Сумасшедший лягушка - Аксель F (Официальное видео)
Нам всем приходилось сталкиваться с проблемой установки домашней сети Wi-Fi в какой-то момент, но теперь есть вероятность, что ваше устройство может поймать вирус еще до того, как сеть будет настроена. Недостаток и без того разочаровывающего процесса связан с одним из крупнейших продавцов точек доступа Wi-Fi, TP-Link, который не смог продлить два важных доменных имени, необходимых для правильной настройки сети.
Два домена - «tplinklogin-dot-net» и «tplinkextender-dot-net» - напечатаны на обороте всех моделей маршрутизаторов, выпущенных в 2014 году или ранее. Ранее ссылки позволяли пользователям настраивать свою сеть с помощью имени, пароля и других функций безопасности. Но когда срок действия доменов истек, TP-Link забыл перерегистрировать их, в результате чего оба домена стали уязвимыми для того, чтобы стать фишинговыми сайтами, способными передавать информацию пользователей на многие устройства.
Amitay Dan, генеральный директор Cybermoon, впервые обнаружил ошибку и опубликовал ее в списке рассылки по безопасности Bugtraq на прошлой неделе. Неизвестный покупатель теперь владеет двумя доменами и предложил продать более популярный из них за 2,5 миллиона долларов. Дэн говорит, что TP-Link на это не пойдет, поэтому широко разрекламированный домен останется в руках случайного человека.
TP-Link забыл купить домен
Эксплойт можно сделать, домен продается за 2,5 млн. Долл. Pic.twitter.com/JH7FkHItYU
- Amitay Dan (@ popshark1) 1 июля 2016 г.
Только в 2013 году, когда использовались устаревшие домены, TP-Link был самым продаваемым потребительским маршрутизатором. По данным ABI Research, они занимали 39 процентов доли рынка в Соединенных Штатах и отгрузили более 98 миллионов единиц.
К счастью для новых пользователей, ошибка не должна затрагивать маршрутизаторы, которые устанавливаются впервые. Компьютерный мир Обозреватель Майкл Хоровиц в своем тестировании отметил, что если вы являетесь владельцем и подключены к маршрутизатору TP-Link, устройство должно направлять пользователей на страницу внутреннего входа, а не на общедоступную страницу через Интернет. Но если у вас уже настроен маршрутизатор, подключенный к Интернету, попытка получить доступ к устаревшей странице входа в систему для выполнения дополнительных административных задач (таких как изменение пароля или открытие портов) может сделать вас уязвимым для злонамеренной атаки. Даже не-TP-Link пользователи могут быть уязвимы, если они посещают плохие сайты. Вместо этого новый стабильный адрес для входа в TP-Link - www.tplinkwifi.net.
В своем электронном письме Дэн сказал, что самой большой ошибкой компании было использование в первую очередь интернет-домена. Прямые IP-адреса намного безопаснее и не рискуют безопасностью своих пользователей. Тогда, конечно же, забвение регистрации домена было довольно привлекательным ходом.
Но все в порядке, TP-Link, это случается с лучшими из нас.Oculus забыл зарегистрировать oculusrift.com в какой-то момент, а Tesla только недавно получила свои лапы на tesla.com, поэтому имя TP-Link просто присоединяется к длинной череде интернет-компаний, которые забыли свой адрес.
FAA объявляет, что вы должны зарегистрировать свой дрон к середине февраля
Рабочая группа ФАА по беспилотным операциям только что объявила о плодах своего труда, который созревал в течение последних двух месяцев. Вот предложение: начиная с 21 декабря вам придется регистрировать свой беспилотный самолет в FAA онлайн или на бумаге. В зависимости от того, что вы летите, это небольшое неудобство и 5 долларов США за БПЛА. Зачем? W ...
Новые постеры персонажей «Охотники за привидениями» забывают персонажей
Вчера мы впервые увидели официальный фильм режиссера Пола Фейга «Охотники за привидениями», в котором участвовали Мелисса МакКарти, Кейт МакКиннон, Кристен Вийг и Лесли Джонс, одетые как новая команда, которая борется с призраками и стоит перед зловещим зеленым светом. Это был подходящий шаг, чтобы ассоциировать себя с G ...
Великобритания «Звездные войны» Битва доменных имен получает апелляцию
Британский магазин костюмов, которому в июле было приказано отказаться от доменного имени «StarWars.co.uk» и других вариантов на основании заявления о праве собственности от Disney и Lucasfilm, обжаловал это решение. Мятежный мразь, который поднял URL, когда Дисней забыл повторно зарегистрировать свою регистрацию, в настоящее время использует сайт, чтобы продать офис ...