Standaard wachtwoorden; niets is erger voor mensen die dagelijks met security bezig zijn dan het gebruik van standaard wachtwoorden. Het wordt vaker gezegd, maar de mens is en blijft de zwakste schakel in het beveiligen van belangrijke zaken.
Op dat gebied is er goed nieuws. De Amerikaanse staat California heeft een wet aangenomen die fabrikanten van consumentenelektronica verbied om apparatuur in gebruik te nemen en daarbij gebruik te maken van standaardwachtwoorden zoals “admin”, “123456” en “password”. De wet schrijft voor dat vanaf 2020 apparatuur van routers tot slimme domotica apparatuur voorzien moet zijn van een uniek wachtwoord en “redelijke” beveiligingsfuncties. Het geldt specifiek voor apparatuur die geproduceerd wordt in deze Amerikaanse staat.
De wet bepaalt ook dat elk nieuw apparaat een functie bevat die vereist dat een gebruiker wordt gedwongen een nieuw wachtwoord te kiezen als hij het apparaat in gebruik neemt. Als je er goed over nadenkt is het te gek voor woorden dat dit soort overheidsbemoeienis nodig is om te voorkomen dat thuisapparaten gemakkelijk “gehackt” kunnen worden en daardoor gemakkelijk slachtoffer kunnen worden van misbruik. Wat mij betreft ligt er een verantwoordelijkheid bij iedereen in de industrie en bij alle gebruikers om er voor te zorgen, dat er alles aan gedaan is om te zorgen voor een zekere mate van veiligheid.
Botnets
Botnets maken al jaren gebruik van slecht beveiligde apparaten, die verbonden zijn met het internet om DDoS aanvallen uit te voeren. Een belangrijke oorzaak hiervan ligt in het feit dat veel apparaten in gebruik genomen zijn met de door de fabrikant geleverde gebruikersnaam en wachtwoord.