Σελ. 1 από 3 123 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 32
  1. #1
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.664
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Μια κοινή πρακτική πολλών κατασκευαστών και της TP-Link, είναι η χρήση domain names για την είσοδο στην configuration page των modem και router που Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  tp.PNG 
Εμφανίσεις:  454 
Μέγεθος:  82,3 KB 
ID: 172385κατασκευάζουν. Στην περίπτωση της TP-Link φαίνεται πως αυτή παρέλειψε να ανανεώσει 2 ονόματα χώρου που χρησιμοποιούνται σε μοντέλα παραγωγής της ως το 2014, εκθέτωντας σε πιθανό κίνδυνο ασφαλείας τους χρήστες τους.

    Τα domain names είναι τα tplinklogin.net και tplinkextender.net, και το πρόβλημα ασφαλείας εντοπίζεται όταν υπάρχει ενεργή σύνδεση internet και οι DNS αντί να κατευθύνουν στην εσωτερική web page του router, επιλύσουν το domain και ανακατευθύνουν τον χρήστη στους άγνωστους κατόχους των ανωτέρω ονομάτων χώρου, δίνοντας τους πρόσβαση στα στοιχεία σύνδεσης και πλήρη πρόσβαση στα modem/router τους.

    Η TP-Link αρνήθηκε να πληρώσει το ποσό των 2,5 εκατομμυρίων δολλαρίων για να πάρει την ιδιοκτησία του ενός από αυτά πίσω, αφήνωντας τους χρήστες έκθετους. Η μόνη αντίδραση της ήταν να αλλάξει στα online manuals την διεύθυνση και να αναφέρι τις νέες tplinkwifi.net και tplinkrepeater.net.

    Πηγή : Arstechnica

  2. #2
    Εγγραφή
    20-12-2011
    Περιοχή
    ►Planet Earth◄
    Ηλικία
    30
    Μηνύματα
    4.811
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    ►Vodafone◄
    Router
    VF Power Station 6
    Path Level
    Interleaved
    Τη θεωρούσα καλή εταιρία και τα έκαναν μπάχαλο...

  3. #3
    Εγγραφή
    16-10-2004
    Περιοχή
    ΝΕΟΣ ΚΟΣΜΟΣ
    Ηλικία
    50
    Μηνύματα
    1.666
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΚΡΟΠΟΛΗΣ
    Router
    ZXHN H168N
    SNR / Attn
    21.3(dB) / 5.6(dB)
    Path Level
    Interleaved
    Καλά και δεν μπορούν να πιάσουν τους hackers που έχουν τα domain name που χρησιμοποιεί η TP-Link? Γιατί έχουν δώσει τα domain name σε hackers και όχι στην TPLink?

    Εν πάσει περιπτώσει αν κατάλαβα καλά, δεν υπάρχει κανένα απολύτως πρόβλημα όταν χρησιμοποιούμε την IP απευθείας για να μπούμε στον router σωστά?

  4. #4
    Μαλλον ειναι αγορασμενα τα domain νομιμα ... παραβλεψη της εταιρειας να τα ανανεωσει ή ποιος ξερει τι. Κανονικα πρεπει να πληρωσει αν υπαρχει προβλημα στην ασφαλεια των πελατων.

  5. #5
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.664
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Αγοράστηκαν νόμιμα, αφού δεν τα ανανέωσε η TP-Link.
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  6. #6
    Ειναι πλεον fishing sites λιγο που μπηκα και ειδα. Δεν τα εψαξα λεπτομερως να δω αν οντως κανουν fishing , και ισως παρολο που φαινονται απατεωνες , να καλυπτονται νομικα...

