Apakah tp-link memiliki spyware?
Ringkasan:
Dalam berita terbaru, telah ditemukan bahwa router TP-Link mengirim data pelanggan ke Avira tanpa persetujuan pengguna. Seorang pengguna di Reddit memperhatikan bahwa router TP-Link mereka mengirimkan sejumlah besar data ke server Avira, dengan lebih dari 80.000 permintaan hanya dalam 24 jam. Transmisi data ini terjadi bahkan ketika layanan Avira/Home Shield dimatikan di router. Avira mengklaim bahwa layanan mereka memberikan kendali atas perangkat, tetapi tampaknya terus berjalan secara mandiri. TP-Link telah mengakui masalah ini dan sedang mengerjakan pembaruan firmware untuk mengatasi masalah ini.
Poin -Poin Kunci:
- Router TP-Link berkolaborasi dengan Avira untuk memberikan solusi keamanan web.
- Platform Safethings Avira menganalisis lalu lintas pengguna untuk mencegah serangan siber.
- Router TP-Link ditemukan mengirim data ke server Avira tanpa persetujuan pengguna.
- Lebih dari 80.000 permintaan terdaftar hanya dalam 24 jam.
- Router terus mengirim data bahkan ketika layanan Avira/Home Shield dimatikan.
- Masalah serupa dilaporkan dengan router TP-Link Deco X68.
- TP-Link berencana untuk merilis pembaruan firmware untuk mengatasi masalah ini.
- Avira mengklaim bahwa pengguna memiliki kendali atas perangkat mereka, tetapi layanan tampaknya berjalan secara mandiri.
- Tidak ada perkiraan garis waktu untuk pembaruan firmware telah disediakan.
Pertanyaan:
- Apa kolaborasi antara TP-Link dan Avira?
- Apa platform Avira’s Safethings?
- Bagaimana masalah dengan router tp-link mengirimkan data ke Avira terungkap?
- Apakah transmisi data terjadi bahkan ketika layanan Avira/Home Shield dimatikan?
- Adalah masalah serupa yang dilaporkan dengan router TP-Link Deco X68?
- Apa tanggapan TP-Link terhadap masalah ini?
- Apakah pembaruan firmware akan mematikan transmisi data jika fitur jaringan Avira dinonaktifkan?
- Apakah ada perkiraan garis waktu untuk pembaruan firmware?
- Apakah Avira mengklaim bahwa pengguna memiliki kendali atas perangkat mereka?
- Apakah layanan terus berjalan bahkan jika pengguna belum berlangganan?
- Apa tujuan dari Wawasan dan Pusat Manajemen AVIRA’s Safethings API?
- Apa manfaat dari platform Safethings Avira bagi konsumen?
- Apa tujuan fitur homecare dan homeshield tp-link?
TP-Link dan Avira berkolaborasi untuk memberikan solusi keamanan-web, seperti Homecare dan HomeShield, dengan router TP-Link.
Safethings adalah platform intelijen ancaman perilaku berbasis cloud Avira yang menganalisis lalu lintas pengguna untuk mencegah perangkat IoT yang dikompromikan di rumah yang terhubung.
Seorang pengguna Reddit memperhatikan bahwa router TP-Link mereka mengirimkan sejumlah besar data ke server Avira, dengan lebih dari 80.000 permintaan hanya dalam 24 jam.
Ya, transmisi data terus terjadi bahkan ketika layanan Avira/Home Shield dimatikan di router.
Ya, masalah serupa dilaporkan dengan router TP-Link Deco X68, dan perusahaan berjanji untuk memperbaikinya dalam pembaruan firmware mendatang.
TP-Link mengakui masalah ini dan sedang mengerjakan pembaruan firmware untuk mengatasinya.
Ya, pembaruan firmware akan menonaktifkan transmisi data jika tidak ada fitur jaringan Avira diaktifkan di aplikasi.
Tidak, belum ada perkiraan garis waktu yang disediakan untuk pembaruan firmware.
Ya, Avira mengklaim bahwa pengguna memiliki kendali atas perangkat mereka melalui aplikasi seluler yang dikembangkan khusus.
Ya, menurut pengalaman pengguna Reddit, layanan Avira terus berjalan bahkan jika mereka belum berlangganan dan semua opsi terkait dinonaktifkan di perangkat mereka.
Safethings Insights and Management Center API memberi penyedia layanan opsi manajemen laporan yang komprehensif.
