TP-Link Routers Glemmer at registrere 2 væsentlige domænenavne, der forlader brugere, der er åbne for virus

$config[ads_kvadrat] not found

TP-LINK ARCHER AX1500 802.11ax WiFi 6 Router Review (2020)

TP-LINK ARCHER AX1500 802.11ax WiFi 6 Router Review (2020)
Anonim

Vi har alle nødt til at håndtere besværet med at installere et hjem wifi netværk på et tidspunkt, men nu er der en mulighed for, at din enhed kan fange en virus, før netværket er lige oprettet. Fejlen i en allerede frustrerende proces er takket være en af ​​de største sælgere af Wi-Fi-adgangspunkter, TP-Link, som ikke kunne fornye to vigtige domænenavne, der er nødvendige for at oprette et netværk korrekt.

De to domæner - "tplinklogin-dot-net" og "tplinkextender-dot-net" - er trykt på bagsiden af ​​alle router-modeller lavet i 2014 eller tidligere. Før lader brugerne oprette deres netværk med et navn, adgangskode og andre sikkerhedsfunktioner. Men da domænerne udløb, glemte TP-Link at genregistrere dem, idet begge domæner er sårbare over for at blive phishing-websteder, der er i stand til at skifte brugerinformation på tværs af mange enheder.

Amitay Dan, administrerende direktør for Cybermoon, opdagede først fejlen og sendte den til sikkerhedskortet Bugtraq i sidste uge. En ukendt køber ejer nu de to domæner og har tilbudt at sælge de mere populære af de to til $ 2,5 millioner. Dan siger, at TP-Link ikke går efter det, så et bredt publiceret domæne vil forblive i en tilfældig persons hænder.

TP-Link glemte at købe domænet

Udnyttelse kan gøres, domænet er til salg for 2.5m $ pic.twitter.com/JH7FkHItYU

- Amitay Dan (@ popshark1) 1. juli 2016

I 2013 alene, da de udløbne domæner var i brug, var TP-Link den mest solgte forbrugerrouter. De havde 39 procent af markedsandelen i USA og afsendt mere end 98 millioner enheder, ifølge data fra ABI Research.

Heldigvis for nye brugere, bør fejlen ikke påvirke routere, der oprettes for første gang. Computer World kolonneur Michael Horowitz bemærkede i hans test, at hvis du ejer og er forbundet med en TP-Link-router, skal enheden rette brugerne til en intern login-side i stedet for den offentlige side over internettet. Men hvis du allerede har din router konfigureret, er der forbindelse til internettet, kan du forsøge at få adgang til den forældede login side for at udføre yderligere administrative opgaver (som at ændre adgangskoder eller åbne porte), hvilket gør dig udsat for et ondsindet angreb. Selv ikke-TP-Link-brugere kan være sårbare, hvis de besøger de dårlige websteder. I stedet er den nye stabile adresse for TP-Link logins www.tplinkwifi.net.

I sin email sagde Dan, at selskabets største fejl i første omgang brugte et internet domæne. Direkte IP-adresser er langt mere sikre og risikerer ikke deres brugers sikkerhed. Så selvfølgelig glemte man at registrere domænet var også en smuk knoglehovedbevægelse.

Men det er OK, TP-Link, det sker med det bedste af os.Oculus har glemt at registrere oculusrift.com på et tidspunkt, og Tesla har for nylig for nylig fået sine poter på tesla.com, så TP-Link-navnet går bare sammen med en lang række internet-æra-virksomheder, der har glemt deres egen adresse.

$config[ads_kvadrat] not found