TP-Link がデバイスの構成に使用されるドメインの制御を失う

TP-Link タロン AD2700
ネットワーク機器ベンダーの TP-Link は、自社デバイスの管理パネルへのアクセスに使用される 2 つのドメインの更新を「忘れた」と報告されています。 通常、数値の IP アドレスよりもドメイン名の方が顧客にとって覚えやすいのですが、TP-Link の間違いは、ドメイン名がいかに問題を引き起こす可能性があるかを示しています。

サイバームーンのアミテイ・ダン最高経営責任者(CEO)は金曜日、こう語った。 TP-Link はアドレスの更新を忘れたため、tplinklogin.net ドメインの制御を失ったとのことです。 たまたまドメインをすくい上げた外部企業からお金を出してドメインを取り戻すのではなく、 TP-Link は代わりに、ドメイン名の参照を削除してオンライン マニュアルを更新することにしました。 全く。

おすすめ動画

「ここでの主な問題は、そもそも IP アドレスの代わりにドメインを使用することの背後にあるロジックです」とダン氏はブログで述べています。 「ドメインの購入を忘れるのは 2 番目の間違いです。 何人のユーザーがそれを使用しようとしているかを確認していると、これが多くの人に影響を与えていることに気づきました。 私のアドバイスは、ISP によってドメインをブロックすることです。」

関連している

  • TP-Link の新しい超高速 Wi-Fi 6E ルーターは 2021 年後半に登場
  • TP-Link の Touch P5 タッチスクリーン ルーターが Amazon で 60% オフで販売中
  • Amazon、TP-Link メッシュ Wi-Fi システムとスマートプラグを 1 日限定で値下げ

Computerworld が続報を報じた 通常、Wi-Fi エクステンダーで使用される別の TP-Link ドメインである tplinkextender.net が、現在はアドレスを喜んで販売する匿名の団体によって所有されていると述べています。 もう 1 つのドメインの所有者である tplinklogin.net も同様に For Sale の標識を掲示しています。 ありがたいことに、どちらのドメインも TP-Link デバイスに接続していないと報告されています。

TP-Link ルーターまたはエクステンダーを所有しており、提供されたドメイン アドレスをブラウザに入力しているお客様は、ドメインの販売ページではなく、コントロール パネルを表示する必要があります。 これを検証するために、Computerworld は TP-Link の TL-WR841N ルーターを出荷時設定にリセットし、ルーターがオフラインのままの状態でブラウザに tplinklogin.net アドレスを入力しました。 これにより、内部管理 Web サイトが表示され、ルーターが物理的にインターネットに接続された後、ブラウザにドメインが入力されたときにも読み込まれます。

2 つの制御されていないドメインに関する大きなセキュリティ問題は、TP-Link の顧客が tplinklogin.net ドメインを使用して ルーター以外の TP-Link デバイス (エクステンダーなど) にアクセスすると、内部ログオンの代わりにパブリック インターネット Web ページが表示されます。 ページ。 現在、そのアドレスは Sedo のドメイン パーキング サービスによって提供されるページにつながっていますが、将来的には悪意のあるサイトのホストとなる可能性があります。

「サイバー犯罪者がこのルーター設定ドメインを手に入れれば、重要なツールになる可能性があります」 「新しいファームウェアをルーターにダウンロードする」などの簡単な手順を使用してマルウェアを配布します。」 CYREN の CTO、Lior Kohavi 氏は次のように述べています。. 「フィッシングに悪用される可能性もある。 結局のところ、これはユーザーが実際にサイトにアクセスするように指示されているため、毎日多くの訪問者が訪れるドメインです。 この多数の「自然な」信頼できる訪問者が、このドメインを犯罪者にとって非常に価値あるものにしているのです。」

最終的に理想的な設定は、実際のデバイスの IP アドレスを書き留めるか記憶することです。 もう 1 つのオプションは、Google の OnHub ルーターや同様の「クローズド」デバイスなど、構成できないルーターを入手することです。 これらには調整するオプションがほとんどなく、モバイル アプリからアクセスできます。

編集者のおすすめ

  • TP-Link の Wi-Fi 6E ルーターには、受信状態を向上させる電動アンテナが付属しています
  • TP-Link、Wi-Fi 6 ソフトウェア仕様を搭載した初のミッドレンジルーターを発表
  • TP-Link の新しいルーターは、わずか 99 ドルで巨大なメッシュ ネットワークを提供します
  • Amazon で強力な TP-Link AC5400 ルーターを 44% 割引
  • Ring は、有線セキュリティ デバイスにカラー ナイト ビジョンを追加し、無線セキュリティ デバイスに HDR を追加します。

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。