TP-Link menettää laitteiden konfigurointiin käytettyjen verkkotunnusten hallinnan

TP-Link Talon AD2700
Verkkolaitteiden toimittajan TP-Linkin kerrotaan "unoneen" uusia kaksi verkkotunnusta, joita käytetään sen laitteiden hallintapaneeleihin pääsyyn. Yleensä verkkotunnukset ovat asiakkaiden helpompi muistaa kuin numeeriset IP-osoitteet – mutta TP-Linkin virhe osoittaa, kuinka ne voivat johtaa ongelmiin.

Cybermoonin toimitusjohtaja Amitay Dan sanoi perjantaina että TP-Link menetti tplinklogin.net-verkkotunnuksensa hallinnan, koska se unohti uusia osoitteen. Sen sijaan, että maksaisit rahaa saadakseen verkkotunnuksen takaisin ulkopuoliselta yritykseltä, joka sattui saamaan sen TP-Link päätti sen sijaan päivittää online-oppaansa poistamalla verkkotunnusviittaukset yhteensä.

Suositellut videot

"Logiikka, joka perustuu [a]-verkkotunnuksen käyttöön ensisijaisesti IP-osoitteen sijaan, on suurin ongelma tässä", Dan sanoi blogissaan. "Domainin ostamisen unohtaminen on toinen virhe. Tarkastellessani kuinka monet käyttäjät yrittävät käyttää sitä, olen ymmärtänyt, että tämä vaikuttaa moniin ihmisiin. Minun neuvoni on estää verkkotunnus Internet-palveluntarjoajan toimesta."

Liittyvät

  • TP-Linkin uudet loistavan nopeat Wi-Fi 6E -reitittimet tulossa myöhemmin vuonna 2021
  • TP-Linkin Touch P5 -kosketusnäyttöreititin on myynnissä Amazonissa 60 %:n alennuksella
  • Amazon laskee TP-Link mesh-Wi-Fi-järjestelmän hintoja, älyliittimiä vain yhdeksi päiväksi

Computerworld seurasi raporttia toteamalla, että toinen TP-Link-verkkotunnus, jota tyypillisesti käytetään sen Wi-Fi-laajenninten kanssa, tplinkextender.net, on nyt nimettömän tahon omistuksessa, joka myy osoitteen mielellään. Toisen verkkotunnuksen, tplinklogin.net, omistajalla on myös Myytävänä -kyltti. Onneksi kumpikaan verkkotunnus ei tiettävästi muodosta yhteyttä TP-Link-laitteeseen.

Asiakkaiden, jotka omistavat TP-Link-reitittimen tai laajennuksen ja kirjoittavat toimitetun verkkotunnuksen osoitteen selaimeen, tulee silti vetää ohjauspaneeli esiin verkkotunnuksen myyntisivun sijaan. Varmistaakseen tämän Computerworld palautti TP-Linkin TL-WR841N-reitittimen tehdasasetukset ja syötti sitten tplinklogin.net-osoitteen selaimeen reitittimen pysyessä offline-tilassa. Tämä toi esiin sisäisen hallinnollisen verkkosivuston, joka myös latautui, kun verkkotunnus syötettiin selaimeen, kun reititin oli fyysisesti yhteydessä Internetiin.

Suuri turvallisuusongelma tässä kahdessa hallitsemattomassa toimialueessa on se, että kun TP-Linkin asiakkaat käyttävät tplinklogin.net-verkkotunnusta käyttää muita TP-Link-laitteita kuin reitittimiä (kuten laajenninta), se avaa julkisen Internet-sivun sisäisen kirjautumisen sijaan sivu. Tällä hetkellä osoite johtaa Sedon Domain Parking -palvelun tarjoamalle sivulle, mutta se voi olla haitallisen sivuston isäntänä tulevaisuudessa.

"Jos kyberrikolliset saavat käsiinsä tämän reitittimen konfigurointialueen, siitä voi tulla merkittävä työkalu haittaohjelmien jakeluun yksinkertaisten ohjeiden avulla, esimerkiksi "ladata uusi laiteohjelmisto reitittimeen"" sanoi Lior Kohavi, CYRENin teknologiajohtaja. "On myös mahdollista, että sitä voidaan käyttää tietojenkalasteluun. Loppujen lopuksi tämä on verkkotunnus, joka saa suuren määrän vierailijoita joka päivä, koska käyttäjiä itse asiassa kehotetaan vierailemaan sivustolla. Juuri tämä suuri määrä "luonnollisia" ja luottavia vierailijoita tekee tästä verkkotunnuksesta niin potentiaalisesti arvokkaan rikollisille."

Lopulta ihanteellinen asetus olisi kirjoittaa muistiin tai muistaa laitteen todellinen IP-osoite. Toinen vaihtoehto olisi hankkia reititin, jota ei voi määrittää, kuten OnHub-reititin Googlelta ja vastaavat "suljetut" laitteet. Niissä ei juuri ole säädettäviä vaihtoehtoja, ja ne ovat käytettävissä mobiilisovelluksen kautta.

Toimittajien suositukset

  • TP-Linkin Wi-Fi 6E -reitittimessä on moottoroidut antennit paremman vastaanoton takaamiseksi
  • TP-Link julkaisee ensimmäisen keskialueen reitittimensä, jossa on Wi-Fi 6 -ohjelmiston tiedot
  • TP-Linkin uudet reitittimet tarjoavat sinulle valtavan mesh-verkon vain 99 dollarilla
  • Säästä 44 prosenttia tehokkaasta TP-Link AC5400 -reitittimestä Amazonissa
  • Ring lisää värillisen yönäön langallisiin turvalaitteisiin ja HDR: n langattomiin turvalaitteisiin

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.