TP-Link’in Spyware var mı?
Özet:
Son haberlerde, TP-Link yönlendiricilerinin kullanıcı izni olmadan Avira’ya müşteri verilerini gönderdiği keşfedildi. Reddit’teki bir kullanıcı, TP-Link yönlendiricilerinin Avira’nın sunucularına büyük miktarda veri ilettiğini fark etti ve sadece 24 saatte 80.000’den fazla istekle. Bu veri iletimi, yönlendiricide Avira/Home Shield hizmetleri kapatıldığında bile gerçekleşiyordu. Avira, hizmetlerinin cihazlar üzerinde kontrol sağladığını iddia ediyor, ancak bağımsız olarak çalışmaya devam ediyor gibi görünüyor. TP-Link sorunu kabul etti ve bu endişeyi gidermek için bir ürün yazılımı güncellemesi üzerinde çalışıyor.
Anahtar noktaları:
- TP-Link yönlendiricileri, web-güvenlik çözümleri sunmak için Avira ile işbirliği yapıyor.
- Avira’nın Güvenli Platformu, siber saldırıları önlemek için kullanıcı trafiğini analiz ediyor.
- Bir TP-Link yönlendiricisinin, kullanıcı izni olmadan Avira’nın sunucularına veri gönderdiği bulundu.
- Sadece 24 saat içinde 80.000’den fazla talep kaydedildi.
- Yönlendirici, Avira/Home Shield hizmetleri kapatıldığında bile veri göndermeye devam ediyor.
- TP-Link Deco X68 yönlendiricileriyle de benzer bir sorun bildirildi.
- TP-Link, bu sorunu ele almak için bir ürün yazılımı güncellemesi yayınlamayı planlıyor.
- Avira, kullanıcıların cihazları üzerinde kontrol sahibi olduğunu iddia ediyor, ancak hizmet bağımsız olarak çalışıyor gibi görünüyor.
- Ürün yazılımı güncellemesi için tahmini zaman çizelgesi sağlanmadı.
Sorular:
- TP-Link ve Avira arasındaki işbirliği nedir?
- Avira’nın emniyet platformu nedir?
- Avira’ya veri gönderen TP-Link yönlendiricileri ile ilgili sorun nasıl ortaya çıktı??
- Veri iletimi, Avira/Home Shield hizmetleri kapatıldığında bile meydana geliyor mu??
- TP-Link Deco X68 yönlendiricileriyle benzer bir sorun oldu?
- TP-Link’in konuya yanıtı nedir?
- Firmware güncellemesi, Avira Network özellikleri devre dışı bırakılırsa veri iletimini kapatacak mı?
- Ürün yazılımı güncellemesi için tahmini bir zaman çizelgesi var mı?
- Avira, kullanıcıların cihazları üzerinde kontrol sahibi olduğunu iddia ediyor mu??
- Kullanıcı abone olmasa bile hizmet çalışmaya devam ediyor mu??
- Avira’nın emniyeti ve yönetim merkezi API’sının amacı nedir?
- Avira’nın Tüketiciler için Güvenlik Platformunun faydaları nelerdir??
- TP-Link’in Homecare ve Homeshield özelliklerinin amacı nedir??
TP-Link ve Avira, TP-Link yönlendiricileri ile Homecare ve Homeshield gibi web güvenlik çözümleri sağlamak için işbirliği yapıyor.
Emirhings, bağlantılı bir evdeki tehlikeye atılmış IoT cihazlarını önlemek için kullanıcı trafiğini analiz eden Avira’nın bulut tabanlı davranışsal tehdit istihbarat platformudur.
Bir Reddit kullanıcısı, TP-Link yönlendiricilerinin Avira’nın sunucularına büyük miktarda veri gönderdiğini fark etti ve sadece 24 saatte 80.000’den fazla istek.
Evet, Avira/Home Shield hizmetleri yönlendiricide kapatıldığında bile veri iletimi gerçekleşmeye devam ediyor.
Evet, TP-Link Deco X68 yönlendiricileriyle benzer bir sorun bildirildi ve şirket bunu gelecekteki bir ürün yazılımı güncellemesinde düzeltmeye söz verdi.
TP-Link sorunu kabul ediyor ve bunu ele almak için bir ürün yazılımı güncellemesi üzerinde çalışıyor.
Evet, ürün yazılımı güncellemesi, uygulamada Avira Network özelliği etkinleştirilmezse veri iletimini devre dışı bırakacaktır.
Hayır, ürün yazılımı güncellemesi için tahmini bir zaman çizelgesi yok.
Evet, Avira, kullanıcıların özel olarak geliştirilen mobil uygulamaları aracılığıyla cihazları üzerinde kontrol sahibi olduklarını iddia ediyor.
Evet, Reddit kullanıcısının deneyimine göre, Avira hizmeti, abone olmasalar ve tüm ilgili seçenekleri cihazlarında devre dışı bırakmış olsalar bile çalışmaya devam ediyor.
Güvenler Insights and Management Center API, servis sağlayıcılara kapsamlı rapor yönetimi seçenekleri sunar.
Tüketiciler, Avira’nın özel olarak geliştirilen mobil uygulaması aracılığıyla ev cihazları üzerinde görünürlük ve tam kontrol kazanır.
Homecare ve Homeshield özellikleri, kullanıcıları siber saldırılardan ve diğer tehditlerden korumayı amaçlıyor.
Dikkat: TP-Link yönlendiricileri, kullanıcı izni olmadan Avira’ya müşteri verilerini gönderiyor
Irobot Update, Roomba ve Braava cihazlarına yeni özellikler getiriyor ve bazı modellerin zekasını ikiye katlıyor 03/19/2022
TP-Link yönlendiricileri bir üçüncü taraf bir şirkete trafik iletirken yakalandı
Birkaç yıl boyunca, ağ ekipmanı şirketi TP-Link, Wi-Fi yönlendiricileri gibi ürünleri güvence altına almak için Avira ile ortaklık kurdu. Homecare ve Homeshield özellikleri, kullanıcıları siber saldırılardan ve diğer tehditlerden korumak için burada, ancak şirketler gibi görünüyor’ İşbirliği, kullanıcı verilerinin Avira’ya aktarılmasını da içeriyordu.
ArmoredCavalry takma adının altındaki bir Reddit kullanıcısına göre, sadece bir gün içinde TP-Link Archer AX3000 yönlendiricisi, Avira Güvenine (*.emniyet.avira.com) sunucular, sadece 24 saat içinde 80.000’den fazla talep esas olarak bu platformlara ve diğer hizmetlere kaydedildi.
Son zamanlarda bir DNS ağ geçidinin yönlendiricimden ve ağ cihazlarımdan istekleri görebilmesini sağladım; Bir Avira’ya 80k + istek (24 saat içinde) bulmak için “Güvenli Şeyler” Alt alanlar *. emniyet.avira.com (diğer sunuculardan çok daha fazla).
Emirhings, kullanıcı trafiğini değerlendiren bulut tabanlı bir siber tehdit önleme platformudur. Avira, IoT cihazlarından ödün vermekten kaçınmak için bu hizmetin ev yönlendiricileriyle etkileşime girdiğini bildiriyor. Planlandığı gibi, kullanıcılar özel bir uygulama kullanarak ev cihazları üzerinde tam kontrole sahip olmalıdır.
TP-Link yönlendiricileri bir üçüncü taraf bir şirkete trafik iletirken yakalandı
Haftanın Gizchina Haberleri
Avira Güvenlikleri’s ev yönlendirici. Bağlı bir evin, tehlikeye atılmış IoT cihazlarından korkmadan güvenli bir şekilde çalışmasını sağlar. Servis sağlayıcıları, Güvenli Rapor Yönetim Seçeneklerinden yararlanır, ancak Güvenli Öngörüler ve Yönetim Merkezi API’sı. Tüketiciler, özel geliştirilmiş bir mobil uygulama aracılığıyla ev cihazları üzerinde görünürlük ve tam kontrol kazanıyor.
