1 ポイント 投稿者 GN⁺ 2023-09-06 | 1件のコメント | WhatsAppで共有
  • FCC委員のNathan Simingtonは、IoT機器で深刻な脆弱性が一般的に見られ、メーカーがアップデートの提供を遅らせたり、まったく提供しなかったりし、サポート期間が販売時点や終了時点で適切に伝えられていない問題に対処しようとしている
  • FCCは、接続機器向けのサイバーセキュリティ・ラベリングプログラムに関する規則制定案を出しており、製品がセキュリティアップデートをどれだけ長く受けられるかを公開する基準を含めようとしている
  • メーカー各社はセキュリティアップデートに関する約束に反対しているため、2023年9月25日午前0時(ET)までにFCCの手続きへ意見を提出すれば、FCCはその主張を検討する必要がある

1件のコメント

 
GN⁺ 2023-09-06
Hacker Newsの意見
  • FCCの委員が、IoTのセキュリティアップデート規制を提案し、Hacker Newsコミュニティと議論やフィードバックのために交流している。
  • FCCはこの提案に対する公式意見を9月25日までオンラインで受け付けている。すべての意見は最終規則に反映される予定だ。
  • 議論にはファームウェアエンジニアの見解を含むさまざまな観点があり、彼らはセキュリティ欠陥の定義、リモートアップデートの潜在的なセキュリティリスク、そして脆弱な機器への攻撃によって生じるメーカーの損害賠償責任について疑問を呈している。
  • 一部の意見は、IoT機器に関連するサイバー犯罪の増加、特に紛争地域において、そしてそれらの機器が違法な監視や攻撃の調整に使われる可能性を強調している。
  • メーカー、特に小規模チームが脆弱性の把握とセキュリティ維持に直面する課題や、事業を停止したりWebサイトが侵害されたりした場合への懸念がある。
  • IoT機器は中央サービスとの連絡なしでも動作できるべきであり、内在するセキュリティリスクを避けるため、分離環境または自主管理環境での最低限の機能を求める規則が必要だという提案がある。
  • メーカーは少なくとも一定期間は自社機器をサポートし、サポート終了時には完全なソースコードを公開することで、消費者がファームウェアを制御でき、機器が文鎮化するのを防げるようにすべきだという要望がある。
  • 提案された規制の執行可能性、とりわけ海外メーカーに対する執行への懸念や、有力なIoTプラットフォームが機器を監査し、基準を満たさないものを排除すべきだという提案がある。