Categorias: Sem categoria

Roteadores TP-Link capturados transmitindo quase todo o tráfego para uma empresa terceirizada sem o consentimento do usuário

Por vários anos, a empresa de equipamentos de rede TP-Link fez parceria com a Avira para proteger produtos como roteadores Wi-Fi. Os recursos HomeCare e HomeShield são projetados para proteger os usuários contra ataques cibernéticos e outras ameaças, mas parece que a cooperação das empresas também envolveu a transferência de dados do usuário para a Avira.

Fonte da imagem: TP Link

De acordo com um usuário do Reddit sob o apelido de ArmoredCavalry, em apenas um dia seu roteador TP-Link Archer AX3000 transmitiu uma enorme quantidade de dados para os servidores Avira SafeThings (*.safethings.avira.com), em apenas 24 horas mais de 80.000 acessos foram registrados principalmente para essas plataformas, bem como outros serviços.

SafeThings é uma plataforma de prevenção de ameaças cibernéticas baseada em nuvem que avalia o tráfego de usuários. A própria Avira informa que esse serviço interage com roteadores domésticos para evitar o comprometimento de dispositivos IoT. Conforme planejado, os usuários devem ter controle total sobre os dispositivos domésticos usando um aplicativo especial.

Embora a Avira afirme que os usuários têm controle sobre os dispositivos, descobriu-se que o serviço continua funcionando mesmo sem assinatura. Além disso, os dados são transmitidos mesmo se todos os serviços Avira/Home Shield relacionados estiverem desabilitados nas configurações do roteador. No entanto, “o roteador não se importa e envia TODO o tráfego para análise adicional de qualquer maneira”, disse ArmoredCavalry.

Vale ressaltar que dados semelhantes apareceram anteriormente no portal XDA – de acordo com suas informações, um problema semelhante estava presente no TP-Link Deco X68. A pedido, a empresa prometeu corrigir o problema no futuro firmware, e os representantes do próprio XDA esclareceram que o fabricante do roteador não informou prazos exatos para corrigir o problema.

avalanche

Postagens recentes

Slay the Spire 2 – Adeus Tempo Livre! Prévia / Jogos

Passei mais de quatrocentas horas jogando o primeiro Slay the Spire, e que horas maravilhosas…

46 minutos atrás

A nova temporada de Warface, “Steel Quarters”, promete: brutalidade em todas as pistas de patinação!

Warface vem encantando fãs de ação online há quase quatorze anos, e a temporada "Steel…

2 horas atrás

O SoftBank tomou emprestado US$ 40 bilhões por um ano para investir na OpenAI.

O SoftBank Group, holding multinacional japonesa e um dos maiores investidores mundiais no setor de…

4 horas atrás

A Meta construirá sete usinas termelétricas a gás com capacidade total de 5,2 GW para acompanhar a corrida da IA.

Segundo a Bloomberg, a Meta✴ financiará a construção de sete novas usinas termelétricas a gás…

4 horas atrás

“Mandem-me para o futuro para que eu possa jogar este jogo”: Novas imagens de jogabilidade do RPG de ação no estilo Mass Effect, Exodus, deixam os fãs empolgados.

A Archetype Entertainment, veterana da BioWare, divulgou novas imagens de jogabilidade de Exodus, seu ambicioso…

4 horas atrás

Uma vulnerabilidade zero-day perigosa foi descoberta no Telegram, mas os detalhes estão sendo mantidos em segredo.

Michael Deplante, especialista em segurança da informação associado à Zero Day Initiative da TrendAI, descobriu…

4 horas atrás