Avira, kullanıcıların cihazlar üzerinde kontrol sahibi olduğunu iddia etse de, hizmetin abonelik olmadan bile çalışmaya devam ettiği ortaya çıktı. Ayrıca, yönlendirici tüm ilgili Avira/Home Shield hizmetleri yönlendirici ayarlarında kapalı olsa bile verileri iletir. Fakat, “Yönlendirici değil’yine de tüm trafiği daha fazla analiz için gönderir,” dedi armoredcavalry.
Avira / Home Shield Services tamamen kapalı (bunun için ücretli hizmetlerine aboneliğim yoktu). Yönlendirici değil’umursamalı ve tüm trafiğinizi analiz için gönderir.
Benzer verilerin XDA portalında daha önce ortaya çıkması dikkat çekicidir; Bilgilerine göre, TP-Link Deco X68’de benzer bir sorun vardı. Talep üzerine şirket, sorunu gelecekteki ürün yazılımında çözme sözü verdi; Ve XDA temsilcileri, yönlendirici üreticisinin sorunu çözmek için kesin bir son teslim tarihi belirtmediğini açıkladı.
TP-Link, ağ etkinliğinin kaynaklandığını söylüyor “Avira bulut veri tabanı [ağ isteği olsun] güvenli veri veya kötü amaçlı yazılım olsun.” Uygulamada Avira Network özelliği etkinleştirilmezse, bu işlevselliği ortadan kaldıracak bir ürün yazılımı güncellemesi var, ancak henüz bunun için tahmini bir zaman çizelgesi yok.
Dikkat: TP-Link yönlendiricileri, kullanıcı izni olmadan Avira’ya müşteri verilerini gönderiyor
Birkaç yıldır, TP-Link, Wi-Fi yönlendiricileri gibi ürünleriyle çeşitli web-güvenlik çözümleri sunmak için Avira ile işbirliği yapıyor. Homecare veya Homeshield gibi bu özellikler, kullanıcıların bağlı cihazlarını siber saldırılara ve çeşitli çevrimiçi tehditlere karşı güvence altına almak içindir.
Bununla birlikte, kullanıcı adına sahip bir Redditor, bir TP-Link Archer AX3000 olan yönlendiricilerinin verilerini Avira Güvenli Sunucularına gönderdiğini gözlemledi. Redditor, 24 saat içinde 80.000’den fazla talebin yapıldığını söylüyor. Onlar yazar:
Yakın zamanda bir DNS Gateway’in yönlendiricimden ve ağ cihazlarımdan istekleri görebilmesini sağladım. Avira “Güvenli Şeyler” alt alanına 80K + istekleri (24 saat içinde) bulmak için şaşırdı *.emniyet.avira.com (diğer sunuculardan çok daha fazla).
Merak edenler için Emirhings, kullanıcı trafiğini analiz eden bulut tabanlı bir tehdit istihbarat platformudur. Avira, güvenlikleri nasıl tanımlar:
Avira Güvenlikleri’s ev yönlendirici. Bağlı bir evin, tehlikeye atılmış IoT cihazlarından korkmadan güvenli bir şekilde çalışmasını sağlar. Servis sağlayıcıları, Güvenli Rapor Yönetim Seçeneklerinden yararlanır, ancak Güvenli Öngörüler ve Yönetim Merkezi API’sı. Tüketiciler, özel geliştirilmiş bir mobil uygulama aracılığıyla ev cihazları üzerinde görünürlük ve tam kontrol kazanıyor.
Avira, kullanıcıların cihazları üzerinde kontrol altında olacağını söylerken, Redditor, abone olmasalar ve bu tür ilgili seçeneklerin cihazlarında devre dışı bırakılmasına rağmen hizmetin kendi başına çalışmaya devam ettiğini iddia ediyor. Kullanıcı şöyle yazıyor:
Avira / Home Shield Services tamamen kapalı kaldım (bunun için ücretli hizmetlerine bile abone olmadım). Yönlendirici umursamıyor ve tüm trafiğinizi her neyse “analiz edilmeye” gönderiyor.
