TP-Link praranda domenų, naudojamų įrenginiams konfigūruoti, kontrolę

TP-Link Talon AD2700
Pranešama, kad tinklo įrangos pardavėjas TP-Link „pamiršo“ atnaujinti du domenus, kurie naudojami prieigai prie jos įrenginių administracinių skydelių. Paprastai klientams lengviau įsiminti domenų vardus, o ne skaitmeninius IP adresus, tačiau TP-Link klaida parodo, kaip jie gali sukelti problemų.

Penktadienį sakė „Cybermoon“ generalinis direktorius Amitay Dan kad TP-Link prarado savo tplinklogin.net domeno kontrolę, nes pamiršo atnaujinti adresą. Užuot skyrę pinigus, kad atgautumėte domeną iš išorinės įmonės, kuri atsitiktinai išėmė domeną adresu, TP-Link nusprendė atnaujinti savo internetinius vadovus, pašalindama domeno vardo nuorodas iš viso.

Rekomenduojami vaizdo įrašai

„Pagrindinė problema čia yra [a] domeno naudojimo logika, o ne IP adresas“, – dienoraštyje sakė Danas. „Pamiršimas įsigyti domeną yra antra klaida. Tikrindamas, kiek vartotojų bando juo naudotis, supratau, kad tai daro įtaką daugeliui žmonių. Mano patarimas yra užblokuoti domeną IPT.

Susijęs

  • „TP-Link“ nauji nepaprastai greiti „Wi-Fi 6E“ maršruto parinktuvai pasirodys vėliau 2021 m.
  • „TP-Link“ jutiklinio ekrano maršrutizatorius „Touch P5“ parduodamas „Amazon“ su 60% nuolaida
  • „Amazon“ sumažina „TP-Link“ tinklelio „Wi-Fi“ sistemos, išmaniųjų kištukų kainas tik vienai dienai

Kompiuterių pasaulis paskelbė pranešimą nurodant, kad kitas TP-Link domenas, kuris paprastai naudojamas su Wi-Fi plėtiniais, tplinkextender.net, dabar priklauso anoniminiam subjektui, kuris mielai parduos adresą. Kito domeno, tplinklogin.net, savininkas taip pat yra paskelbęs ženklą „Parduodama“. Laimei, abu domenai, kaip pranešama, neprisijungia prie TP-Link įrenginio.

Klientai, turintys TP-Link maršruto parinktuvą arba plėtinį ir įvedę pateiktą domeno adresą savo naršyklėje, vis tiek turėtų pakelti valdymo skydelį, o ne domeno pardavimo puslapį. Kad tai patikrintų, „Computerworld“ iš naujo nustatė TP-Link TL-WR841N maršrutizatoriaus gamyklinius nustatymus ir naršyklėje įvedė tplinklogin.net adresą, kol maršrutizatorius buvo neprisijungęs. Taip atsirado vidinė administracinė svetainė, kuri taip pat buvo įkelta, kai domenas buvo įvestas į naršyklę, kai maršrutizatorius buvo fiziškai prijungtas prie interneto.

Didelė saugumo problema, susijusi su dviem nekontroliuojamais domenais, yra ta, kad kai TP-Link klientai naudoja tplinklogin.net domeną pasiekti TP-Link įrenginius, išskyrus maršrutizatorius (pavyzdžiui, plėtinį), jis iškels viešąjį interneto puslapį, o ne vidinį prisijungimą puslapį. Šiuo metu šis adresas nukreipia į puslapį, kurį teikia Sedo Domain Parking paslauga, bet ateityje gali būti kenkėjiškos svetainės priegloba.

„Jei kibernetiniai nusikaltėliai susidurs su šiuo maršrutizatoriaus konfigūracijos domenu, tai gali tapti reikšmingu įrankiu kenkėjiškų programų platinimui naudojant paprastas instrukcijas, pvz., „atsisiųsti naują programinę-aparatinę įrangą į maršrutizatorių“, sakė Lioras Kohavi, CYREN CTO. „Taip pat yra galimybė, kad jis gali būti naudojamas sukčiavimui. Galų gale, tai yra domenas, kuris kiekvieną dieną sulaukia daug lankytojų, nes vartotojams iš tikrųjų nurodoma apsilankyti svetainėje. Būtent dėl ​​didelio „natūralių“ ir pasitikinčių lankytojų ši sritis yra tokia potencialiai vertinga nusikaltėliams.

Galiausiai idealus nustatymas būtų užsirašyti arba įsiminti tikrąjį įrenginio IP adresą. Kita galimybė būtų gauti maršruto parinktuvą, kurio negalima konfigūruoti, pvz., „OnHub“ maršrutizatorių iš „Google“ ir panašių „uždarytų“ įrenginių. Jie beveik nesiūlo koregavimo galimybių ir yra pasiekiami per programą mobiliesiems.

Redaktorių rekomendacijos

  • „TP-Link“ „Wi-Fi 6E“ maršrutizatorius aprūpintas motorizuotomis antenomis, užtikrinančiomis geresnį priėmimą
  • TP-Link pristato savo pirmąjį vidutinės klasės maršruto parinktuvą su Wi-Fi 6 programinės įrangos specifikacijomis
  • Naujieji TP-Link maršrutizatoriai suteikia jums didžiulį tinklinį tinklą tik už 99 USD
  • Sutaupykite 44 proc. pirkdami galingą maršrutizatorių TP-Link AC5400 „Amazon“.
  • Ring prideda spalvotą naktinį matymą laidiniams apsaugos įrenginiams, o HDR – belaidžiams

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.