Konsumen mendapatkan visibilitas dan kontrol penuh atas perangkat rumah mereka melalui aplikasi seluler Avira yang dikembangkan khusus.
Fitur homecare dan homeshield bertujuan untuk melindungi pengguna dari serangan cyber dan ancaman lainnya.
Hati-hati: Router TP-Link tampaknya mengirim data pelanggan ke Avira tanpa persetujuan pengguna
Pembaruan Irobot membawa fitur baru ke perangkat Roomba dan Braava, menggandakan kecerdasan beberapa model 03/19/2022
TP-Link Router tertangkap mengirimkan lalu lintas ke perusahaan pihak ketiga
Selama beberapa tahun, perusahaan peralatan jaringan TP-Link telah bermitra dengan Avira untuk mengamankan produk seperti router Wi-Fi. Fitur homecare dan homeshield ada di sini untuk melindungi pengguna dari serangan cyber dan ancaman lainnya, tetapi tampaknya perusahaan’ Kerja sama melibatkan transfer data pengguna ke Avira juga.
Menurut pengguna Reddit di bawah julukan ArmoredCavalry, hanya dalam satu hari router TP-Link Archer AX3000-nya mengirimkan sejumlah besar data ke Avira Safethings (*.Safethings.Avira.com) server, hanya dalam 24 jam lebih dari 80.000 permintaan terdaftar terutama untuk platform ini, serta layanan lainnya.
Saya baru -baru ini mengaktifkan gateway DNS untuk dapat melihat permintaan dari router saya, dan perangkat jaringan; Untuk menemukan permintaan 80k + (dalam 24 jam) ke Avira “Hal -hal yang aman” subdomain *. Safethings.Avira.com (jauh lebih dari server lainnya).
Safethings adalah platform pencegahan ancaman cyber berbasis cloud yang mengevaluasi lalu lintas pengguna. Avira sendiri melaporkan bahwa layanan ini berinteraksi dengan router rumah untuk menghindari kompromi perangkat IoT. Seperti yang direncanakan, pengguna harus memiliki kontrol penuh atas perangkat rumah menggunakan aplikasi khusus.
TP-Link Router tertangkap mengirimkan lalu lintas ke perusahaan pihak ketiga
Gizchina News of the Week
Avira Safethings adalah platform intelijen ancaman perilaku berbasis cloud yang berinteraksi dengan penyedia layanan’S Home Router. Ini memungkinkan rumah yang terhubung untuk beroperasi dengan aman tanpa takut perangkat IoT yang dikompromikan. Penyedia Layanan Manfaat dari Opsi Manajemen Laporan Komprehensif melalui Wawasan dan Pusat Manajemen Safethings API. Konsumen mendapatkan visibilitas dan kontrol penuh atas perangkat rumah mereka melalui aplikasi seluler yang dikembangkan khusus.
Meskipun Avira mengklaim bahwa pengguna mendapatkan kendali atas perangkat, ternyata layanan terus bekerja bahkan tanpa berlangganan. Selain itu, router mentransmisikan data bahkan jika semua layanan Avira/Home Shield terkait tidak aktif dalam pengaturan router. Namun, “Router tidak’t peduli dan mengirimkan semua lalu lintas untuk analisis lebih lanjut,” kata ArmoredCavalry.
Saya memiliki layanan Avira / Home Shield sepenuhnya (saya tidak berlangganan layanan berbayar untuk itu). Router tidak’t peduli, dan mengirimkan semua lalu lintas Anda untuk dianalisis.
Perlu dicatat bahwa data serupa muncul sebelumnya di portal XDA; Menurut informasi mereka, masalah serupa hadir di TP-Link Deco X68. Atas permintaan tersebut, perusahaan berjanji untuk memperbaiki masalah di firmware di masa depan; dan perwakilan XDA sendiri mengklarifikasi bahwa produsen router tidak menyebutkan tenggat waktu yang tepat untuk memperbaiki masalah.
TP-Link mengatakan aktivitas jaringan akan “basis data cloud avira [membedakan] apakah [permintaan jaringan adalah] data yang aman atau malware.” Pembaruan firmware ada dalam karya yang akan mematikan fungsi ini jika belum ada fitur jaringan Avira yang diaktifkan di aplikasi, tetapi belum ada perkiraan garis waktu untuk itu.