İlginç bir şekilde, bu davranış daha önce TP-Link Deco X68’in hizmet devre dışı bırakıldığında bile veri gönderirken bu sorunu sergilediğini tespit eden XDA tarafından daha önce doğrulanmıştır. TP-Link, o zaman gelecekteki bir ürün yazılımının sorunu çözeceğini söyledi ancak XDA, böyle bir olaydan haberdar edilmedi.
XDA incelemesi şunları söylüyor:
TP-Link, ağ etkinliğinin kaynaklandığını söylüyor “Avira bulut veri tabanı [ağ isteği olsun] güvenli veri veya kötü amaçlı yazılım olsun.” Uygulamada Avira Network özelliği etkinleştirilmezse, bu işlevselliği ortadan kaldıracak bir ürün yazılımı güncellemesi var, ancak henüz bunun için tahmini bir zaman çizelgesi yok.
Kendi TP-Link yönlendiricilerinizin bu tür davranışları sergileyip göstermediğini kontrol etmek istiyorsanız, bunu gözlemlemek için bir DNS ağ geçidi kullanabilirsiniz.
Kaynak: XDA üzerinden ArmoredCavalry (Reddit)
TP-Link ağ cihazlarınızı potansiyel saldırılardan nasıl koruyabilirsiniz?
Güncellenen 06-29-2022 01:29:11 91094
Bu makale:
TL-WR841nd, TD-W8968, TL-WR843nd, Archer C5 (V1.20 ) , Archer C2( V1 ) , TD-W8961ND , TD-W8970B , TD-W8101G , TD-W8961NB , TL-WDR3600 , TL-WR710N , TL-WR741ND , TL-WR940N , TL-WR743ND , TD-W8950N , TL-WR1043ND , Archer C7( V1 V2 V3 ) , TL-WR702N , TL-WR843N , TD-W8901G , TD-W8950ND , TL-WR340GD , Archer C20( V1 ) , TL-MR3220 , TL-MR3020 , TL-WR840N , TD-W8901GB , TD-W8961N , TL-WR941ND , TL-WR541G , TL-WR150KIT , TL-MR3420 , TD-W8151N , TL-WR842ND , TL-WR54KIT , Archer C50( V1 ) , TD-W8980 , TD-W8920G , TD-W8960NB , TD-W8980B , TD-VG3511 , TL-WDR3500 , TL-WR720N , TL-WR841N , TD-VG3631 , TL-WR740N , TL-WR300KIT , TD-W8960N , TL-WR1042ND , TL-WR542G , TL-WR700N , TL-WR340G , TD-W8951ND , TD-W9980 , TD-W8970 , TL-WDR4300 , TL-WR842N , TL-WR2543ND , TL-MR3040 , TL-WR841HP , TL-WDR4900 , Archer D7 , TL-WR543G , TL-WR810N
TP-Link cihazlarını daha güvenli hale getirmek için, müşterilerin aşağıdaki adımlardan geçmesini ve ağlarının saldırıya karşı savunmasız olmamasını sağlamak için kendi cihazlarındaki ayarları kontrol etmelerini tavsiye ediyoruz.
1. Bilgisayarınıza bir anti-virüs yazılımının yüklendiğinden emin olun. Varsa, lütfen Web Brower’ı etkinleştirin’Kötü amaçlı web sitelerinden veya bağlantılardan kaçınmak için anti-phishing işlevi.
2. Kablosuz bir yönlendirici kullanıyorsanız, yetkisiz bir kullanıcının ağınıza bağlanamadığından emin olmak için varsayılan kablosuz parolayı değiştirin.
3. Lütfen TP-Link yönlendiricinizin varsayılan kullanıcı adını/şifresini (Yönetici/Yönetici) sadece bildiğiniz biriyle değiştirin. Gerekirse, yeni kullanıcı adınızı ve şifrenizi yazın.
