EU förbjuder svaga lösenord i smarta hemmet-prylar

Permalänk
Melding Plague

EU förbjuder svaga lösenord i smarta hemmet-prylar

Tillverkare av smarta hemmet-produkter får inte längre sätta enkla standardlösenord på produkter som säljs i Europa.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

wow... verkar som dom har lyssnat på någon kunnig för en gångs skull.. synd att dom inte gör det oftare bara :/

Visa signatur

"Resistance is futile."

- Georg Ohm

Permalänk
Medlem

Va?? password123 är för lätt?

Visa signatur

MSI X99A GODLIKE GAMING | i7-6950X 4.3GHz | 64GB RAM 3200MHz | RTX 2080

Nintendo Switch | PlayStation 5 | Xbox Series X

Min FZ Profil

Permalänk
Medlem

Detta borde ju varit en lag för typ 10 år sedan. Svåra och framförallt unika per enhet. xD

Visa signatur

Case: Fractal Design Torrent Solid Black MOBO: ASUS ROG STRIX X670E-A GAMING WIFI CPU: AMD Ryxen 7 7800X3D CPU cooler: Noctua NH-D15 RAM: G.Skill Trident Z5 Neo DDR5 6000MHz CL30 32GB GPU: MSI RTX 3080 GAMING Z TRIO 12G PSU: ROG Strix 1000W Gold Aura Edition M2: Kingston Fury Renegade 2TB Fans: 4x Noctua NF-A12x25
Monitor: ASUS ROG Swift PG27AQDM 27" 240Hz 1440p OLED QHD Mouse: Razer DeathAdder v3 Pro Wireless
Mousepad:
InfinityMice Speed V2 Keyboard: Wooting Two HE Headset: Audeze Maxwell Mic: Blue Yeti X

Permalänk

Lösenord är en komplex fråga. Jag råkade nyligen ut att behöva manuellt skriva in ett lösenord på ett ställe där det inte gick att copy och paste lösenordet som var typ j9ub*Lnid4R&*ZxFP&Q@jiZQCjoZRXF749hSU6nvE^#WPt7jisDkXUZ@$j4BifMi6VA3GmTTTgFgupekSjgJC@GuvJcy3eprf6F*wooVeycWh8hKpP*j65VCN$iZ*JU%Cgb6y9AwPY$zP3!$54Q73gJB%88Pjf8#X$#&P^$!#zB!9d*b

Jag insåg då att lösenordet inte var det bästa för manuell inskrivning..

Nå när det gäller smarta prylar så för konsumenter så har jag inte sett enkla lösenord, problemet har snarare varit att folk låter lösenordslappen sitta kvar så de vet om de skulle glömma det.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Lösenord är en komplex fråga. Jag råkade nyligen ut att behöva manuellt skriva in ett lösenord på ett ställe där det inte gick att copy och pasta lösenordet var typ j9ub*Lnid4R&*ZxFP&Q@jiZQCjoZRXF749hSU6nvE^#WPt7jisDkXUZ@$j4BifMi6VA3GmTTTgFgupekSjgJC@GuvJcy3eprf6F*wooVeycWh8hKpP*j65VCN$iZ*JU%Cgb6y9AwPY$zP3!$54Q73gJB%88Pjf8#X$#&P^$!#zB!9d*b

Jag insåg då att lösenordet inte var det bästa för manuell inskrivning..

Nå när det gäller smarta prylar så för konsumenter så har jag inte sett enkla lösenord, problemet har snarare varit att folk låter lösenordslappen sitta kvar så de vet om de skulle glömma det.

För att om obehöriga har fysisk access till dina smarta hem prylar så har du större problem än att någon stänger av din brödrost på morgonen

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Lösenord är en komplex fråga. Jag råkade nyligen ut att behöva manuellt skriva in ett lösenord på ett ställe där det inte gick att copy och pasta lösenordet var typ j9ub*Lnid4R&*ZxFP&Q@jiZQCjoZRXF749hSU6nvE^#WPt7jisDkXUZ@$j4BifMi6VA3GmTTTgFgupekSjgJC@GuvJcy3eprf6F*wooVeycWh8hKpP*j65VCN$iZ*JU%Cgb6y9AwPY$zP3!$54Q73gJB%88Pjf8#X$#&P^$!#zB!9d*b

Jag insåg då att lösenordet inte var det bästa för manuell inskrivning..

Nå när det gäller smarta prylar så för konsumenter så har jag inte sett enkla lösenord, problemet har snarare varit att folk låter lösenordslappen sitta kvar så de vet om de skulle glömma det.

Haha, ja, hos ett av Sveriges större företag för ett par år sen gick det ut att alla service-konton skulle ha minst 32 teckens lösenord. Man valde att posta skiten i brev, som tur var kunde man komma runt det om man satte lösenorden själv enl. de nyare reglerna.

Sitta och skriva av en papperslapp, tjoflöjt.

Själv använder jag nästan uteslutande passfraser istället, gärna med egna påhittade ord. Man kan lösa och komma ihåg och inte behöva kolla lapp för varje tecken typ.