Hati-hati: Router TP-Link tampaknya mengirim data pelanggan ke Avira tanpa persetujuan pengguna
Selama beberapa tahun sekarang, TP-Link telah berkolaborasi dengan Avira untuk memberikan berbagai solusi keamanan web dengan produk-produknya seperti router Wi-Fi. Fitur -fitur seperti Homecare atau Homeshield dimaksudkan untuk mengamankan perangkat yang terhubung dengan pengguna terhadap serangan cyber dan berbagai ancaman online.
Namun, seorang redditor dengan nama pengguna ArmoredCavalry mengamati bahwa router mereka, pemanah TP-Link AX3000, mengirim banyak data ke server Avira Safethings. Redditor mengatakan bahwa dalam 24 jam, lebih dari 80.000 permintaan dibuat. Mereka menulis:
Saya baru -baru ini mengaktifkan gateway DNS untuk dapat melihat permintaan dari router saya, dan perangkat jaringan. Terkejut menemukan permintaan 80k + (dalam 24 jam) ke subdomain “hal -hal aman” Avira *.Safethings.Avira.com (jauh lebih dari server lainnya).
Bagi mereka yang bertanya-tanya, Safethings adalah platform intelijen ancaman berbasis cloud yang menganalisis lalu lintas pengguna. Begini cara Avira mendefinisikan Safethings:
Avira Safethings adalah platform intelijen ancaman perilaku berbasis cloud yang berinteraksi dengan penyedia layanan’S Home Router. Ini memungkinkan rumah yang terhubung untuk beroperasi dengan aman tanpa takut perangkat IoT yang dikompromikan. Penyedia Layanan Manfaat dari Opsi Manajemen Laporan Komprehensif melalui Wawasan dan Pusat Manajemen Safethings API. Konsumen mendapatkan visibilitas dan kontrol penuh atas perangkat rumah mereka melalui aplikasi seluler yang dikembangkan khusus.
Sementara Avira mengatakan bahwa pengguna akan mengendalikan perangkat mereka, Redditor mengklaim bahwa layanan terus berjalan sendiri meskipun mereka belum berlangganan dan semua opsi terkait tersebut dinonaktifkan di perangkat mereka. Pengguna menulis:
Saya memiliki layanan Avira / Home Shield benar -benar dimatikan (saya bahkan tidak berlangganan layanan berbayar mereka untuk itu). Router tidak peduli, dan mengirimkan semua lalu lintas Anda untuk “dianalisis” bagaimanapun juga.
Menariknya, perilaku ini sudah dikonfirmasi sebelumnya oleh XDA yang menemukan bahwa TP-Link Deco X68 menunjukkan masalah ini karena mengirimkan data bahkan ketika layanan dinonaktifkan. TP-Link mengatakan pada saat itu bahwa firmware di masa depan akan memperbaiki masalah ini tetapi XDA tampaknya tidak disadarkan akan acara semacam itu.
Ulasan XDA mengatakan:
TP-Link mengatakan aktivitas jaringan akan “basis data cloud avira [membedakan] apakah [permintaan jaringan adalah] data yang aman atau malware.” Pembaruan firmware ada dalam karya yang akan mematikan fungsi ini jika belum ada fitur jaringan Avira yang diaktifkan di aplikasi, tetapi belum ada perkiraan garis waktu untuk itu.
Jika Anda ingin memeriksa apakah router TP-Link Anda sendiri menunjukkan perilaku seperti itu, Anda dapat menggunakan gateway DNS untuk mengamatinya.
Sumber: ArmoredCavalry (Reddit) melalui XDA
Cara melindungi perangkat jaringan TP-Link Anda dari serangan potensial
Diperbarui 06-29-2022 01:29:11 AM 91094
Artikel ini berlaku untuk:
TL-WR841ND, TD-W8968, TL-WR843, Archer C5 (V1.20), Archer C2 (V1), TD-W8961ND, TD-W8970B, TD-W8101G, TD-W8961NB, TL-WDR3600, TL-WR710N, TL-WR741ND, TL-WR940N, TL-WR743ND, TL-WR940N, TL-WR743ND, ), TL-WR702N, TL-WR843N, TD-W8901G, TD-W8950ND, TL-WR340GD, Archer C20 (V1), TL-MR3220, TL-MR3020, TL-WR840N, TD-W8901GB, TD-W89, TL-W89n, TD-W8901GB, TD-W892 150KIT, TL-MR3420, TD-W8151N, TL-WR842ND, TL-WR54KIT, Archer C50 (V1), TD-W8980, TD-W8920G, TD-W8960NB, TD-W8980B, TD-VG3511, TD-W8980B, TD-VG3511, TD-W8980B, TD-VG3511, G3631, TL-WR740N, TL-WR300KIT, TD-W8960N, TL-WR1042ND, TL-WR542G, TL-WR700N, TL-WR340G, TD-W8951ND, TD-W980, TD-W8970, TD, TD-W9980, TD-W8970, TD-W800, TD-W980, TD-W8970, TD-W980, TD-W8970, TD-W980, TD-W8970, TL-MR3040, TL-WR841HP, TL-WDR4900, Archer D7, TL-WR543G, TL-WR810N
Untuk membuat perangkat TP-Link lebih aman, kami menyarankan agar pelanggan melewati langkah-langkah berikut dan memeriksa pengaturan pada perangkat mereka sendiri untuk memastikan bahwa jaringan mereka tidak rentan untuk menyerang.
1. Pastikan bahwa perangkat lunak anti-virus diinstal di komputer Anda. Jika tersedia, harap aktifkan brower web’F fungsi anti-phishing untuk menghindari situs web jahat atau tautan.
2. Jika Anda menggunakan router nirkabel, ubah kata sandi nirkabel default untuk memastikan pengguna yang tidak sah tidak dapat terhubung ke jaringan Anda.
3. Harap ubah nama pengguna/kata sandi default (admin/admin) dari router tp-link Anda menjadi yang hanya Anda tahu. Jika perlu, tuliskan nama pengguna dan kata sandi baru Anda.
Bagaimana:
Untuk router modem DSL:
FAQ-191
Untuk router nirkabel:
FAQ-73
4. Harap jangan izinkan Web Broswer Anda untuk mengingat nama pengguna dan kata sandi router Anda, dan pastikan Anda menutup browser setelah Anda selesai mengkonfigurasi router.
5. Tolong jangan mengaktifkan ”manajemen jarak jauh ” fitur di router Anda kecuali Anda benar -benar membutuhkannya.
Bagaimana:
Untuk router modem DSL:
FAQ-308
Untuk router nirkabel:
FAQ-66 (IP jarak jauh harus 0.0.0.0 untuk menonaktifkan akses jarak jauh)
Jika Anda memiliki pertanyaan lebih jauh, silakan hubungi untuk mengirimkan tiket.
Apakah FAQ ini bermanfaat?
Umpan balik Anda membantu meningkatkan situs ini.
Apa’SPACK ANDA DENGAN ARTITIS INI?
- Tidak puas dengan produk
- Terlalu rumit
- Judul yang membingungkan
- Tidak berlaku untuk saya
- Terlalu kabur
- Lainnya
Kami ingin mendapatkan umpan balik Anda, beri tahu kami bagaimana kami dapat meningkatkan konten ini.
Terima kasih
Kami menghargai umpan balik Anda.
Klik di sini untuk menghubungi dukungan teknis TP-Link.
TP-Link Router dan Deco Wi-Fi Mesh Systems ketebalan berbagi lalu lintas dengan vendor pihak ketiga
Menurut laporan, perangkat TP-Link mengirimkan data tentang perilaku browser ke penyedia pihak ketiga terlepas dari apakah orang menyetujui mereka untuk melakukannya. Perangkat yang terpengaruh termasuk router tp-link dan sistem mesh deco wi-fi.
Alex Alderson, diterbitkan 03/15/2022 ���� ���� . ���� ����
TP-Link dikenal untuk menghasilkan segala macam perangkat jaringan, seperti router dan sistem Wi-Fi Mesh. Untuk sementara sekarang, TP-Link telah bermitra dengan Avira untuk menawarkan Homecare dan Homeshield, sepasang solusi perangkat lunak yang klaim TP-Link memberikan perlindungan jaringan dan kontrol orang tua yang kuat, di antara fitur-fitur lainnya. Namun, ternyata produk TP-Link juga mengirim semua lalu lintas ke vendor pihak ketiga.
Ironisnya, perusahaan baru -baru ini tweeted bahwa ia peduli dengan hak -hak konsumen, meskipun tidak membahas kekhawatiran yang disuarakan oleh orang -orang seperti TechPowerUp, pengembang XDA dan U/ArmoredCavalry di Reddit. Menurut yang terakhir, pengembang XDA dan U/ArmoredCavalry memperhatikan bahwa produk TP-Link baru-baru ini terus-menerus mengirim permintaan jaringan ke domain Avira dan bahkan ifconfig.saya, situs web yang digunakan untuk mengidentifikasi alamat IP publik.
Sementara orang mungkin mengharapkan produk TP-Link melakukan setidaknya yang sebelumnya berlangganan Homecare dan Homeshield, pengembang XDA dan U/ArmoredCavalry telah menunjukkan bahwa ini terjadi tanpa keanggotaan baik fungsionalitas baik. Dengan kata lain, router tp-link dan deco akan mencoba menghubungi domain avira apakah Anda menginginkannya atau tidak. Saat ini, tidak ada cara untuk menonaktifkan homecare atau homeshield dalam aplikasi tp-link, baik.
Kebetulan, pengembang XDA mengutip tp-link seperti yang telah dikatakan tahun lalu bahwa:
. Aktivitas jaringan akan “basis data cloud avira [membedakan] apakah [permintaan jaringan adalah] data yang aman atau malware.” Pembaruan firmware ada dalam karya yang akan mematikan fungsi ini jika belum ada fitur jaringan Avira yang diaktifkan di aplikasi, tetapi belum ada perkiraan garis waktu untuk itu.
Dalam pengalaman kami, kami belum melihat unit Deco X60 Pinging Avira Domain seperti yang dimiliki pengembang XDA dan U/ArmoredCavalry. Untuk referensi, kami memeriksa lalu lintas jaringan avira menggunakan nextdns. TP-Link belum secara terbuka mengomentari masalah ini, tetapi kami akan memperbarui artikel ini jika terjadi.
Bekerja untuk NotebookCheck
Apakah Anda seorang teknisi yang tahu cara menulis? Kemudian bergabunglah dengan tim kami! Diinginkan:
– Penulis Berita Spesialis
– Penulis majalah
– Penerjemah (de en)
Detail di sini
Sumber
Survei
Bergabunglah dengan Survei Kepuasan Dukungan kami 2023: Kami ingin mendengar tentang pengalaman Anda!
Berpartisipasi di sini
Artikel terkait
TP-Link AX1800 (Archer AX21) WiFi 6 Gigabit Router sekarang diskon 30% di Amazon 01/06/2023
TP-Link Wi-Fi 6e Router Deco XE75 Mesh sekarang tersedia 04/12/2022
NFT bernilai US $ 1.7 juta telah dicuri dari pendiri Defiance Capital 03/22/2022
HomeKit kompatibel Aqara Smart Thermostat S3 akan segera tersedia 03/20/2022
Pembaruan Irobot membawa fitur baru ke perangkat Roomba dan Braava, menggandakan kecerdasan beberapa model 03/19/2022
Roborock T8 diluncurkan dengan 4.200 pa Suction 03/19/2022
Samsung melepaskan soundbar ultra ramping dengan nirkabel true dolby atmos dan q-symphony technology 03/19/2022
Huawei Meluncurkan Smart Door Lock Pro Didukung oleh Harmonyos 03/18/2022
Dua tirai pintar baru sekarang tersedia di IKEA, Praktlysing dan Tredansen 03/17/2022
Lightbee Zigbee Switch adalah sakelar lampu pintar baru untuk Philips Hue 03/16/2022
Pemerintah Ukraina berencana untuk berpotensi mengangkut data dan server sensitif ke negara yang berbeda 03/10/2022
Kerentanan utama yang disebut “Pipa Kotor” yang ditemukan di smartphone Android 12 seperti Pixel 6 dan Galaxy S22 03/10/2022
Kerentanan Spectre Baru Mempengaruhi Prosesor Intel Alder Lake and Arm 03/09/2022
The Fiido Beast adalah sit-stand, skuter listrik off-road dengan peluncuran mendatang di Indiegogo 03/09/2022
Google untuk mengakuisisi perusahaan cybersecurity, Mandiant, seharga US $ 5.4 miliar 03/09/2022
Peretas Rusia dan Belarusia meluncurkan serangan phishing skala besar terhadap entitas Ukraina dan Eropa, mengungkapkan Google 03/08/2022
Samsung mengkonfirmasi peretasan sementara dugaan aktor buruk membocorkan data 190GB dari pelanggaran 03/07/2022
Peretas kejam telah membocorkan 71.355 alamat email dan hash password karyawan NVIDIA 03/05/2022
Intel 12th Gen VPRO bercabang menjadi empat platform berbeda di seluruh jendela dan krom, penegakan aliran kontrol sekarang datang ke desktop untuk pertama kalinya 03/03/2022