Los enrutadores TP-Link se olvidan de registrar 2 nombres de dominio cruciales, dejando a los usuarios abiertos a virus

$config[ads_kvadrat] not found

Como configurar Todos los modelos de router Tp link por primera Vez

Como configurar Todos los modelos de router Tp link por primera Vez
Anonim

Todos hemos tenido que lidiar con la molestia de instalar una red wifi doméstica en algún momento, pero ahora existe la posibilidad de que su dispositivo pueda detectar un virus antes de que la red esté configurada. La falla en un proceso ya frustrante es gracias a uno de los mayores vendedores de puntos de acceso wifi, TP-Link, que no pudo renovar dos nombres de dominio cruciales necesarios para configurar una red correctamente.

Los dos dominios, "tplinklogin-dot-net" y "tplinkextender-dot-net", están impresos en la parte posterior de todos los modelos de enrutadores fabricados en 2014 o antes. Antes, los enlaces permitían a los usuarios configurar su red con un nombre, contraseña y otras características de seguridad. Pero cuando los dominios expiraron, TP-Link olvidó volver a registrarlos, dejando a ambos dominios vulnerables a convertirse en sitios de phishing capaces de deslizar la información de los usuarios en muchos dispositivos.

Amitay Dan, CEO de Cybermoon, descubrió la falla por primera vez y la publicó en la lista de correo de seguridad Bugtraq la semana pasada. Un comprador desconocido ahora es dueño de los dos dominios, y ha ofrecido volver a vender el más popular de los dos por $ 2.5 millones. Dan dice que TP-Link no está a su favor, por lo que un dominio ampliamente publicitado permanecerá en manos de una persona aleatoria.

TP-Link olvidó comprar el dominio

Se puede hacer un exploit, el dominio se vende por 2.5m $ pic.twitter.com/JH7FkHItYU

- Amitay Dan (@ popshark1) 1 de julio de 2016

Solo en 2013, cuando los dominios caducados estaban en uso, TP-Link era el enrutador de mayor venta para el consumidor. Poseían el 39 por ciento de la participación de mercado en los Estados Unidos y enviaban más de 98 millones de unidades, según datos de ABI Research.

Afortunadamente para los nuevos usuarios, el error no debería afectar a los enrutadores que se están configurando por primera vez. Mundo de la informática El columnista Michael Horowitz señaló en sus pruebas que si usted es propietario y está conectado a un enrutador TP-Link, el dispositivo debe dirigir a los usuarios a una página de inicio de sesión interna, en lugar de a la página pública a través de Internet. Pero si ya tiene el enrutador configurado conectado a Internet, intentar acceder a la página de inicio de sesión obsoleta para realizar tareas administrativas adicionales (como cambiar las contraseñas o abrir puertos) podría dejarlo vulnerable a un ataque malicioso. Incluso los usuarios que no son TP-Link podrían ser vulnerables si visitan los sitios web malos. En cambio, la nueva dirección estable para los inicios de sesión de TP-Link es www.tplinkwifi.net.

En su correo electrónico, Dan dijo que el mayor error de la compañía era utilizar un dominio de Internet en primer lugar. Las direcciones IP directas son mucho más seguras y no arriesgan la seguridad de sus usuarios. Luego, por supuesto, olvidarse de registrar el dominio también fue un movimiento bastante tonto.

Pero está bien, TP-Link, nos pasa a los mejores.Oculus se olvidó de registrar oculusrift.com en un momento dado, y Tesla acaba de obtener sus patas en tesla.com, por lo que el nombre de TP-Link se une a una larga lista de compañías de la era de Internet que han olvidado su propia dirección.

$config[ads_kvadrat] not found