Men ja, lag... Galet att det skall behövas, de borde ha lite egenintresse i detta kan man tycka.

Permalänk
Skrivet av Trihxeem:

För att om obehöriga har fysisk access till dina smarta hem prylar så har du större problem än att någon stänger av din brödrost på morgonen

Du anar inte hur många inbrottstjuvar som passar på att laga mat, sova middag etc under stöten. Och kan de då starta brödrosten så kommer de säkert ta ens fina marmelad på det rostade brödet.

Permalänk
Medlem
Skrivet av SVclocker:

Va?? password123 är för lätt?

Ja... byt genast till password1234

Permalänk
Medlem

Username: Admin
Password: Admin

Permalänk
Medlem
Skrivet av Selmalagerlöf:

wow... verkar som dom har lyssnat på någon kunnig för en gångs skull.. synd att dom inte gör det oftare bara :/

Är väl ändå så att EU bestämt rätt många bra grejer som rör teknik senaste åren? Några exempel nedan och varje gång har de onekligen haft experthjälp.

Roaming för telefoni inom EES
Streamingtjänster får inte geoblocka inom EES
Kravställt USB type C
Kravställt att kunna laga elektronik
Grindvakter (DMA)
....plus säkert mycket mer som jag inte kommer på, på rak arm

Permalänk
Medlem

Det spelar väl ingen roll om lösenordet är svagt, problemet är väl heller att det är det samma på alla enheter.

Visa signatur

i7 2600k | P8P67Deluxe | Noctua NH-D14 | KFA2 GTX1080 EXOC | Corsair 750W | Corsair Obsidian 800D | Dell U2412M
America's Army: Proving Grounds

Permalänk
Medlem

Gör lagkrav på bruteforce skydd så man inte lätt kan gissa sig fram till lösenordet.

Permalänk
Medlem

Bra första steg.
Känns som att dom även borde se över krav på rutiner för setupen.

Allt för många prylar exponerar ett oskyddat Wi-Fi man ansluter till, för att sen skicka config över http. Ofta t ex namnet och lösenordet på det wifi prylen ska ansluta till.

Permalänk

Unika lösenord för alla enheter är jobbigt att hantera för leverantören.

Visa signatur

NES.

Permalänk
Medlem

Låter som en bra idé!

Kommer ihåg att TPLink körde med media som root-lösenord i sin bakdörr på IoT-prylarna tidigare. Lär vara samma än idag.

Permalänk
Medlem

Så länge man inte låter vem som helst komma in på sitt LAN ser jag inget större problem med enkla lösenord på typ brödrosten osv

Visa signatur
Permalänk
Medlem
Skrivet av Svantesson666:

Är väl ändå så att EU bestämt rätt många bra grejer som rör teknik senaste åren? Några exempel nedan och varje gång har de onekligen haft experthjälp.

Roaming för telefoni inom EES
Streamingtjänster får inte geoblocka inom EES
Kravställt USB type C
Kravställt att kunna laga elektronik
Grindvakter (DMA)
....plus säkert mycket mer som jag inte kommer på, på rak arm

Skulle offra allt det där för att slippa deras kommande stasi-lag som förbjuder E2E encryption.

Permalänk
Medlem

Har inga smarta prylar, en grej mindre att oroa sig för.

Visa signatur

Spel/multimedia burk: ASUS Prime B660-Plus D4. PNY CS2140 M.2 NVMe Gen 4 500GB. Kingston Fury 16GB (2x8GB) DDR4 3200MHz. Intel Core i3 12100F 3.3 GHz 12MB. DeepCool AG400. PowerColor Radeon RX 6600 8GB Fighter. DeepCool PK650D 650W. Kolink Observatory HF Mesh. Skärm: Samsung 65" Q77C 4K QLED. Ljud: Yamaha 5.1 förstärkare. XTZ 93:22 frontar, Eltax Monitor III bak. Audio Technica ATH-M50x

Permalänk
Medlem
Skrivet av immutable:

Så länge man inte låter vem som helst komma in på sitt LAN ser jag inget större problem med enkla lösenord på typ brödrosten osv

Och hur ser du till att ditt lan har 100%-igt skydd? Din hemlighet kan vara värd trillioner.

Permalänk
Medlem

Större problem måste ju vara att det finns standardlösenord, i min bostadsrättsförening är det smarta dörrhandtag där alla har samma lösenord (vid ny/reset till fabriksinställningar) dom som kunde leverantörens lösenord kan alltså öppna alla dörrar där lägenhetsägaren inte hunnit sätta eget lösenord eller ens vill använda produkten.

Alla routrar från min förra bredbandsleverantör hade samma lösenord på alla routrar från samma serie, publicerad på hemsidan.
https://www.bredband2.com/blogg/hur-byter-jag-loesenord-pa-mi...

Permalänk
Medlem

Allvarligt. EU kanske skulle fokusera på något bättre istället? Än att ta parti för korkade användare som inte har en hjärna att själv tänka efter. Nä. Att EU lägger sig i allt är inte ok alls. Därför EU måste får mindre inflytande.

