1 poin oleh GN⁺ 2023-09-06 | 1 komentar | Bagikan ke WhatsApp
  • Komisaris FCC Nathan Simington ingin menangani masalah umum berupa kerentanan serius pada perangkat IoT, produsen yang terlambat merilis pembaruan atau sama sekali tidak menyediakannya, serta masa dukungan yang tidak dikomunikasikan dengan baik saat penjualan atau saat dukungan berakhir
  • FCC telah mengajukan usulan pembuatan aturan untuk program pelabelan keamanan siber bagi perangkat terhubung, dan ingin memasukkan standar pengungkapan berapa lama produk akan menerima pembaruan keamanan
  • Karena para produsen menentang komitmen terkait pembaruan keamanan, jika Anda mengirimkan pendapat ke proses FCC sebelum pukul 00.00 ET pada 25 September 2023, FCC harus mempertimbangkan argumen tersebut

1 komentar

 
GN⁺ 2023-09-06
Opini Hacker News
  • Seorang komisaris FCC mengusulkan regulasi pembaruan keamanan IoT dan sedang berkomunikasi dengan komunitas Hacker News untuk berdiskusi serta meminta masukan.
  • FCC menerima komentar resmi atas usulan ini secara online hingga 25 September. Semua komentar akan dipertimbangkan dalam aturan final.
  • Diskusi mencakup beragam sudut pandang, termasuk pandangan para insinyur firmware, yang mengangkat pertanyaan tentang definisi cacat keamanan, potensi risiko keamanan dari pembaruan jarak jauh, dan tanggung jawab produsen atas kerugian akibat serangan terhadap perangkat yang rentan.
  • Sejumlah komentar menyoroti meningkatnya kejahatan siber terkait perangkat IoT, khususnya di wilayah konflik, serta kemungkinan perangkat tersebut digunakan untuk pengawasan ilegal atau koordinasi serangan.
  • Ada kekhawatiran tentang tantangan yang dihadapi produsen, terutama tim kecil, dalam mengidentifikasi kerentanan dan menjaga keamanan, serta apa yang terjadi jika mereka menutup usahanya atau situs web mereka diretas.
  • Ada usulan bahwa perangkat IoT harus dapat berfungsi tanpa terhubung ke layanan pusat, dan bahwa aturan harus mewajibkan fungsi minimum di lingkungan yang terisolasi atau dikelola sendiri untuk menghindari risiko keamanan bawaan.
  • Ada tuntutan agar produsen mendukung perangkat mereka setidaknya selama periode minimum dan, ketika dukungan berakhir, merilis seluruh kode sumber agar konsumen dapat mengendalikan firmware dan mencegah perangkat menjadi tidak dapat digunakan.
  • Ada kekhawatiran mengenai kemungkinan penegakan regulasi yang diusulkan, khususnya terhadap produsen luar negeri, serta usulan bahwa platform IoT yang kuat harus mengaudit perangkat dan melarang yang tidak memenuhi standar.