ニュース

「12345」はダメ。英政府がスマホや家電での簡単な出荷時パスワードを禁止

 英国政府は29日(現地時間)、スマートフォンやゲーム機、テレビ、ドアベルなどのスマート家電を対象に、簡単に推測可能なデフォルトパスワードを禁止する法律(Product Security and Telecommunications Infrastructure法、PSTI法)を施行した。インターネットに接続されるさまざまなスマート家電が最低限のセキュリティ基準を満たせるようになるとしている。

 PSTI法ではメーカーに対し、「admin」や「12345」のような簡単なデフォルトパスワードを禁止。また、バグや問題の報告を受けて対処するための詳細な連絡先の公表、重要なセキュリティアップデートを提供する最短期間の明示を義務づける。

 最近の調査によれば、英国成人の99%が少なくとも1台、1世帯あたり平均で9台のスマート家電を所有しているという。英国政府ではPSTI法の施行により、スマート家電の購入時に一定のセキュリティ対策が保証されるため、サイバー攻撃のリスクからユーザーを保護できるとしている。