- Home -
- Prywatność i bezpieczeństwo -
- Kalifornia zakazuje producentom stosowania słabych haseł. "Admin" i "qwerty" odchodzą do lamusa
Kalifornia zakazuje producentom stosowania słabych haseł. "Admin" i "qwerty" odchodzą do lamusa
Władze Kalifornii zakazały stosowania prostych, domyślnych haseł w sprzedawanych na terenie stanu urządzeniach podłączonych do internetu. Zmiana dotyczy oczywiście producentów sprzętów i domyślnych haseł typu admin i password. Amerykanie w dalszym ciągu mogą ustawić qwerty1 jako hasło do banku.

Producenci sprzętów elektronicznych zazwyczaj nie silą się na ustawianie mocnych haseł. Nie chodzi oczywiście o to, że bezpieczeństwo mają w głębokim poważaniu. Zakładam, że po stronie producenta prościej jest wypuścić z fabryki 1000 modemów, z których każdy z nich ma ustawione identyczne domyślne hasło i login. Producenci zresztą bardzo słusznie zakładają, że ich rolą jest dostarczenie odpowiedniego sprzętu, a nie wyręczanie konsumentów w dbaniu o własne bezpieczeństwo. Problem polega na tym, że dla zdecydowanej większości odbiorców domyślne hasło jest jedynym hasłem, jakiego będą używać.
Te przyzwyczajenia oczywiście wykorzystują cyberprzestępcy. Zresztą niechęć do korzystania z bardziej skomplikowanych haseł widać po tym, jakie najczęściej się pojawiają w wykradzionych danych. Użytkownicy odruchowo ustawiają łatwe do zapamiętania kombinacje sąsiadujących klawiszy. Króluje oczywiście qwerty, qwerty1, 11111, 123456 i password. Właśnie dlatego władze Kalifornii zdecydowały, że producenci powinni myśleć za konsumentów. Uchwalono prawo, które nakazuje producentom każdego sprzętu, który może być podłączony do internetu ustawienie indywidualnego hasła dla każdego z nich na etapie produkcji.
Prawo stanowi, że domyślne hasło ma być skomplikowane
Chodzi o wszystkie urządzenia produkowane bądź sprzedawane na terenie Kalifornii. Dlatego każde z nich będzie musiało mieć indywidualne hasło albo specjalną procedurę, która pozwoli na wygenerowanie takiego przy pierwszym uruchomieniu sprzętu. To rozwiązanie może przypominać te stosowane z pierwszym użyciem karty bankomatowej i ustawienie numeru PIN. Nowe prawo przewiduje również możliwość pozwania producenta za szkody powstałe w wyniku zignorowania tych przepisów.
Zmiany są komentowane raczej pozytywnie, aczkolwiek pojawiają się głosy mówiące o tym, że jeszcze lepszym pomysłem byłoby wymuszenie na producentach częstszych aktualizacji sprzętów, które wypuszczają na rynek. Nawet najlepsze i najbardziej pomysłowe hasło nie pomoże, jeżeli wersja oprogramowania zainstalowana na urządzeniu pochodzi sprzed kilku lat. Te wersje już dawno przecież zostały rozpracowane przez przestępców i często są wykorzystywane do przeprowadzenia ataku.
Jest bardzo prawdopodobne, że podobne prawa rozprzestrzenią się na pozostałe amerykańskie stany. Stąd już prosta droga do popularyzacji podobnych przepisów na pozostałych producentów. Każde rozwiązanie, które promuje wzrost bezpieczeństwa użytkowników sieci, zasługuje na pochwałę. Oczywiście nie jest tak, że prawo powinno całkowicie przerzucać odpowiedzialność za bezpieczeństwo na producentów, ale bardzo liczę na to, że takie rozwiązania przyczynią się do wzrostu świadomości wszystkich internautów.
18.03.2026 18:39, Mariusz Lewandowski
18.03.2026 18:31, Marcin Szermański
18.03.2026 18:26, Aleksandra Smusz
18.03.2026 13:08, Piotr Janus

Koniec z 3-letnim czekaniem na odzyskanie własnego mieszkania. Może uda się też odciąć dzikim lokatorom media
18.03.2026 10:58, Mateusz Krakowski
18.03.2026 10:48, Igor Czabaj
18.03.2026 10:20, Miłosz Magrzyk
18.03.2026 9:38, Aleksandra Smusz

Podwójne nazwisko po ślubie brzmi dumnie, ale jeden błąd w zapisie potrafi zablokować twoją korespondencję
18.03.2026 8:40, Miłosz Magrzyk
18.03.2026 7:54, Aleksandra Smusz
18.03.2026 7:02, Miłosz Magrzyk

Rosyjski samolot szpiegowski latał nad Bałtykiem 9 razy w 2026 roku. Polskie myśliwce za każdym razem robiły to samo
17.03.2026 20:48, Igor Czabaj
17.03.2026 17:30, Filip Dąbrowski
17.03.2026 17:09, Mateusz Krakowski
17.03.2026 15:03, Piotr Janus
17.03.2026 12:22, Piotr Janus
17.03.2026 11:40, Jakub Bilski
17.03.2026 11:12, Miłosz Magrzyk
17.03.2026 10:01, Aleksandra Smusz
17.03.2026 9:29, Aleksandra Smusz
17.03.2026 9:03, Rafał Chabasiński

Brzoska mówi, że nie chce, ale chce zastąpić Allegro i Amazona, a ja zaczynam wierzyć, że mu się uda
17.03.2026 8:22, Jakub Kralka
17.03.2026 8:03, Aleksandra Smusz
17.03.2026 7:37, Marcin Szermański
17.03.2026 6:29, Mariusz Lewandowski
16.03.2026 19:19, Marcin Szermański

























