Yubikey 是我们当今需要的数字安全带

主要观点:

  • 每天都有数据泄露事件,Ticketmaster 数据再次被黑客获取,人们对这类通知已麻木,私营部门在安全方面让人们自满,忽视硬件安全钥匙。
  • 硬件安全钥匙是插入电脑或智能手机的小设备,能提供强双因素认证,技术成熟且受苹果、谷歌、微软支持,能有效抵御钓鱼攻击和远程黑客攻击,但公司因认为不便或成本高而不愿使用。
  • 马萨诸塞州司法部长办公室应调查医疗和金融等关键部门公司是否使用硬件安全钥匙,可通过温和督促或更直接方式促使其行动,利用 93A 规定未用硬件安全钥匙保护敏感数据和系统是不公平或欺骗性贸易行为。
  • 马萨诸塞州立法机构应将关键系统用硬件安全钥匙保护的要求法典化,州政府可以身作则制定自身系统规则和软件采购规则,对本可通过硬件安全钥匙预防但未预防的泄露行为应制定额外处罚和更高损害赔偿。
    关键信息:
  • Ticketmaster 数据泄露,人们对通知麻木。
  • 硬件安全钥匙的作用和优势。
  • 司法部长办公室的职责和行动方式。
  • 立法机构的任务和措施。
    重要细节:
  • 硬件安全钥匙能抵御多种攻击且技术成熟广泛支持。
  • 司法部长可利用 93A 规定促使公司使用硬件安全钥匙。
  • 立法机构应将要求法典化并制定处罚措施。
阅读 9
0 条评论