Permalänk
Medlem
Skrivet av Dyluck:

Alla routrar från min förra bredbandsleverantör hade samma lösenord på alla routrar från samma serie, publicerad på hemsidan.
https://www.bredband2.com/blogg/hur-byter-jag-loesenord-pa-mi...

Det där handlar i och för sig mest om att det finns standardlösenord på webbgränssnittet som går att komma åt via tråd. Det tycker jag inte är jättefarligt så länge webbgränssnittet inte exponeras över WAN eller över WiFi. Men jag antar att i alla fall det senare är rätt vanligt det också. I det fallet är man förhoppningsvis skyddad av minst WPA2 (med sina problem med KRACK) eller senare.

Det funkar ju hyffsat så länge tillverkaren inte har satt Wi-Fi-lösenordet till något känt eller till en hash av MAC-adressen för AP:n som syns via radio så fort radion är igång. Den varianten är nog rätt lockande för många tillverkare, eftersom det gör det enkelt att produktionstesta enheten.

Den vettiga varianten är förstås att hitta på ett sätt att skriva ett slumpmässigt och enhetsunikt lösenord för webbgränssnittet i en speciell partition och sätta lösenordet på en klisterlapp. Sedan tvinga användaren till inloggning via tråd och då sätta om GUI-lösenordet samt slumpa fram Wi-Fi-lösenordet. Gissa hur poppis det skulle bli bland användare.

Permalänk
Medlem
Skrivet av immutable:

Så länge man inte låter vem som helst komma in på sitt LAN ser jag inget större problem med enkla lösenord på typ brödrosten osv

Och om ditt wifi pass är hundens namn, ditt personnr eller dylikt så är man inne rätt fort. Eller använder kass säkerhet, t ex WPA2 kommer ganska problematiskt snart.

Min AP har WPA3 men jag kan inte tvinga på det då massa prylar, t ex elbilsladdare ej stödjer det...

Permalänk
Medlem

Det få bli EU kritisk parti i årets val. EU börja bli för myket av en det drömmar som HItler och Stalin hade.

Permalänk
Medlem
Skrivet av KAD:

Det där handlar i och för sig mest om att det finns standardlösenord på webbgränssnittet som går att komma åt via tråd. Det tycker jag inte är jättefarligt så länge webbgränssnittet inte exponeras över WAN eller över WiFi. Men jag antar att i alla fall det senare är rätt vanligt det också. I det fallet är man förhoppningsvis skyddad av minst WPA2 (med sina problem med KRACK) eller senare.

Det funkar ju hyffsat så länge tillverkaren inte har satt Wi-Fi-lösenordet till något känt eller till en hash av MAC-adressen för AP:n som syns via radio så fort radion är igång. Den varianten är nog rätt lockande för många tillverkare, eftersom det gör det enkelt att produktionstesta enheten.

Den vettiga varianten är förstås att hitta på ett sätt att skriva ett slumpmässigt och enhetsunikt lösenord för webbgränssnittet i en speciell partition och sätta lösenordet på en klisterlapp. Sedan tvinga användaren till inloggning via tråd och då sätta om GUI-lösenordet samt slumpa fram Wi-Fi-lösenordet. Gissa hur poppis det skulle bli bland användare.

Håller med om att det kunde vara värre, bla https://en.wikipedia.org/wiki/Mirai_(malware) använde default lösenord till att ta över routrar och IoT-enheter för att göra DDoS attacker, degradera vissa HTTPS anslutningar, RCE mm.

Permalänk
Medlem

Frågan är hur producenterna ska hantera detta.
Firmware behöver autogenereras med specifikt lösenord, där efter behöver en lapp skrivas ut för just den routern...

Visa signatur

www.fckdrm.com - DRM år 2024? Ha pyttsan.

Permalänk
Hedersmedlem
Skrivet av ELF:

Frågan är hur producenterna ska hantera detta.
Firmware behöver autogenereras med specifikt lösenord, där efter behöver en lapp skrivas ut för just den routern...

Seriösare tillverkare gör det redan, inte svårare än att ha unikt serienummer eller mac-adress på varje enhet.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av lillaankan_i_dammen:

Du anar inte hur många inbrottstjuvar som passar på att laga mat, sova middag etc under stöten. Och kan de då starta brödrosten så kommer de säkert ta ens fina marmelad på det rostade brödet.

Vi hade inbrott i stugan.
Dom tog en paus i tjuvandet och åt lite glass, drack lite bärs och grisade ner...

Visa signatur

Citera för svar!
ASUS X570-E, AMD 5950X, RTX4080 Super, 32gb B-die

Permalänk
Skrivet av zOlid:

Vi hade inbrott i stugan.
Dom tog en paus i tjuvandet och åt lite glass, drack lite bärs och grisade ner...

Ja, jag har hört liknande berättelser. Det finns alltså olika typer av hot och de beter sig lite olika.

Det jag främst har råkat ut för länge sedan är att jag hade ett billigt hänglås på ett förråd, detta hänglås tar inte många sekunder att med våld öppna. Självklart skulle de dock lägga hur mycket tid som helst på att bryta sönder hela förrådsporten som är dyrare att fixa än vad de stal.