Raspberry Pi对其操作系统Raspberry Pi OS进行了改进,删除了默认用户名和口令。到目前为止,微型计算机的默认用户名和口令分别为“pi”和“raspberry”,这使得设置新的Pi设备变得简单,但也可能使流行的联网设备更容易被远程攻击者用口令喷涂等技术破解。Raspberry Pi Trading的高级工程师Simon Long解释,到目前为止,所有安装的Raspberry Pi OS都有一个名为“pi”的默认用户。这并不是一个很大的弱点——如果有人想侵入你的系统,仅仅知道一个有效的用户名并没有多大帮助系统;他们还需要知道口令,并且首先需要启用某种形式的远程访问。尽管如此,它可能会使蛮力攻击稍微容易一些,作为回应,一些国家现在正在立法禁止任何连接互联网的设备拥有默认登录凭据。Long表示,最新版本的Raspberry Pi OS删除了默认的“pi”用户名,并且一个新的向导会强制用户在首次启动新刷新的 Raspberry Pi OS映像时创建一个用户名。消费者寻求廉价的家用计算设备,Raspberry Pi的销量在大流行开始时飙升。但由于全球芯片短缺,树莓派现在面临供应限制。