพียงใด
  • ผู้ผลิตกำลังคัดค้านข้อผูกพันที่เกี่ยวกับอัปเดตความปลอดภัย ดังนั้นหากส่งความเห็นต่อกระบวนการของ FCC ภายในเที่ยงคืนตามเวลา ET ของวันที่ 25 กันยายน 2023 FCC จะต้องพิจารณาข้อโต้แย้งเหล่านั้น

1 ความคิดเห็น

 
GN⁺ 2023-09-06
ความคิดเห็นจาก Hacker News
  • กรรมาธิการ FCC กำลังเสนอข้อบังคับเกี่ยวกับการอัปเดตความปลอดภัยของ IoT และสื่อสารกับชุมชน Hacker News เพื่อหารือและรับข้อเสนอแนะ
  • FCC เปิดรับความคิดเห็นอย่างเป็นทางการเกี่ยวกับข้อเสนอนี้ทางออนไลน์จนถึงวันที่ 25 กันยายน และความคิดเห็นทั้งหมดจะถูกนำไปพิจารณาในกฎฉบับสุดท้าย
  • การอภิปรายครอบคลุมมุมมองที่หลากหลาย รวมถึงความเห็นจากวิศวกรเฟิร์มแวร์ ซึ่งตั้งคำถามเกี่ยวกับนิยามของช่องโหว่ด้านความปลอดภัย ความเสี่ยงด้านความปลอดภัยที่อาจเกิดขึ้นจากการอัปเดตระยะไกล และความรับผิดของผู้ผลิตต่อความเสียหายที่เกิดจากการโจมตีอุปกรณ์ที่มีช่องโหว่
  • ความคิดเห็นบางส่วนเน้นถึงการเพิ่มขึ้นของอาชญากรรมไซเบอร์ที่เกี่ยวข้องกับอุปกรณ์ IoT โดยเฉพาะในพื้นที่ความขัดแย้ง และความเป็นไปได้ที่อุปกรณ์เหล่านี้จะถูกใช้เพื่อการสอดแนมที่ผิดกฎหมายหรือประสานการโจมตี
  • มีความกังวลเกี่ยวกับความท้าทายที่ผู้ผลิต โดยเฉพาะทีมขนาดเล็ก ต้องเผชิญในการระบุช่องโหว่และรักษาความปลอดภัย รวมถึงกรณีที่พวกเขาปิดกิจการหรือเว็บไซต์ถูกเจาะระบบ
  • มีข้อเสนอว่าอุปกรณ์ IoT ควรสามารถทำงานได้โดยไม่ต้องติดต่อกับบริการส่วนกลาง และควรมีกฎที่กำหนดให้มีฟังก์ชันขั้นต่ำในสภาพแวดล้อมแบบแยกขาดหรือจัดการเอง เพื่อหลีกเลี่ยงความเสี่ยงด้านความปลอดภัยที่มีอยู่ในตัว
  • มีข้อเรียกร้องให้ผู้ผลิตสนับสนุนอุปกรณ์ของตนอย่างน้อยเป็นระยะเวลาขั้นต่ำ และเมื่อการสนับสนุนสิ้นสุดลงควรเปิดเผยซอร์สโค้ดทั้งหมด เพื่อให้ผู้บริโภคสามารถควบคุมเฟิร์มแวร์ได้และป้องกันไม่ให้อุปกรณ์กลายเป็นของใช้การไม่ได้
  • มีความกังวลเกี่ยวกับความสามารถในการบังคับใช้ข้อบังคับที่เสนอ โดยเฉพาะกับผู้ผลิตในต่างประเทศ และมีข้อเสนอว่าแพลตฟอร์ม IoT รายใหญ่ควรตรวจสอบอุปกรณ์และแบนอุปกรณ์ที่ไม่ผ่านมาตรฐาน