Als je een TP-Link-router hebt, moet je dit lezen
TP-Link

We hebben al serieuze gevallen van nalatigheid gezien bij bedrijven, maar wat TP-Link de afgelopen dagen heeft gedaan, is beschamend. De Chinese fabrikant heeft de registratie laten verlopen voor twee domeinen die zijn producten van vóór 2014 gebruikten als instapscherm voor de configuratie. De nieuwe eigenaren vragen maar liefst 2,5 miljoen dollar voor slechts één van hen.

De vergeten configuratieportalen

Lange tijd hebben toonaangevende fabrikanten van modems, routers, switches en wifi-extenders geprobeerd het configuratieproces te vereenvoudigen. Ik geef toe dat de configuratie van een router allesbehalve intuïtief is, maar als je eenmaal met verschillende modellen hebt gevochten, zijn de algemene instellingen eenvoudig te volgen. Toch begrijp ik dat gebruikers zich ongemakkelijk voelen bij het typen van "192.168.1.1" op de plek waar normaal een webadres hoort. In een poging om die "intuïtie" te benutten, hebben verschillende bedrijven besloten om gedeeltelijke of volledige adressen als configuratieportaal te gebruiken. Belkin gebruikt bijvoorbeeld "http://router", wat prima werkt, en Asus heeft "http://router.asus.com". Wanneer je de router voor het eerst instelt, sturen deze adressen je goed door naar de configuratiepagina, maar zodra de internetverbinding actief is, kunnen deze adressen mogelijk worden opgelost.

Als je een TP-Link-router hebt, moet je dit lezen
Het wordt aanbevolen om de configuratiedomeinen niet te gebruiken en via het interne IP-adres in te loggen.

Dit laatste detail vereist enige verantwoordelijkheid van de fabrikant, en voor zover wij hebben kunnen zien, hebben de vrienden van TP-Link die thuisgelaten. Volgens Amitay Dan van het beveiligingsbedrijf Cybermoon, TP-Link vergat de registraties te verlengen voor twee van zijn domeinen, tplinklogin.net en tplinkextender.net. Deze adressen verschenen op de labels van producten die vóór 2014 zijn verkocht, en nu hebben ze andere (om precies te zijn tplinkwifi.net en tplinkrepeater.net), maar dat is niet het punt. Door de vergeten verlenging kwamen beide domeinen in handen van externe partijen, die ze snel te koop zetten. Hoeveel vragen ze? Tplinklogin.net is de populairste van de twee, met 4,4 miljoen maandelijkse bezoeken, en het magische getal is 2,5 miljoen dollar.

Hoe bescherm je jezelf?

Gezien die prijs besloot TP-Link de domeinen volledig te verlaten en alle verwijzingen ernaar op de officiële pagina aan te passen, maar dat elimineert het veiligheidsrisico niet. Beide domeinen kunnen worden gebruikt in een phishing-aanval (door zich voor te doen als een officiële pagina) of als mechanisme voor de distributie van malware, met valse "firmware-updates". Gelukkig is het eenvoudig om jezelf te beschermen: we moeten beide domeinen negeren en het interne IP-adres van het apparaat gebruiken om de configuratie uit te voeren (of het nu 192.168.0.1, 192.168.1.1, 10.0.0.1 of een andere variant is). Wat zal er met ze gebeuren? Door het probleem dat ze vormen, is het waarschijnlijk dat ze op browserniveau of ISP-niveau worden geblokkeerd. Tot die tijd willen eigenaren van TP-Link-hardware die al wat jaren meegaat misschien wat voorzichtiger zijn.

Bron: