टीपी-लिंक राउटर्स रजिस्टर करने के लिए 2 क्रूसिकल डोमेन नाम भूल जाते हैं, उपयोगकर्ताओं को वीरस के लिए खुला छोड़ देते हैं

$config[ads_kvadrat] not found

ªà¥à¤°à¥‡à¤®à¤®à¤¾ धोका खाएका हरेक जोडी लाई रुवाउ

ªà¥à¤°à¥‡à¤®à¤®à¤¾ धोका खाएका हरेक जोडी लाई रुवाउ
Anonim

हम सभी को किसी न किसी बिंदु पर होम वाईफाई नेटवर्क स्थापित करने की परेशानी से निपटना पड़ता है, लेकिन अब संभावना है कि आपका डिवाइस नेटवर्क सेट होने से पहले ही वायरस को पकड़ सकता है। पहले से ही निराशाजनक प्रक्रिया में दोष वाईफाई एक्सेस पॉइंट के सबसे बड़े विक्रेताओं में से एक के लिए धन्यवाद है, टीपी-लिंक, जो नेटवर्क को ठीक से सेट करने के लिए आवश्यक दो महत्वपूर्ण डोमेन नामों को नवीनीकृत करने में विफल रहा।

दो डोमेन - "tplinklogin-dot-net" और "tplinkextender-dot-net" - 2014 या उससे पहले के सभी राउटर मॉडल की पीठ पर मुद्रित होते हैं। इससे पहले, लिंक उपयोगकर्ताओं को एक नाम, पासवर्ड और अन्य सुरक्षा सुविधाओं के साथ अपना नेटवर्क सेट करने देते हैं। लेकिन जब डोमेन की अवधि समाप्त हो गई, तो टीपी-लिंक उन्हें फिर से पंजीकृत करना भूल गया, जिससे दोनों डोमेन कई उपकरणों पर उपयोगकर्ताओं की जानकारी को स्वाइप करने में सक्षम फ़िशिंग साइट्स बनने के लिए असुरक्षित हो गए।

साइबरमून के सीईओ अमित डैन ने सबसे पहले गलती का पता लगाया और पिछले हफ्ते इसे सुरक्षा मेलिंग सूची बॉगट्रैक में पोस्ट कर दिया। एक अज्ञात खरीदार अब दो डोमेन का मालिक है, और $ 2.5 मिलियन के लिए दोनों के अधिक लोकप्रिय को वापस बेचने की पेशकश की है। डैन कहते हैं कि टीपी-लिंक इसके लिए नहीं जा रहा है, इसलिए एक व्यापक रूप से प्रचारित डोमेन एक यादृच्छिक व्यक्ति के हाथों में रहेगा।

टीपी-लिंक डोमेन http://t.co/kggHaY7Xhl खरीदना भूल गया

शोषण किया जा सकता है, डोमेन 2.5m $ pic.twitter.com/JH7FkHItYU के लिए बेचने के लिए है

- अमिताय दान (@ popshark1) 1 जुलाई 2016

अकेले 2013 में, जब एक्सपायर हो चुके डोमेन इस्तेमाल में थे, तब टीपी-लिंक सबसे ज्यादा बिकने वाला उपभोक्ता राउटर था। एबीआई रिसर्च के आंकड़ों के अनुसार, उन्होंने संयुक्त राज्य में 39 प्रतिशत बाजार हिस्सेदारी की और 98 मिलियन से अधिक इकाइयों को भेज दिया।

नए उपयोगकर्ताओं के लिए सौभाग्य से, बग को पहली बार स्थापित किए जा रहे राउटर को प्रभावित नहीं करना चाहिए। कंप्यूटर की दुनिया स्तंभकार माइकल होरोविट्ज़ ने अपने परीक्षण में उल्लेख किया है कि यदि आप स्वयं के हैं और टीपी-लिंक राउटर से जुड़े हैं, तो डिवाइस को उपयोगकर्ताओं को इंटरनेट पर सार्वजनिक पृष्ठ के बजाय एक आंतरिक लॉगिन पृष्ठ पर भेजना चाहिए। लेकिन अगर आपके पास पहले से ही आपका राउटर कॉन्फ़िगर किया गया है, इंटरनेट से जुड़ा है, तो अतिरिक्त प्रशासनिक कार्य (जैसे पासवर्ड बदलना या पोर्ट खोलना) करने के लिए पुराने लॉगिन पृष्ठ तक पहुंचने की कोशिश करना आपको दुर्भावनापूर्ण हमले के लिए असुरक्षित बना सकता है। यहां तक ​​कि गैर-टीपी-लिंक उपयोगकर्ता भी खराब हो सकते हैं यदि वे खराब वेबसाइटों पर जाते हैं। इसके बजाय, टीपी-लिंक लॉगिन के लिए नया स्थिर पता www.tplinkwifi.net है।

अपने ईमेल में, दान ने कहा कि कंपनी की सबसे बड़ी गलती एक इंटरनेट डोमेन का पहली बार में उपयोग करना था। प्रत्यक्ष आईपी पते कहीं अधिक सुरक्षित हैं और अपने उपयोगकर्ताओं की सुरक्षा को खतरे में नहीं डालते हैं। फिर, ज़ाहिर है, डोमेन को पंजीकृत करने के लिए भूल जाने के साथ-साथ एक सुंदर अस्थि चाल भी थी।

लेकिन यह ठीक है, टीपी-लिंक, यह हम में से सबसे अच्छा होता है।ओकुलस एक समय पर oculusrift.com को पंजीकृत करना भूल गया, और टेस्ला को हाल ही में tesla.com पर अपने पंजे मिल गए, इसलिए टीपी-लिंक का नाम सिर्फ इंटरनेट-युग की कंपनियों की लंबी लाइन में शामिल हो गया जो अपने स्वयं के पते को भूल गए हैं।

$config[ads_kvadrat] not found