Arriba la fi de les contrasenyes dèbils en els aparells electrònics connectats a internet. El Regne Unit prohibirà per llei l'ús de contrasenyes febles per defecte com 'admin' o '123456' per obligar els fabricants a complir uns estàndards mínims de protecció contra ciberatacs i la pirateria informàtica, i així garantir la seguretat dels usuaris. Segons revela un estudi d'una web de gestió de contrasenyes NordPass, les 10 contrasenyes més utilitzades al Regne Unit són: 123456, password, QWERTY, Liverpool, 123456789, arsenal, 12345678, 12345, abc123 i Chelsea.
Aquest dilluns van entrar en vigor les noves mesures, segons el Departament de Ciència, Innovació i Tecnologia, i recull el diari britànic The Guardian, convertint-se en una iniciativa pionera a escala mundial. Així doncs, a partir d'ara els fabricants de telèfons, televisors i electrodomèstics intel·ligents, entre altres, estaran obligats legalment a protegir els dispositius connectats a internet contra l'accés dels ciberdelinqüents. En el cas que un usuari vulgui fer servir una contrasenya considerada poc robusta a l'hora de crear un nou compte, el programari instal·lat pel fabricant haurà d'impedir-ho.
Protecció de les dades
La nova llei pretén fomentar la protecció de les persones, la societat i l'economia davant de possibles ciberatacs, així com per augmentar la confiança entre els consumidors en la seguretat dels productes que compren. L'objectiu és augmentar la ciberresilència al país, on el 99% dels adults tenen almenys un dispositiu intel·ligent en les seves llars i hi ha una mitjana de nou dispositius connectats.
Segons un estudi de Which?, els dispositius intel·ligents que formen part d'una casa estan exposats a més de 12.000 atacs de pirateria en només una setmana procedents de tot el món. En total, 2.684 dirigits a intentar endevinar les contrasenyes febles. La nova llei està integrada al règim d'Infraestructura de Telecomunicacions i Seguretat de Productes (PSTI), dissenyat per garantir que les "interferències malignes" no afectin l'economia global. A més, també introdueix altres proteccions de seguretat, com l'obligació per part dels fabricants de publicar les dades de contacte perquè els usuaris i empreses es puguin informar per solucionar errors i problemes. Els fabricants estan obligants a informar els consumidors sobre el temps mínim que pot passar per rebre actualitzacions de seguretat importants en els dispositius intel·ligents. Els consumidors i els experts en ciberseguretat també poden informar sobre qualsevol producte que no compleixi amb els estàndards marcats per la nova normativa a l'Oficina d'Estàndards i Seguretat de Productes (OPSS).
El ministre britànic de Ciència i Tecnologia, Jonathan Berry, ha defensat la normativa "a mesura que la vida quotidiana es torna cada vegada més dependent dels dispositius connectats, les amenaces generades per internet es multipliquen i es tornen encara majors. A partir d'avui, els consumidors tindran una major tranquil·litat al saber que els seus dispositius intel·ligents estan protegits contra els ciberdelinqüents".