1. | 通报成员:巴西 |
2. | 负责机构:国家电信局 - ANATEL |
3. |
通报依据的条款:[X] 2.9.2,[ ] 2.10.1,[ ] 5.6.2,[ ] 5.7.1
通报依据的条款其他:
|
4. | 覆盖的产品:电气机械和设备及其零件;录音机和扬声器,电视图像记录仪和录音机和扬声器及其零件和附件(HS编码:85);电信。音频和视频工程(ICS分类号:33)
ICS:[{"uid":"33"}] HS:[{"uid":"85"}] |
5. |
通报标题:2022年9月5日第65号公众咨询页数:5页 使用语言:葡萄牙语 链接网址: |
6. | 内容简述: 公众咨询建议,为CPE(用户端设备)的合格评定制定强制性网络安全最低要求,以减少漏洞。可在以下网址发表意见:https://apps.anatel.gov.br/ParticipaAnatel/Home.aspx,选择第65号公众咨询 |
7. | 目的和理由:定义CPE(客户端设备)设备合格评定的最低网络安全要求。分布在全国市场的CPE设备存在默认的认证配置漏洞。此漏洞存在于所有生产的设备单元中相同的身份验证密码的出厂配置中,允许恶意代理通过互联网轻松访问设备配置环境,并控制那些未更改默认密码的CPE。除了允许此类CPE用作拒绝服务攻击或其他类型网络攻击的载体外,此类入侵还可能导致电信服务用户的信息(个人信息、银行信息等)泄露;质量要求 |
8. | 相关文件: 01)2022年10月6日第191号《巴西官方公报》第1节第23页 02)SEI流程号53500.032306/2022-74 https://www.in.gov.br/web/dou/-/consulta-publica-n-65-de-5-de-setembro-de-2022-434397246 https://sei.anatel.gov.br/sei/modulos/pesquisa/md_pesq_processo_exibir.php?exIsiWoPbTSMJNP15y_TiUpWIfXjgqaCc-xbh3o0V5ttS0uQqIkRDNDdsrlbDPN0z9DjOh_HT6NYS_BYkN5mlMZtXL3SEft4AIIAXscgoy_nnFif4_hcUv336YEbAenU |
9. |
拟批准日期:
待定 拟生效日期: 待定 |
10. | 意见反馈截至日期: 2022年12月4日 |
11. |
文本可从以下机构得到:
|