”Admin” eller ”password” ska inte längre vara nog som lösenord för uppkopplade enheter som säljs eller tillverkas i Kalifornien, skriver BBC News.
Från 2020 måste varje enhet förses med ett unikt lösenord, eller så måste användaren lägga in sitt eget lösenord innan den används första gången, enligt en ny lag.
Bakgrunden är att enkla lösenord har bidragit till att underlätta nätattacker via uppkopplade produkter och att de spridit sig snabbt.
Läs också: Snabba puckar livsfarligt för säkerheten i internet of things
Ett exempel på det är Miraiviruset som låg bakom överbelastningsattacken mot den amerikanska dns-leverantören Dyn för drygt två år sedan. Då kom det fram att Miraiviruset smugit sig in i runt 500 000 IoT-prylar bland annat för att de förinstallerade lösenorden var för svaga.
Och i år har det rapporterats om skadeprogrammet VPNFilter som attackerar routrar i hemmen och misstänks ha infekterat runt 500 000 enheter.