友訊科技日前遭美國聯邦貿易委員會(FTC)控告,旗下路由器、網絡攝影機缺乏安全防護,使得上萬名消費者暴露于被黑客或惡意軟件攻擊的危險中,情節嚴重甚至恐遭禁售商品,或遭到罰款。
對于FTC提告,友訊表示該公司一直有在加強安全防護,目前也已經介入了解,并委托法律團隊處理訴訟,以維護權益及商譽。
安全大廠趨勢科技日前發布《2017安全年度預測報告》,指出物聯網(IoT)日漸普及,部分缺乏安全防護的物聯網設備恐成為黑客最佳“利器”,這些存有疑慮的設備設備或系統若遭黑客入侵,將成為企業營運的重大安全漏洞。
除了企業須自律,用戶也要提高警覺自保。企業建議,用戶應加強對密碼設定的認知,且力求設定高強度的密碼,建立基礎的防護實力,再者,對于固件更新務必抱持高度警覺性,應定期進行軟件、密碼更新,并檢查有無異常登入或操作的狀況,采取應對措施。
媒體曾報導,全球醫療器材大廠嬌生(J&J)旗下胰島素幫浦OneTouch Ping有安全疑慮,透過這個網絡漏洞,黑客得以在病患不知情的狀況下額外注入劑量,危害病患的生命安全。
由于這是首起醫療器材發生的安全問題,因此格外受到重視。為了防止類似的狀況再次發生,美國食品暨藥物管理局(FDA)日前發表《醫療設備上市后的網絡安全管理準則》正式版,希望能借此保障醫療設備的安全性。
為了確保醫療設備從早期開發階段至整個生命周期的安全性,FDA訂定了這項安全準則,其內容包含制造商如何監控、辨識與修補網絡安全漏洞,供制造商評估其設備因網絡安全漏洞而變更時是否應向FDA通報,但若涉及病人健康安危的嚴重漏洞則務必通報。
不過,該準則并無強制性,還是必須仰賴企業的自律。