Onlangs verloor de Chinese fabrikant van de computernetwerkproducten “TP-LINK” de controle over zijn twee domeinen die werden gebruikt om de routers en wifi-extenders te configureren.
Het bedrijf TP-LINK, een leider in de productie van budgetnetwerkapparatuur van de SOHO-klasse, verloor twee van zijn domeinen “tplinklogin.net” en “tplinkextender.net”, domeinnamen die werden gebruikt om zijn apparaten te configureren.
TP-LINK verloor de controle over zijn domeinen die werden gebruikt om routerinstellingen te configureren
Het eerste domein werd gebruikt voor de configuratie van routers en het tweede voor de wifi-extenders.
Volgens de bronnen worden de domeinen waarover TP-LINK de controle verloor, feitelijk gebruikt om de routers van het bedrijf te configureren, zoals we eerder vermeldden, aangezien de domeinen waren verlopen en zijn doorverkocht aan de domeinnaammakelaars die actief op zoek zijn naar kopers.
Omdat het incident al erg genoeg was, maar toch hebben de gebruikers gemakkelijk toegang tot de netwerkbeheertools en -opties door gewoon naar hun IP-adres te gaan, dat standaard “192.168.1.1” is.
Blijkbaar waren medewerkers gewoon āvergetenā om de geldigheid van de domeinnamen te verlengen en maakten de cyberkrakers onmiddellijk gebruik van dit incident. Daarom werden beide domeinnamen opnieuw geregistreerd door een anonieme eigenaar en verkocht voor een prijs van $ 2,5 miljoen per stuk.
De beveiligingsexperts zeiden echter dat “de domeinen het risico lopen te worden gekocht door de criminelen die de domeinen gemakkelijk zouden kunnen gebruiken om de controle over miljoenen routers over te nemen door verkeer om te leiden, kwaadaardige firmware te installeren en uiteindelijk miljoenen TP-Link-routerklanten aan te vallen” .
Blijkbaar gaat de fabrikant deze domeinen niet opkopen. Sinds een paar jaar verving een domein voor het beheren van een bedrijf zijn oude domein “tplinklogin.net” door “tplinkwifi.net”. Helaas is het grootste probleem dat “tplinklogin.net” en “tplinkextender.net” normaal gesproken op de achterkant van de apparaten zijn afgedrukt. De gebruikers die toegang hebben tot dit domein op apparaten, kunnen dus terechtkomen in een domein onder controle van een derde partij.
Als bedrijf verklaarde TP-Link dat “ze stopten met het gebruik van het domein tplinklogin”[.]netto in 2014.
Alle producten die op dat moment zijn gekocht met het oude domein (tplinklogin[.]net ) wordt automatisch doorgestuurd naar de interne instellingenpagina, dus er zullen geen beveiligingsproblemen zijnā.