Πάνω από 185 χιλιάδες TP Link routers έχουν ένα σημαντικό κενό ασφαλείας που ακόμα δεν έχει διορθωθεί
Τα κενά ασφαλείας στο μοντέλο TL-WR740N ανακαλύφθηκαν από τον ερευνητή ασφαλείας Tim Carrington της εταιρίας Fidus, ο οποίος είχε ανακαλύψει τα κενά ασφαλείας και στο νεώτερο μοντέλο. Ο Carrington ανακάλυψε ότι τα δύο μοντέλα μοιράζονται σε μεγάλο βαθμό το ίδιο λογισμικό, με αποτέλεσμα να παρουσιάζουν παρόμοια κενά ασφαλείας. Αν και η TP Link είχε αντιδράσει άμεσα και είχε παρέχει τις απαραίτητες ενημερώσεις ασφαλείας για το νεώτερο μοντέλο, δεν έπραξε το ίδιο και για το παλαιότερο μοντέλο.
Όπως αναφέρει ο Carrington, έχει ενημερώσει σχετικά την TP Link ήδη από τον Ιανουάριο. Οι ομοιότητες στο λογισμικό των δύο router και η ύπαρξη ενημερώσεων ασφαλείας για το νεώτερο μοντέλο, οδηγούσαν στην υπόθεση ότι η TP Link θα μπορούσε εύκολα να παρέχει σχετικές ενημερώσεις ασφαλείας και για το παλαιότερο μοντέλο. Η εταιρία ενημέρωσε τον Carrington τον Μάρτιο ότι είχε έτοιμο σχετικό firmware, το οποίο όμως ακόμα δεν έχει διαθέσει. Αυτό ώθησε τον ερευνητή στο να δημοσιοποιήσει τα ευρήματά του.
Μέχρι η TP Link να παρέχει τις απαραίτητες ενημερώσεις ασφαλείας, προτείνεται αλλαγή των προκαθορισμένων επιλογών στο όνομα και τον κωδικό πρόσβασης και η χρήση ενός κωδικού πρόσβασης που να είναι ιδιαίτερα ισχυρός.
3971