האם ל- TP-Link יש תוכנות ריגול?
סיכום:
בחדשות האחרונות התגלה כי נתבי TP-Link שולחים נתוני לקוחות לאבירה ללא הסכמת משתמש. משתמש ב- Reddit הבחין כי הנתב TP-Link שלהם מעביר כמות גדולה של נתונים לשרתים של Avira, עם למעלה מ- 80,000 בקשות תוך 24 שעות בלבד. העברת נתונים זו התרחשה גם כאשר שירותי מגן האבירה/הבית נכבו על הנתב. אבירה טוענת כי השירות שלהם מספק שליטה על מכשירים, אך נראה שהוא ממשיך לרוץ באופן עצמאי. TP-Link הכיר בבעיה ועובד על עדכון קושחה כדי לטפל בדאגה זו.
נקודות מפתח:
- נתבי TP-Link משתפים פעולה עם AVIRA כדי לספק פתרונות לביטחון באינטרנט.
- פלטפורמת SafeThings של Avira מנתחת את תנועת המשתמשים כדי למנוע התקפות סייבר.
- נמצא כי נתב TP-Link שולח נתונים לשרתים של אבירה ללא הסכמת משתמש.
- מעל 80,000 בקשות נרשמו תוך 24 שעות בלבד.
- הנתב ממשיך לשלוח נתונים גם כאשר שירותי מגן אבירה/בית כבים.
- דווח על סוגיה דומה עם נתבי TP-Link Deco X68.
- TP-Link מתכנן לשחרר עדכון קושחה כדי לטפל בבעיה זו.
- אבירה טוענת כי למשתמשים יש שליטה על המכשירים שלהם, אך נראה כי השירות פועל באופן עצמאי.
- לא נמסר שום ציר זמן מוערך לעדכון הקושחה.
שאלות:
- מהו שיתוף הפעולה בין TP-Link לאבירה?
- מהי פלטפורמת SafeThings של Avira?
- איך הבעיה עם נתבי TP-Link ששלחו נתונים לאבירה?
- האם העברת הנתונים מתרחשת גם כאשר שירותי Avira/Home Shield נכבים?
- היה נושא דומה שדווח עם נתבי TP-Link Deco X68?
- מה התגובה של TP-Link לנושא?
- האם עדכון הקושחה יכבה את העברת הנתונים אם תכונות רשת AVIRA מושבתות?
- האם יש ציר זמן מוערך לעדכון הקושחה?
- האם אבירה טוענת שלמשתמשים יש שליטה על המכשירים שלהם?
- האם השירות ממשיך לרוץ גם אם המשתמש לא נרשם אליו?
- מה המטרה של API של תובנות ומרכז ניהול של Avira?
- מהם היתרונות של פלטפורמת Safethings של אבירה לצרכנים?
- מה המטרה של תכונות הבית של TP-Link ותכונות בית הבית?
TP-Link ו- Avira משתפים פעולה כדי לספק פתרונות לביטחון אינטרנט, כמו HomeCare ו- Homethield, עם נתבי TP-Link.
SafeThings היא פלטפורמת המודיעין המבוססת על איום התנהגותי מבוסס ענן של אבירה המנתחת את תנועת המשתמשים כדי למנוע מכשירי IoT נפגעים בבית מחובר.
משתמש Reddit הבחין כי הנתב של ה- TP-Link שלו שולח כמות גדולה של נתונים לשרתים של אבירה, עם למעלה מ- 80,000 בקשות תוך 24 שעות בלבד.
כן, העברת הנתונים ממשיכה לקרות גם כאשר שירותי מגן האבירה/הבית מכבים על הנתב.
כן, דווח על בעיה דומה עם נתבי TP-Link Deco X68, והחברה הבטיחה לתקן אותה בעדכון קושחה עתידי.
TP-Link מאשר את הבעיה ועובד על עדכון קושחה כדי להתייחס אליו.
כן, עדכון הקושחה ישבית את העברת הנתונים אם אין תכונות רשת AVIRA מופעלות באפליקציה.
לא, אין עדיין ציר זמן מוערך לעדכון הקושחה.
כן, אבירה טוענת כי למשתמשים יש שליטה על המכשירים שלהם באמצעות האפליקציה הסלולרית המפותחת בהתאמה אישית שלהם.
כן, על פי החוויה של המשתמש של Reddit, שירות AVIRA ממשיך לרוץ גם אם הם לא נרשמו אליו וכל האפשרויות הקשורות להושבת במכשיר שלהן.
API של תובנות ומרכז ניהול מספקים ספקי שירותים אפשרויות ניהול דוחות מקיפות.
צרכנים זוכים לראות ושליטה מוחלטת על מכשירי הבית שלהם באמצעות האפליקציה הסלולרית המותאמת אישית של AVIRA.
תכונות HomeCare ו- HomeShield שואפות להגן על המשתמשים מפני התקפות סייבר ואיומים אחרים.
היזהר: נתבי TP-Link ככל הנראה שולחים נתוני לקוחות לאבירה ללא הסכמת משתמש
עדכון iRobot מביא תכונות חדשות למכשירי Roomba ו- Braava, מה שמכפיל את האינטליגנציה של כמה דגמים 03/19/2022
נתבי TP-Link שנתפסו משדרים תנועה לחברה של צד שלישי
במשך מספר שנים, חברת ציוד הרשתות TP-Link שותפה עם AVIRA לאבטחת מוצרים כמו נתבי Wi-Fi. התכונות של HomeCare ו- HomeShield נמצאות כאן כדי להגן על המשתמשים מפני התקפות סייבר ואיומים אחרים, אך נראה כי החברות’ שיתוף פעולה כלל העברת נתוני משתמשים גם לאבירה.
לדברי משתמש reddit תחת הכינוי ArmoredCavalry, ביום אחד בלבד העביר נתב ה- TP-Link Archer Ax3000 שלו כמות עצומה של נתונים ל- Avira Safethings (*.SafeThers.אבירה.COM) שרתים, תוך 24 שעות בלבד יותר מ- 80,000 בקשות נרשמו בעיקר לפלטפורמות אלה, כמו גם לשירותים אחרים.
לאחרונה אפשרתי לשער DNS להיות מסוגל לראות בקשות מהנתב שלי ומכשירי הרשת; כדי למצוא בקשות 80K + (תוך 24 שעות) לאבירה “דברים בטוחים” תת -דומיינים *. SafeThers.אבירה.com (הרבה יותר מכל שרת אחר).
SafeThings היא פלטפורמת מניעת איומי סייבר מבוססת ענן המעריכה את תנועת המשתמשים. אבירה עצמה מדווחת כי שירות זה מקיים אינטראקציה עם נתבים ביתיים כדי להימנע מפגיעה במכשירי IoT. כמתוכנן, למשתמשים צריכה להיות שליטה מלאה על מכשירי בית באמצעות יישום מיוחד.
נתבי TP-Link שנתפסו משדרים תנועה לחברה של צד שלישי
גיז’ינה חדשות השבוע
Avira SafeThings היא פלטפורמת מודיעין איומים התנהגותיים מבוססי ענן המתממשקים עם ספק שירות’נתב הבית. זה מאפשר לבית מחובר לפעול בצורה מאובטחת ללא חשש למכשירי IoT נפגעים. ספקי שירותים נהנים מאפשרויות ניהול דוחות מקיפות למרות שממשק ה- API של תובנות ומרכז ניהול. צרכנים זוכים לראות ושליטה מלאה על מכשירי הבית שלהם באמצעות אפליקציה סלולרית מפותחת בהתאמה אישית.
למרות שאבירה טוענת שמשתמשים מקבלים שליטה על מכשירים, התברר שהשירות ממשיך לעבוד גם ללא מנוי. יתר על כן, הנתב מעביר נתונים גם אם כל שירותי Avira/Home Shield לא קשורים בהגדרות הנתב. למרות זאת, “הנתב לא’לא אכפת ושולח את כל התנועה להמשך ניתוח,” אמר ArmoredCavalry.
יש לי את שירותי Avira / Home Shield לחלוטין (לא היה לי מנוי לשירות בתשלום שלהם עבור זה). הנתב לא’לא אכפת ושולח את כל התנועה שלך לניתוח.
ראוי לציין כי נתונים דומים הופיעו קודם לכן בפורטל XDA; על פי המידע שלהם, בעיה דומה הייתה קיימת ב- TP-Link Deco X68. לבקשה הבטיחה החברה לתקן את הבעיה בקושחה העתידית; ונציגי XDA עצמה הבהירו כי יצרן הנתב לא שם מועדים מדויקים לתיקון הבעיה.
TP-Link אומר כי פעילות הרשת נובעת מ “בסיס הנתונים של Avira Cloud [הבחנה] אם [בקשת הרשת היא] נתונים מאובטחים או תוכנה זדונית.” עדכון קושחה הוא בעבודות שיכבו את הפונקציונליות הזו אם לא מופעלות תכונות רשת AVIRA באפליקציה, אך עדיין אין ציר זמן מוערך לכך.
היזהר: נתבי TP-Link ככל הנראה שולחים נתוני לקוחות לאבירה ללא הסכמת משתמש
כבר כמה שנים, TP-Link משתפת פעולה עם AVIRA כדי לספק פתרונות אבטחת אינטרנט שונים עם מוצריה כמו נתבי Wi-Fi. תכונות אלה כמו HomeCare או Homethield נועדו לאבטח את המכשירים המחוברים של המשתמשים כנגד התקפות סייבר ואיומים מקוונים שונים.
עם זאת, Redditor עם שם המשתמש ArmoredCavalry ציין כי הנתב שלהם, ARCHER AX3000 של TP-Link, שלח המון נתונים שלהם לשרתי Avira SafeThings. הרדיטור אומר כי תוך 24 שעות הוגשו יותר מ 80,000 בקשות. הם כותבים:
לאחרונה אפשרתי לשער DNS להיות מסוגל לראות בקשות מהנתב שלי ומכשירי רשת. הופתע למצוא בקשות 80K + (תוך 24 שעות) לתתי -דומיינים “דברים בטוחים” של אבירה *.SafeThers.אבירה.com (הרבה יותר מכל שרת אחר).
למי שתוהה, SafeThings היא פלטפורמת מודיעין איומים מבוססי ענן המנתחת את תנועת המשתמשים. הנה איך אבירה מגדירה את SafeThers:
Avira SafeThings היא פלטפורמת מודיעין איומים התנהגותיים מבוססי ענן המתממשקים עם ספק שירות’נתב הבית. זה מאפשר לבית מחובר לפעול בצורה מאובטחת ללא חשש למכשירי IoT נפגעים. ספקי שירותים נהנים מאפשרויות ניהול דוחות מקיפות למרות שממשק ה- API של תובנות ומרכז ניהול. צרכנים זוכים לראות ושליטה מלאה על מכשירי הבית שלהם באמצעות אפליקציה סלולרית מפותחת בהתאמה אישית.
בעוד שאבירה אכן אומרת שהמשתמשים יהיו בשליטה על המכשירים שלהם, ה- Redditor טוען כי השירות ממשיך לפעול בפני עצמו למרות שהם לא נרשמו אליו וכל האפשרויות הקשורות אליהן מושבתות במכשיר שלהם. המשתמש כותב:
יש לי את שירותי המגן של Avira / Home כיבויים לחלוטין (אפילו לא נרשמתי לשירות בתשלום שלהם עבור זה). לנתב לא אכפת, ושולח את כל התנועה שלך “לנתח” בכל מקרה.
מעניין לציין כי התנהגות זו כבר אושרה קודם לכן על ידי XDA שגילתה כי ה- TP-Link Deco X68 מציגה בעיה זו מכיוון שהיא שולחת נתונים גם כאשר השירות הושבת. TP-Link אמר באותה עת כי קושחה עתידית תתקן את הבעיה, אך לכאורה לא הייתה מודעת לאירוע כזה לאירוע כזה.
בביקורת ה- XDA נכתב:
TP-Link אומר כי פעילות הרשת נובעת מ “בסיס הנתונים של Avira Cloud [הבחנה] אם [בקשת הרשת היא] נתונים מאובטחים או תוכנה זדונית.” עדכון קושחה הוא בעבודות שיכבו את הפונקציונליות הזו אם לא מופעלות תכונות רשת AVIRA באפליקציה, אך עדיין אין ציר זמן מוערך לכך.
אם ברצונך לבדוק אם נתבי ה- TP-Link שלך מציגים התנהגות כזו, אתה יכול להשתמש בשער DNS כדי להתבונן בה.
מקור: ArmoredCavalry (Reddit) דרך XDA
כיצד להגן על מכשירי הרשת TP-Link שלך מפני התקפות פוטנציאליות
עודכן 06-29-2022 01:29:11 בבוקר 91094
מאמר זה חל על:
TL-WR841ND, TD-W8968, TL-WR843ND, ARCHER C5 (v1.20), Archer C2 (V1), TD-W8961ND, TD-W8970B, TD-W8101G, TD-W8961NB, TL-WDR3600, TL-WR710N, TL-WR741ND, TL-WR940, TL-WRR743ND, CART, CART, CART, CART, CART, CART, CART, CART, CART, CART, CART, V2, V, CARC73 (CA-W13, C733, CA-W13, (CAR893, ), TL-WR702N, TL-WR843N, TD-W8901G, TD-W8950ND, TL-WR340GD, ARCHER C20 (V1), TL-MR3220, TL-MR3020, TL-WR840, TD-W8901GB, TD-W8614, TL9414, TL-WR940, 150KIT, TL-MR3420, TD-W8151N, TL-WR842ND, TL-WR54KIT, ARCHER C50 (V1), TD-W8980, TD-W8920G, TD-W8960NB, TD-W8980, TD-VG3511, TL-WR35 G3631, TL-WR740N, TL-WR300KIT, TD-W8960N, TL-WR1042ND, TL-WR542G, TL-WR700N, TL-WR340G, TD-W8951ND, TD-W9980, TD-W8970, TL-W8951, TL43 TL-MR3040, TL-WR841HP, TL-WDR4900, ARCHER D7, TL-WR543G, TL-WR810N
על מנת להפוך את מכשירי TP-Link לבטוחים יותר, אנו ממליצים כי הלקוחות יעברו את הצעדים הבאים ולבדוק את ההגדרות במכשירים שלהם כדי להבטיח שהרשתות שלהם לא יהיו פגיעות לתקיפה.
1. וודא שמתקין תוכנה נגד וירוס במחשב שלך. אם ניתן להשיג, אנא הפעל את ברואר האינטרנט’S פונקציה אנטי-דיגנית כדי להימנע מאתרים או קישורים זדוניים.
2. אם אתה משתמש בנתב אלחוטי, שנה את סיסמת ברירת המחדל האלחוטית כדי לוודא שמשתמש לא מורשה לא יכול להתחבר לרשת שלך.
3. אנא שנה את שם המשתמש/סיסמת ברירת המחדל (מנהל/מנהל) של נתב ה- TP-Link שלך לאחד שרק אתה יודע. במידת הצורך, רשמו את שם המשתמש והסיסמה החדשים שלכם.
איך ל:
לנתבי מודם DSL:
שאלות נפוצות 191
לנתבים אלחוטיים:
שאלות נפוצות -73
4. אנא אל תאפשר לאינטרנט ברוסוור שלך לזכור את שם המשתמש והסיסמה של הנתב שלך, וודא שתסגור את הדפדפן לאחר שתסיים את התצורה של הנתב.
5. אנא אל תאפשר את ”שליטה מרחוק ” תכונה בנתב שלך אלא אם כן אתה באמת צריך את זה.
איך ל:
לנתבי מודמי DSL:
שאלות נפוצות-308
לנתבים אלחוטיים:
שאלות נפוצות -66 (IP מרחוק צריכה להיות 0.0.0.0 כדי להשבית גישה מרחוק)
אם יש לך שאלות מקדימות, אנא עבור ליצירת קשר כדי להגיש כרטיס.
האם השאלות הנפוצות הללו מועילות?
המשוב שלך מסייע בשיפור אתר זה.
מה’זה הדאגה שלך למאמר זה?
- לא מרוצה מהמוצר
- מסובך מדי
- תואר מבלבל
- לא חל עלי
- מעורפל מדי
- אַחֵר
נשמח לקבל את המשוב שלך, אנא יידע אותנו כיצד נוכל לשפר את התוכן הזה.
תודה
אנו מעריכים את המשוב שלך.
לחץ כאן כדי ליצור קשר עם תמיכה טכנית TP-Link.
נתבי TP-Link ומערכות רשת Wi-Fi של Deco תפסו שיתוף תנועה עם ספקי צד ג ‘
על פי הדיווחים, מכשירי TP-Link שולחים נתונים על התנהגות דפדפן לספקי צד ג ‘ללא קשר אם אנשים מסכימים להם לעשות זאת. מכשירים מושפעים כוללים נתבי TP-Link ומערכות רשת Wi-Fi.
אלכס אלדרסון, פורסם 03/15/2022 ���� ���� ���� . ���� ����
TP-Link ידוע בייצור כל מיני מכשירי רשת, כגון נתבים ומערכות רשת Wi-Fi. כבר זמן מה, TP-Link הצטרף לשיתוף פעולה עם AVIRA כדי להציע HomeCare ו- HomeShield, זוג פתרונות תוכנה ש- TP-Link תביעות מספקים הגנה על רשת ובקרות הורים חזקות, בין שאר התכונות. עם זאת, מסתבר שמוצרי TP-Link שולחים גם את כל התנועה לספקי צד ג ‘.
למרבה האירוניה, החברה צייצה לאחרונה כי היא דואגת לזכויות צרכניות, למרות שלא התייחסה לדאגות שהושמעו על ידי TechPowerup, מפתחי XDA ו- U/ArmoredCavalry ב- Reddit. לדברי האחרונים, מפתחי XDA ו- U/ArmoredCavalry הבחינו כי מוצרי TP-Link האחרונים שולחים כל העת בקשות רשת לתחומי Avira ואפילו ifconfig.אני, אתר המשמש לזיהוי כתובות IP ציבוריות.
אמנם אפשר לצפות שמוצרי TP-Link יעשו לפחות שהראשונים נרשמו למנוי ביתיים ולמילד בית, מפתחי XDA ו- U/usaredcavalry הוכיחו כי הדבר מתרחש ללא חברות בשום פונקציונליות. במילים אחרות, נתבי TP-Link ו- DECOs ינסו ליצור קשר עם תחומי אבירה בין אם תרצו שהם יעשו או לא. נכון לעכשיו, אין שום דרך להשבית את הומואים או חששת בית באפליקציות TP-Link,.
אגב, מפתחי XDA מצטטים את TP-Link כאמר בשנה שעברה כי:
. פעילות הרשת נובעת מ “בסיס הנתונים של Avira Cloud [הבחנה] אם [בקשת הרשת היא] נתונים מאובטחים או תוכנה זדונית.” עדכון קושחה הוא בעבודות שיכבו את הפונקציונליות הזו אם לא מופעלות תכונות רשת AVIRA באפליקציה, אך עדיין אין ציר זמן מוערך לכך.
מניסיוננו, לא שמנו לב ליחידות Deco X60 המציינות תחומים של אבירה כמו שמפתחי XDA ו- U/ArmoredCavalry יש. לעיון, בדקנו את תנועת רשת AVIRA באמצעות NextDNS. TP-Link טרם הגיב בפומבי בעניין, אך אנו נעדכן את המאמר הזה אם כן.
עובד עבור NotebookCheck
האם אתה טכנאי שיודע לכתוב? ואז הצטרף לצוות שלנו! מבוקש:
– סופר חדשות מומחה
– סופר מגזינים
– מתרגם (de en)
פרטים כאן
מקור (ים)
סֶקֶר
הצטרף לסקר שביעות רצון התמיכה שלנו 2023: אנו רוצים לשמוע על החוויות שלך!
השתתף כאן
מאמרים קשורים
TP-Link AX1800 (ARCHER AX21) WIFI 6 נתב ג’יגביט עכשיו 30% הנחה באמזון 01/06/2023
נתב ה- TP-Link Wi-Fi 6E מסוג Deco XE75 רשת זמין כעת זמין 04/12/2022
Nfts ששווה 1 דולר ארה”ב.7 מיליון נגנבו ממייסד Defiance Capital 03/22/2022
HomeKit תואם AQARA SMART THEMOSTAT S3 בקרוב יהיה זמין 03/20/2022
עדכון iRobot מביא תכונות חדשות למכשירי Roomba ו- Braava, מה שמכפיל את האינטליגנציה של כמה דגמים 03/19/2022
ה- Roborock T8 משגר עם 4,200 רשות הפנימה של יניקה 03/19/2022
סמסונג משחררת את סרגל הקול האולטרה-דק עם אטמוס של דולבי אטמוס אמיתי וטכנולוגיית Q-symphony 03/19/2022
Huawei משיק את מנעול הדלת החכמה המופעל על ידי הרמוניוס 03/18/2022
שני תריסים חכמים חדשים זמינים כעת ב- IKEA, Praktlysing ו- Tredansen 03/17/2022
מתג Zigbee של Lightbee הוא מתג אור חכם חדש עבור Philips Hue 03/16/2022
ממשלת אוקראינה מתכננת להעביר נתונים רגישים ושרתים למדינה אחרת 03/10/2022
פגיעות עיקרית שנקראת “צינור מלוכלך” שנמצאו בסמארטפונים אנדרואיד 12 כמו Pixel 6 ו- Galaxy S22 03/10/2022
פגיעות בספקטר חדש משפיעה על מעבדי אינטל אלדר אגם וזרוע 03/09/2022
חיית Fiido היא קלנועית חשמלית כביש, מחוץ לכביש, עם השקה מתקרבת ב- Indiegogo 03/09/2022
גוגל לרכוש חברת אבטחת סייבר, Mandiant, תמורת 5 דולר ארה”ב.4 מיליארד 03/09/2022
האקרים רוסיים ובלארוסיים פותחים התקפות דיוג בקנה מידה גדול נגד ישויות אוקראיניות ואירופיות, חושף את גוגל 03/08/2022
סמסונג מאשרת את האק בעוד ששחקנים רעים לכאורה דלפו 190 ג’יגה -בייט של נתונים מההפרה 03/07/2022
האקרים חסרי רחמים דלפו 71,355 כתובות דוא”ל וסיסמא של עובדי NVIDIA 03/05/2022
אינטל 12th gen vpro מסתעף לארבע פלטפורמות מובחנות על פני חלונות וכרום, אכיפת זרימת שולטת כעת מגיעה לשולחן העבודה לראשונה 03/03/2022