Já vimos casos sérios de negligência por parte de algumas empresas, mas o que aconteceu com a TP-Link nos últimos dias dá vontade de colocar um saco de papel na cabeça de tanta vergonha. Aparentemente, o fabricante chinês deixou cair os domínios para dois dos endereços que seus produtos “pré-2014” usam como portal de configuração inicial, e os novos donos estão pedindo US$ 2,5 milhões... apenas por um deles.

Se você tem um roteador TP-Link, precisa ler isto
TP-Link

O problema dos endereços de configuração

Durante muito tempo, os principais fabricantes de modems, roteadores, switches, extensores WiFi e outros dispositivos similares buscaram formas de simplificar o processo de configuração. Eu sou o primeiro a admitir que configurar um roteador é tudo menos intuitivo, mas depois de lidar com vários modelos, os parâmetros gerais são fáceis de seguir. No entanto, entendo que o usuário se sinta desconfortável ao digitar “192.168.1.1” no lugar onde normalmente vai um endereço web, e numa tentativa de aproveitar essa “intuição”, se é que se pode dizer, várias empresas decidiram implementar endereços parciais ou totais como portal de configuração. Por exemplo, a Belkin usa http://router, que funciona muito bem, enquanto a Asus usa http://router.asus.com. Na primeira configuração do roteador, esses endereços levam o usuário corretamente à página de configuração, mas uma vez que a conexão com a internet está ativa, esses endereços podem ser resolvidos.

Se você tem um roteador TP-Link, precisa ler isto
Recomenda-se não usar os domínios de configuração, e acessar via endereço IP interno

Esse último detalhe exige certa responsabilidade do fabricante, e pelo que pudemos comprovar, os amigos da TP-Link a esqueceram na porta. De acordo com Amitay Dan, da empresa de segurança Cybermoon, a TP-Link esqueceu de renovar os registros de dois dos seus domínios: tplinklogin.net e tplinkextender.net. Esses endereços aparecem nas etiquetas dos produtos vendidos antes de 2014, e agora existem outros (tplinkwifi.net e tplinkrepeater.net, para ser mais preciso), mas esse não é o ponto. Ao esquecer a renovação, ambos os domínios passaram a ser controlados por terceiros, que rapidamente os colocaram à venda. Quanto estão pedindo? O tplinklogin.net é o mais popular dos dois, com 4,4 milhões de visitas mensais, e o número mágico é de US$ 2,5 milhões.

Diante de um preço tão alto, a decisão da TP-Link não foi outra senão abandonar os domínios por completo e modificar todas as referências a eles em sua página oficial, mas isso não elimina o risco de segurança. Ambos os domínios podem se transformar num ataque de phishing (se fazendo passar por uma página oficial) ou num mecanismo de distribuição de malware, distribuindo falsas "atualizações de firmware". Por sorte, se proteger é simples: Devemos ignorar ambos os domínios e usar o endereço IP interno do dispositivo para fazer a configuração (seja 192.168.0.1, 192.168.1.1, 10.0.0.1 ou outra variante). O que vai acontecer com eles? Por causa do problema que representam, é provável que sejam bloqueados ao nível do navegador ou do ISP. Até lá, os donos de hardware TP-Link com alguns anos de uso talvez queiram andar com um pouco mais de cuidado.

Fonte: