Categorias: Sem categoria

Roteadores TP-Link capturados transmitindo quase todo o tráfego para uma empresa terceirizada sem o consentimento do usuário

Por vários anos, a empresa de equipamentos de rede TP-Link fez parceria com a Avira para proteger produtos como roteadores Wi-Fi. Os recursos HomeCare e HomeShield são projetados para proteger os usuários contra ataques cibernéticos e outras ameaças, mas parece que a cooperação das empresas também envolveu a transferência de dados do usuário para a Avira.

Fonte da imagem: TP Link

De acordo com um usuário do Reddit sob o apelido de ArmoredCavalry, em apenas um dia seu roteador TP-Link Archer AX3000 transmitiu uma enorme quantidade de dados para os servidores Avira SafeThings (*.safethings.avira.com), em apenas 24 horas mais de 80.000 acessos foram registrados principalmente para essas plataformas, bem como outros serviços.

SafeThings é uma plataforma de prevenção de ameaças cibernéticas baseada em nuvem que avalia o tráfego de usuários. A própria Avira informa que esse serviço interage com roteadores domésticos para evitar o comprometimento de dispositivos IoT. Conforme planejado, os usuários devem ter controle total sobre os dispositivos domésticos usando um aplicativo especial.

Embora a Avira afirme que os usuários têm controle sobre os dispositivos, descobriu-se que o serviço continua funcionando mesmo sem assinatura. Além disso, os dados são transmitidos mesmo se todos os serviços Avira/Home Shield relacionados estiverem desabilitados nas configurações do roteador. No entanto, “o roteador não se importa e envia TODO o tráfego para análise adicional de qualquer maneira”, disse ArmoredCavalry.

Vale ressaltar que dados semelhantes apareceram anteriormente no portal XDA – de acordo com suas informações, um problema semelhante estava presente no TP-Link Deco X68. A pedido, a empresa prometeu corrigir o problema no futuro firmware, e os representantes do próprio XDA esclareceram que o fabricante do roteador não informou prazos exatos para corrigir o problema.

avalanche

Postagens recentes

“Não quer aceleradores? Pelo menos leve a rede!” A NVIDIA abriu seus racks de IA para chips de terceiros.

A NVIDIA começou a desenvolver racks de servidores adequados para soluções baseadas em aceleradores de…

29 minutos atrás

Fontes internas: The Legend of Zelda: Ocarina of Time receberá um remake para Nintendo Switch 2, e o lançamento está previsto para breve.

O informante de confiança Nate the Hate (também conhecido como NateDrake) compartilhou detalhes sobre a…

53 minutos atrás

O maior parque eólico offshore dos EUA começou a fornecer energia à rede, mas apenas em pequena quantidade.

O projeto Coastal Virginia Offshore Wind (CVOW) da Dominion Energy começou a fornecer eletricidade gerada…

1 hora atrás

A Valve baniu quase um milhão de contas de Counter-Strike 2 em um único dia.

A Valve emitiu quase um milhão de banimentos do VAC (Valve Anti-Cheat) em um único…

2 horas atrás

Webinar da T1 Cloud e da Curator: Uma escolha sem escolha: por que a proteção contra DDoS não é uma opção, mas uma necessidade.

Os ataques DDoS deixaram de ser um risco hipotético e se tornaram uma realidade para…

2 horas atrás

A Nacon colocou dois estúdios internos à venda, incluindo os desenvolvedores de Greedfall e Steelrising.

A Nacon, editora francesa em dificuldades (responsável por jogos como Terminator: Survivors, Styx: Blades of…

2 horas atrás