Nasıl:
DSL modem yönlendiricileri için:
SSS-191
Kablosuz yönlendiriciler için:
SSS-73
4. Lütfen web broswer’inizin yönlendiricinizin kullanıcı adını ve şifresini hatırlamasına izin vermeyin ve yönlendiriciyi yapılandırmayı bitirdikten sonra tarayıcıyı kapattığınızdan emin olun.
5. Lütfen etkinleştirmeyin ”Uzaktan Yönetim ” Gerçekten ihtiyacınız olmadığı sürece yönlendiricinizde özellik.
Nasıl:
DSL Modems yönlendiricileri için:
SSS-308
Kablosuz yönlendiriciler için:
SSS-66 (uzak IP 0 olmalı.0.0.0 Uzaktan erişimi devre dışı bırakmak için)
Herhangi bir sorunuz varsa, lütfen bilet göndermek için iletişime geçin.
Bu SSS Yararlı mı?
Geri bildiriminiz bu siteyi geliştirmeye yardımcı olur.
Ne’Bu makaleyle ilgili endişeniz?
- Üründen memnun
- Çok karışık
- Kafa karıştırıcı başlık
- Benim için geçerli değil
- Çok belirsiz
- Diğer
Geri bildiriminizi almak isteriz, lütfen bu içeriği nasıl geliştirebileceğimizi bize bildirin.
Teşekkür ederim
geribildirim için teşekkürler.
TP-Link Teknik Desteği ile iletişime geçmek için buraya tıklayın.
TP-Link Yönlendiricileri ve Deco Wi-Fi Mesh Sistemleri Üçüncü Taraf Tedarikçileriyle Trafik Paylaşımı Yakaladı
Raporlara göre, TP-Link cihazları, insanların bunu yapmaları için onaylayıp kabul etmediğine bakılmaksızın üçüncü taraf sağlayıcılara tarayıcı davranışı hakkında veri gönderiyor. Etkilenen cihazlar arasında TP-Link Yönlendiricileri ve Deco Wi-Fi Mesh Sistemleri.
Alex Alderson, 03/15/2022 ���� ���� yayınlandı . ���� ����
TP-Link, yönlendiriciler ve Wi-Fi ağ sistemleri gibi her türlü ağ cihazını ürettiği bilinmektedir. Bir süredir TP-Link, diğer özelliklerin yanı sıra, TP-Link iddialarının ağ koruması ve sağlam ebeveyn kontrolleri sağladığı bir çift yazılım çözümü olan Homecare ve Homeshield sunmak için Avira ile ortaklık kurdu. Bununla birlikte, TP-Link ürünlerinin tüm trafiği üçüncü taraf satıcılarına gönderdiği ortaya çıkıyor.
İronik bir şekilde, şirket son zamanlarda TechPowerup, XDA geliştiricileri ve Reddit’te U/ArmoredCavalry’nin dile getirdiği endişeleri ele almamasına rağmen, tüketici haklarını önemsediğini tweetledi. İkincisine göre, XDA geliştiricileri ve U/ArmoredCavalry, son TP-Link ürünlerinin Avira alanlarına sürekli olarak ağ istekleri gönderdiğini fark etti.Ben, genel IP adreslerini tanımlamak için kullanılan bir web sitesi.
TP-Link ürünlerinin en azından birincisini Homecare ve Homeshield’a abone olan XDA geliştiricileri ve U/ArmoredCavalry’nin yapmasını beklerken, bunun her iki işlevselliğe üyelik olmadan gerçekleştiğini gösterdi. Başka bir deyişle, TP-Link yönlendiricileri ve Decos, isteseniz de istemeseniz de Avira etki alanlarıyla iletişime geçmeye çalışacaktır. Şu anda, TP-Link uygulamaları içinde Homecare veya Homeshfield’ı devre dışı bırakmanın bir yolu yok.
Bu arada, XDA geliştiricileri TP-Link’i geçen yıl şunu söylediğinden alıntı yapıyor:
. Ağ etkinliği “Avira bulut veri tabanı [ağ isteği olsun] güvenli veri veya kötü amaçlı yazılım olsun.” Uygulamada Avira Network özelliği etkinleştirilmezse, bu işlevselliği ortadan kaldıracak bir ürün yazılımı güncellemesi var, ancak henüz bunun için tahmini bir zaman çizelgesi yok.
Deneyimlerimize göre, XDA geliştiricileri ve U/ArmoredCavalry’nin sahip olduğu için Avira alanlarına ping atan Deco X60 ünitelerini fark etmedik. Referans olarak, NextDNS’yi kullanarak Avira Network Trafiği’ni kontrol ettik. TP-Link henüz bu konuda herkese açık olarak yorum yapmadı, ancak bu makaleyi güncelleyeceğiz.
Notebookcheck için çalışıyor
Nasıl yazılacağını bilen bir teknisyen misin? O zaman ekibimize katılın! Aranan:
– Uzman haber yazarı
– Dergi yazarı
– Tercüman (de en)
Detaylar burada
Kaynak (lar)
Anket
Destek Memnuniyeti Anketimize Katılın 2023: Deneyimlerinizi duymak istiyoruz!
Buraya katılın
İlgili Makaleler
TP-Link AX1800 (Archer AX21) WiFi 6 Gigabit Yönlendirici Şimdi Amazon’da% 30 indirim 01/06/2023
TP-Link Wi-Fi 6E Yetenekli Deco XE75 Mesh Yönlendirici artık kullanılabilir 04/12/2022
NFTS 1 $ değerinde.Defiance Capital kurucusundan 7 milyon çalındı 03/22/2022
HomeKit uyumlu Aqara Smart Thermostat S3 yakında satışa sunulacak 03/20/2022
Irobot Update, Roomba ve Braava cihazlarına yeni özellikler getiriyor ve bazı modellerin zekasını ikiye katlıyor 03/19/2022
Roborock T8, 4.200 Pa Emme 03/19/2022 ile fırlatıldı
Samsung, Kablosuz Gerçek Dolby Atmos ve Q-Symphony Technology ile Ultra Slim Soundbar’ı yayınladı 03/19/2022
Huawei, Harmonyos tarafından desteklenen Smart Door Lock Pro’yu başlattı 03/18/2022
Ikea, Praktlysing ve Tredansen 03/17/2022’de iki yeni akıllı panjur mevcut
Lightbee Zigbee Switch, Philips Hue için yeni bir akıllı ışık anahtarıdır 03/16/2022
Ukrayna hükümeti, hassas verileri ve sunucuları farklı bir ülkeye taşımayı planlıyor 03/10/2022
Pixel 6 ve Galaxy S22 03/10/2022 gibi Android 12 akıllı telefonlarda bulunan “Dirty Pipe” adlı ana güvenlik açığı
Yeni Spectre güvenlik açığı Intel Alder Gölü ve ARM işlemcilerini etkiler 03/09/2022
Fiido Beast, Indiegogo 03/09/2022’de yaklaşan bir lansmanla oturma standı, off-road elektrikli bir scooter
Google, siber güvenlik firması Mandiant, 5 ABD doları karşılığında satın alacak.4 milyar 03/09/2022
Rus ve Belarus hackerları Ukraynalı ve Avrupa kuruluşlarına karşı büyük ölçekli kimlik avı saldırıları başlattı, Google 03/08/2022
Samsung, kötü aktörlerin 190GB’lık Veri Sızıntısından Sızdığı Hack’i Onayladı
Acımasız hackerlar 71.355 e -posta adresi ve NVIDIA çalışanlarının parola karmalarını sızdırdı 03/05/2022
Intel 12. Gen VPro dalları Windows ve Chrome’da dört farklı platformda dallanır, kontrol akışı uygulaması şimdi ilk kez masaüstlerine geliyor 03/03/2022