Artikel top billede

(Foto: PC World)

Amerikansk delstat forbyder dårlige passwords: Alle enheder forbundet til internettet skal have unikke passwords inden 2020

Det skal være slut med dårlige passwords i den amerikanske delstat Californien. I hvert fald når det gælder internet-forundende produkter, der bliver solgt i delstaten. Det forsøger en ny lov nemlig at få stoppet.

I Californien kan borgerne snart se frem til, at alle enheder der er forbundet til internettet og som bliver solgt i den amerikanske delstat som udgangspunkt skal have et unikt password.

Det skriver motherboard.

Delstaten har nemlig vedtaget at fra 2020 skal producenter af routere og andre internet-enheder med et stanardpasword stramme sig noget mere an, når de tildeler brugerne et password.

"Manglen på basal sikkerhed på enheder forbundet til internette underminerer sikkerheden for Californiens borgere, og giver hackere mulighed for at bruge dagligdagsprodukter imod os," lyder det fra Hannah-Beth Jackson, der er en af politikerne bag loven, ifølge Motherboard.

Det amerikanske medie nævner dog ikke noget om, hvad kravene til de nye passwords bliver.

Dårlige passwords kostede 2.000 brugeres oplysninger

Herhjemme betød dårlige passwords, ifølge selskabet selv, at omkring 2.000 Stofa-kunder fik komprimiteret deres oplysninger.

Her var det dog de passwords kunderne selv havde valgt, der tilsyneladende ikke var gode nok.

Læs mere her: Stofa ramt af hackerangreb: Knap 2.000 kunders data lækket

"Vi har kontaktet berørte kunder direkte, hvor vi opfordrer dem til at skifte deres adgangskode og bedt dem om at styrke sikkerheden i deres adgangskode, for det er sandsynligvis derfor, at nogen har fået adgang til de her data,” sagde Marianne Skaanning Ebbesen, der er kommunikationschef hos Stofa, i forbindelse med angrebet sidste måned.

Her havde hackerne tilsyneladende forsøgt sig med en række almindelig passwords for at forsøge at gætte stofakundernes passwords.

Ti dage senere blev den populære ad-blocker tjeneste AdGuard, ramt af et såkaldt 'stuffint' angreb, hvor hackerne også udnytter dårlige og kompromiterede passwords til at få adgang til brugernes konti.

Læs mere her: Populær ad-blocker ramt af hackerangreb: Har nulstillet alle brugeres passwords




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
itm8 A/S
Outsourcing, hosting, decentral drift, servicedesk, konsulentydelser, salg og udleje af handelsvarer, udvikling af software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Compliance Day 2024: Faret vild i regulativer og direktiver? Få overblik over dem alle

Få et overblik over, hvordan du holder din virksomhed og organisation compliant uden at overimplementere og dermed undgår at bruge unødige ressourcer. Du får desuden indsigt i en række digitale værktøjer, som kan give dig ro i maven og hjælpe dig i dit arbejde med at holde virksomheden compliant på alle punkter.

30. oktober 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere