FIDO联盟创建了一个工作组,为IoT设备制定安全标准。美国的平均拥有大约8个连接设备,到2022年预计将上升到大约13个设备。这些小工具都没有遵守任何种类的安全标准,这是一个困扰立法者和安全专家多年的问题。

FIDO联盟希望能解决的是,在联网设备普及之前,到2020年,市场有望达到20,000亿个小工具。该集团设置了在线认证的安全标准,周三宣布,它正在扩展,以开发物联网设备的安全标准。
这是FIDO联盟首次超越了认证在线的设置标准,选择解决这一日益严重的网络安全问题。
"物联网空间特别分散,需要标准化,"说,Fido联盟的执行董事AndrewShikiar。
IoT设备因安全性差而臭名昭著,因为他们经常使用硬编码的默认密码,或者它们无法安装重要的更新。黑客已经能够控制连接设备的部落,并且在网络攻击中使用它们用于僵尸网络。家庭也受到了物联网安全弱点的困扰,就像黑客们远程劫持了NestCAM到BLe发出虚假警报一样。
问题的一部分是设备制造商不需要遵守任何安全标准。能源之星仅证明符合能源效率标准的产品。同样,在未来,IoT设备也可能会出现类似的标签。
"我们希望FIDO标志在不久的将来会引起共鸣并对消费者具有重要意义,"希基达尔说。
FIDO联盟于2012年启动,并帮助制定了没有密码的在线验证和安全标准。它的认证已成为像谷歌、Facebook和微软这样的公司依赖作为安全措施的一种信任。FIDO联盟新的IoT技术工作组的目标是对连接的小工具做同样的工作。
集团成员包括Intel、Microsoft、Yubicio、高通和联想。他们将在寻找像默认密码和设备的手动更新之类的IoT问题。
英特尔平台安全副总裁奥里·维格尔(LorieWiogle)表示,这一挑战将以一种强大的安全标准来实现,该标准不会使IoT设备很难为普通人使用。
它不会像能源之星计划那样工作,但Wigle说,提供一个标准至少给客户带来了他们“重新购买”的IoT产品具有某种安全性的想法。
"我们挣扎着很多人知道什么能足够好以获得一个标签,"说."这就是,如果我们有标准协议,我们可以说该设备至少符合这个要求。"