  7. #7
    Εγγραφή
    16-10-2004
    Περιοχή
    ΝΕΟΣ ΚΟΣΜΟΣ
    Ηλικία
    50
    Μηνύματα
    1.666
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΚΡΟΠΟΛΗΣ
    Router
    ZXHN H168N
    SNR / Attn
    21.3(dB) / 5.6(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από nnn Εμφάνιση μηνυμάτων
    Αγοράστηκαν νόμιμα, αφού δεν τα ανανέωσε η TP-Link.
    Μα άμα αγοράστηκαν νόμιμα και είναι καταχωρημένοι αυτοί που τα κατέχουν γιατι να ανησυχούμε? Αν κάποιος μας χακάρει ξέρουμε ότι θα είναι οι κάτοχοι αυτών των domain names...
    Και εν πάσει περιπτώσει υπάρχει τρόπος να κάνεις τον router να μπλοκάρει την πρόσβαση από το WAN, τα καινούρια μοντέλα το έχουν μπλοκαρισμένο σε επίπεδο firmware , τα παλιά μοντέλα πρέπει να το κάνει μέσω του ACL.

  8. #8
    Παράθεση Αρχικό μήνυμα από Unreal Εμφάνιση μηνυμάτων
    Μα άμα αγοράστηκαν νόμιμα και είναι καταχωρημένοι αυτοί που τα κατέχουν γιατι να ανησυχούμε? Αν κάποιος μας χακάρει ξέρουμε ότι θα είναι οι κάτοχοι αυτών των domain names...
    Και εν πάσει περιπτώσει υπάρχει τρόπος να κάνεις τον router να μπλοκάρει την πρόσβαση από το WAN, τα καινούρια μοντέλα το έχουν μπλοκαρισμένο σε επίπεδο firmware , τα παλιά μοντέλα πρέπει να το κάνει μέσω του ACL.
    Αν σε χακαρουν τρεχα -γυρευοπουλος και σιγουρα η αβεβαιοτητα δεν ειναι κατι θεμιτο. Προφανως μπορεις να αλλαξεις τις ρυθμισεις του ρουτερ , αλλα αυτο δεν σημαινει οτι επειδη εισαι πελατης πρεπει να εισαι γνωστης του γεγονοτος και να εχεις και την τεχνογνωσια.
    Βασικα μην σου πω οτι θα ηταν μια καλη ιδεα να φαει τιποτα μηνυσεις η tp -link απο κατοχους τετοιων ρουτερ.

    Βεβαια την καταλαβαινω , αγορασαν τα domain name ... τα εκαναν να φαινονται λες και μπαινεις στις ρυθμισεις του ρουτερ , και την εκβιαζουν με αυτο τον τροπο . Σιγουρα θα εχουν γινει ενεργειες απο την εταιρεια , και θα εχουν παρει τη νομικη οδο το θεμα ... ποιος ξερει το παρασκηνιο.

  9. #9
    Εγγραφή
    22-09-2003
    Μηνύματα
    81.664
    Downloads
    218
    Uploads
    48
    Άρθρα
    6
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    Router
    Technicolor DGA4130
    SNR / Attn
    6(dB) / 2.8(dB)
    Path Level
    Interleaved
    Τα domains αυτά υπάρχουν σε αυτοκόλητα κάτω από το router. Πόσοι κάτοχοι ξέρουν να στήσουν το subnet τους ώστε να "ακούει" σε IP το router και όχι στην εύκολη διεύθυνση ?
    We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
    I forgot that I might see, so many Beautiful things
    everything that has a beginning has an end
    See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me

  10. #10
    Παντως δεν εχει πολυ λογικη , να βροντοφωναζεις ΕΙΜΑΙ ΑΠΑΤΕΩΝΑΣ και να μην μπορουν να σε "κοψουν" γατι εχεις δικαιωματα. Ειναι σαν αυτους που μπαινουν σε σαιτ "τιγκα" στο παρανομο υλικο και να αναρωτιουνται ... μα γιατι δεν τα κλεινουν ... αλλα αυτα εχουν μονο λινκς , κλπ κλπ κλπ και μπλεκει η νομοθεσια και δεν βρισκεις ακρη ... ετσι ειναι η λογικη του παραλογου.

  11. #11
    Εγγραφή
    21-03-2008
    Ηλικία
    36
    Μηνύματα
    9.885
    Downloads
    8
    Uploads
    2
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    Nova
    Router
    VMG8623-T50B & Debian
    Γενικά δεν καταλαβαίνω το νόημα της χρήσης domain name για τα web interface των router. Αν είναι για να διευκολύνουν τον αρχάριο χρήστη, τελικά καταλήγουν να τον εκθέτουν σε κίνδυνο, ακριβώς επειδή αποκρύπτουν την IP της συσκευής. Όχι ότι δεν θα μπορούσε να στήσει κανείς phishing site σε υποδίκτυα όπως τα 193.168.x.x ή 192.169.x.x.
    Τελευταία επεξεργασία από το μέλος Simpleton : 07-07-16 στις 15:43.
    - Κάνετε τη δουλειά σας γρήγορα, αξιόπιστα, με ασφάλεια, χωρίς τεχνητούς περιορισμούς και δωρεάν με το Linux.
    - Οι δίσκοι χαλάνε! Σκεφτείτε τα αρχεία σας πριν την πατήσετε. Κάνετε τακτικά backup.

  12. #12
    Εγγραφή
    18-02-2006
    Περιοχή
    Πάτρα
    Ηλικία
    58
    Μηνύματα
    3.591
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    56320/5640
    ISP
    Vodafone OneNet VDSL
    Router
    Fritz!Box 7530
    SNR / Attn
    9,5(dB) / 8,5(dB)
    Path Level
    Interleaved
    Χρησομοποιώ TP-Link ρούτερς κατά κόρον.
    Πάντα γράφω την IP του ρούτερ.Ποτέ δεν έχω χρησιμοποιήσει domains.

  13. #13
    Το avatar του μέλους Wizard
    Wizard Guest
    Δηλαδή, το πρόβλημα υπάρχει αν ο χρήστης δεν έχει βάλει για DNS το ίδιο το ρούτερ, αλλά π.χ. τους servers του παρόχου του;

  14. #14
    Εγγραφή
    11-03-2005
    Μηνύματα
    7.439
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Router
    CISCO Systems K9 SMB
    Το 1ο πράγμα που κάνω σε ότι Router έχω είναι να αλλάζω το ip ...
    Το subnet είναι σπασμένο σε τμήματα... P.x 100-150 για servers, 151-160 για modem-routers ...και κ.τ.λ.π
    Οπότε τα default δεν παίζουν έτσι και αλλιως ... αλλά και να παίζανε... πάλι με την ip μπαίνω που έιναι ποιό εύκολο ! Ασε που εγώ και στο DNS ονόματα οπότε παίζω τα host να δικά μου !

    Ποιός σοβαρός άνρθωπος admin παίζει με τα default domains ... Ας τα έχει η TP-LINK !

    - - - Updated - - -

    Θα πω απλά έλεος

  15. #15
    Το avatar του μέλους sdikr
    sdikr Guest
    Περα απο το οτι εμείς είμαστε καλοί και ξέρουμε ip's κλπ απο την στιγμή που κάποιος σας έχει κάποιο tplink ακόμα και να του έχει αλλάξει την Ip θα έχει θέμα γιατί το dns name θα ισχύει απο έξω, όποτε κάντε εναν κόπο και τσέκαρε το λιγάκι, σε αρκετά μάλιστα όταν πας να μπεις μέσω του μενού σε κάποια υποσέλιδα σε κάνει redirect στο dns name

Σελ. 1 από 3 123 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 16
    Τελευταίο Μήνυμα: 26-04-16, 16:09
  2. Μηνύματα: 7
    Τελευταίο Μήνυμα: 07-04-16, 22:50
  3. Μηνύματα: 27
    Τελευταίο Μήνυμα: 19-12-15, 17:58
  4. Μηνύματα: 25
    Τελευταίο Μήνυμα: 04-12-15, 03:09
  5. Μηνύματα: 24
    Τελευταίο Μήνυμα: 20-11-15, 01:15

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας