07/07/2016 16:12 GMT+7

​TP-Link mất tên miền đăng nhập router, người dùng gặp nguy

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Hãng TP-Link vừa bị mất hai tên miền dùng để thiết lập cấu hình trực tuyến từ xa cho các bộ định tuyến (router), khiến người dùng các thiết bị này có thể gặp nguy hiểm.

Tên miền bị mất đã được in sẵn trên thiết bị router TP-Link bán cho người dùng. - Ảnh: The Hacker News


Thông thường, người dùng có thể tự đăng nhập và thiết lập cấu hình cho các bộ định tuyển (router) kết nối mạng internet của nhà mình thông qua địa chỉ cục bộ (thường là 192.168.1.1). Tuy nhiên, nhiều hãng sản xuất đều cung cấp thêm một địa chỉ mạng để người dùng có thể thiết lập cấu hình từ xa cho hệ thống mạng nhà mình.

Mất tên miền vì quên gia hạn?

Trong trường hợp của TP-Link, đó là tên miền tplinklogin.net được sử dụng cho việc cấu hình thiết bị router TP-Link và tên miền tplinkextender.net được sử dụng cho các thiết bị mở rộng WiFi của hãng này.

Hai tên miền này thường được in sẵn trên thiết bị bán cho người dùng (kèm theo tên đăng nhập và mật khẩu mặc định) để người dùng dễ dàng truy cập khi mới dùng lần đầu hoặc phòng trường hợp quên địa chỉ.

Tuy nhiên, không rõ nguyên nhân nào nhưng TP-Link lại “quên” đăng ký lại hai tên miền nêu trên vào thời điểm nó hết hạn sử dụng. Hiện tại, cả hai tên miền này đều đã được ai đó đăng ký và đang rao bán trên mạng với giá 2,5 triệu USD.

Thế nhưng, TP-Link lại tỏ ra chẳng hề quan tâm đến chuyện mua lại các tên miền nêu trên. Bằng chứng là hãng này đang cập nhật các tài liệu hướng dẫn sử dụng mới mà không có các tên miền nêu trên. Theo TP-Link, mọi chuyện vẫn đang trong tầm kiểm soát của hãng, người dùng có vẻ sẽ không bị ảnh hưởng trực tiếp.

Người dùng có thể bị tấn công

Tuy nhiên, chuyên gia Amitay Dan - người phát hiện vụ việc - cho rằng điều trớ trêu là hai tên miền trên lại thường được in trên mặt sau của thiết bị đã bán cho người dùng. Vì vậy, họ có thể vẫn chưa biết và vẫn sử dụng các tên miền trên để đăng nhập vào router.

Khi đó, nếu tội phạm mạng sở hữu những tên miền trên, chúng có thể được sử dụng để phát tán mã độc, thực hiện tấn công lừa người dùng mã độc về thiết bị hoặc yêu cầu thông tin về thiết bị hoặc tài khoản mạng xã hội từ người dùng…

Từ đó, tội phạm có thể chiếm đoạt được rất nhiều thông tin riêng tư của người dùng, thậm chí kiểm soát cả việc kết nối mạng của họ. Hậu quả có thể rất khó lường.

Theo khuyến cáo của Amitay Dan, những người dùng các thiết bị router của TP-Link hiện nay nên chọn cách đăng nhập đơn giản theo địa chỉ nội bộ (thường là 192.168.1.1) và không dùng đến hai tên miền in trên thiết bị để giảm thiểu nguy cơ bị tấn công.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Bí thư tỉnh Cao Bằng Quản Minh Cường đã dẫn chứng nội dung này để nói về tình trạng lộ lọt, lợi dụng dữ liệu cá nhân đang là vấn đề rất bức xúc, nóng hổi.

Bí thư Cao Bằng: Chỉ vô tình chạm vào quảng cáo mua nhà, nhận ngay 50 cuộc gọi giới thiệu

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Vượt qua nhiều thử thách, FPT x Flash sẽ có mặt tại vòng chung kết tổng giải đấu Liên Quân Mobile chuyên nghiệp cấp cao nhất tại Việt Nam.

Hành trình tiến vào chung kết Đấu Trường Danh Vọng Mùa Xuân 2025 của FPT x Flash

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Những chiếc smartphone tầm trung giá 10 triệu đồng, thậm chí thấp hơn, với nhiều tính năng công nghệ xịn sò được một loạt hãng điện thoại đua nhau ‘chào sân’ thị trường Việt Nam.

Smartphone tầm trung đua nhau ‘chào sân’ thị trường Việt Nam

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Tham vọng chinh phục thế giới robot hình người của Hãng xe điện Tesla (Mỹ) đang gặp trở ngại lớn, do chính sách xuất khẩu mới nhất của Trung Quốc.

Robot Optimus của Tesla có nguy cơ chậm ra mắt vì Trung Quốc

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật

Viettel cam kết góp phần hiện thực hóa Nghị quyết 57 về thúc đẩy khoa học, công nghệ, đổi mới sáng tạo, và chuyển đổi số quốc gia, hướng tới mục tiêu kinh tế số đạt 30% GDP vào 2030.

Viettel tại Hội nghị Thượng đỉnh Quốc gia số 2025: Xây kinh tế số an toàn với AI, công nghệ bảo mật

Tin tặc phối hợp tấn công mạng, đánh cắp tiền các quỹ hưu trí lớn của Úc

Theo nguồn tin đáng tin cậy, tin tặc đã đánh cắp tiền tiết kiệm từ một số thành viên của quỹ hưu trí lớn nhất Úc, và xâm phạm hơn 20.000 tài khoản.

Tin tặc phối hợp tấn công mạng, đánh cắp tiền các quỹ hưu trí lớn của Úc
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar