1 pontos por GN⁺ 2023-09-06 | 1 comentários | Compartilhar no WhatsApp
  • O comissário da FCC Nathan Simington quer tratar do problema de vulnerabilidades graves serem comuns em dispositivos IoT, de fabricantes demorarem para lançar atualizações ou simplesmente não as oferecerem, e de o período de suporte não ser comunicado adequadamente no momento da venda ou do encerramento
  • A FCC apresentou uma proposta de regulamentação para um programa de rotulagem de cibersegurança para dispositivos conectados, e pretende incluir critérios para divulgar por quanto tempo o produto receberá atualizações de segurança
  • Os fabricantes estão se opondo a compromissos relacionados a atualizações de segurança; se você enviar uma opinião ao processo da FCC até meia-noite de 25 de setembro de 2023 no horário do Leste dos EUA, a FCC terá de considerar esse argumento

1 comentários

 
GN⁺ 2023-09-06
Comentários no Hacker News
  • Um comissário da FCC está propondo uma regulamentação para atualizações de segurança de IoT e está se comunicando com a comunidade do Hacker News para discussão e feedback.
  • A FCC está recebendo comentários oficiais sobre essa proposta online até 25 de setembro. Todos os comentários serão refletidos na regra final.
  • A discussão inclui várias perspectivas, inclusive as de engenheiros de firmware, que levantam questões sobre a definição de falhas de segurança, os potenciais riscos de segurança de atualizações remotas e a responsabilidade dos fabricantes por danos causados por ataques a dispositivos vulneráveis.
  • Alguns comentários destacam o aumento dos crimes cibernéticos relacionados a dispositivos IoT, especialmente em regiões de conflito, e a possibilidade de esses dispositivos serem usados para vigilância ilegal ou coordenação de ataques.
  • Há preocupações sobre os desafios que os fabricantes, especialmente equipes pequenas, enfrentam para identificar vulnerabilidades e manter a segurança, e sobre o que acontece se encerrarem as atividades ou se seus sites forem comprometidos.
  • Há uma proposta de que dispositivos IoT devam ser capazes de operar sem contato com serviços centrais e que devam existir regras exigindo funcionalidade mínima em ambientes isolados ou autogeridos para evitar riscos de segurança inerentes.
  • Há uma demanda para que os fabricantes deem suporte a seus dispositivos por um período mínimo e, quando esse suporte terminar, publiquem todo o código-fonte, para que os consumidores possam controlar o firmware e evitar que os dispositivos se tornem inutilizáveis.
  • Há preocupações sobre a possibilidade de aplicar a regulamentação proposta, especialmente a fabricantes estrangeiros, e uma sugestão de que plataformas fortes de IoT devam auditar dispositivos e proibir aqueles que não atendam aos padrões.