07/07/2016 16:12 GMT+7

​TP-Link mất tên miền đăng nhập router, người dùng gặp nguy

ĐỨC THIỆN
ĐỨC THIỆN

TTO - Hãng TP-Link vừa bị mất hai tên miền dùng để thiết lập cấu hình trực tuyến từ xa cho các bộ định tuyến (router), khiến người dùng các thiết bị này có thể gặp nguy hiểm.

Tên miền bị mất đã được in sẵn trên thiết bị router TP-Link bán cho người dùng. - Ảnh: The Hacker News


Thông thường, người dùng có thể tự đăng nhập và thiết lập cấu hình cho các bộ định tuyển (router) kết nối mạng internet của nhà mình thông qua địa chỉ cục bộ (thường là 192.168.1.1). Tuy nhiên, nhiều hãng sản xuất đều cung cấp thêm một địa chỉ mạng để người dùng có thể thiết lập cấu hình từ xa cho hệ thống mạng nhà mình.

Mất tên miền vì quên gia hạn?

Trong trường hợp của TP-Link, đó là tên miền tplinklogin.net được sử dụng cho việc cấu hình thiết bị router TP-Link và tên miền tplinkextender.net được sử dụng cho các thiết bị mở rộng WiFi của hãng này.

Hai tên miền này thường được in sẵn trên thiết bị bán cho người dùng (kèm theo tên đăng nhập và mật khẩu mặc định) để người dùng dễ dàng truy cập khi mới dùng lần đầu hoặc phòng trường hợp quên địa chỉ.

Tuy nhiên, không rõ nguyên nhân nào nhưng TP-Link lại “quên” đăng ký lại hai tên miền nêu trên vào thời điểm nó hết hạn sử dụng. Hiện tại, cả hai tên miền này đều đã được ai đó đăng ký và đang rao bán trên mạng với giá 2,5 triệu USD.

Thế nhưng, TP-Link lại tỏ ra chẳng hề quan tâm đến chuyện mua lại các tên miền nêu trên. Bằng chứng là hãng này đang cập nhật các tài liệu hướng dẫn sử dụng mới mà không có các tên miền nêu trên. Theo TP-Link, mọi chuyện vẫn đang trong tầm kiểm soát của hãng, người dùng có vẻ sẽ không bị ảnh hưởng trực tiếp.

Người dùng có thể bị tấn công

Tuy nhiên, chuyên gia Amitay Dan - người phát hiện vụ việc - cho rằng điều trớ trêu là hai tên miền trên lại thường được in trên mặt sau của thiết bị đã bán cho người dùng. Vì vậy, họ có thể vẫn chưa biết và vẫn sử dụng các tên miền trên để đăng nhập vào router.

Khi đó, nếu tội phạm mạng sở hữu những tên miền trên, chúng có thể được sử dụng để phát tán mã độc, thực hiện tấn công lừa người dùng mã độc về thiết bị hoặc yêu cầu thông tin về thiết bị hoặc tài khoản mạng xã hội từ người dùng…

Từ đó, tội phạm có thể chiếm đoạt được rất nhiều thông tin riêng tư của người dùng, thậm chí kiểm soát cả việc kết nối mạng của họ. Hậu quả có thể rất khó lường.

Theo khuyến cáo của Amitay Dan, những người dùng các thiết bị router của TP-Link hiện nay nên chọn cách đăng nhập đơn giản theo địa chỉ nội bộ (thường là 192.168.1.1) và không dùng đến hai tên miền in trên thiết bị để giảm thiểu nguy cơ bị tấn công.

ĐỨC THIỆN

Bình luận hay

Chia sẻ

Tuổi Trẻ Online Newsletters

Đăng ký ngay để nhận gói tin tức mới

Tuổi Trẻ Online sẽ gởi đến bạn những tin tức nổi bật nhất

Bình luận (0)
Tối đa: 1500 ký tự

Tin cùng chuyên mục

Không hiểu thuật toán, không ai thấy bạn!

Người sáng tạo viết, quay, đăng nhưng ai được thấy, ai bị ẩn đi do một thực thể vô hình: thuật toán đề xuất. Trong thời đại AI kiểm soát dòng nội dung, người làm nghề không khỏi băn khoăn: Mình đang phục vụ khán giả thật hay chỉ cố làm hài lòng máy?

Không hiểu thuật toán, không ai thấy bạn!

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ứng dụng ruID của Nga giúp đơn giản hóa thủ tục nhập cảnh miễn thị thực, thu thập dữ liệu sinh trắc học và tạo hồ sơ kỹ thuật số.

Nga ra mắt ứng dụng nhập cảnh kỹ thuật số cho người nước ngoài

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong thời đại mà trí tuệ nhân tạo có thể trả lời mọi câu hỏi trong vài giây, nhiều người mặc định xem AI là nguồn kiến thức chính xác. Nhưng nếu thông tin đầu vào đã sai, AI liệu có thể tạo ra câu trả lời đúng?

Ngày càng nhiều thông tin sai, có nên tìm kiếm, hỏi AI?

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Bạn là chính bạn, nhưng thiết bị chỉ tin điều đó khi vân tay, khuôn mặt hay mã số khớp hoàn hảo. Trong thế giới số, danh tính không còn là con người thật, mà là dữ liệu máy móc có chấp nhận hay không.

Trong mắt thiết bị: Bạn là vân tay, khuôn mặt, một dãy mã số

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI trở thành công cụ không thể thiếu trong cuộc sống hằng ngày, từ việc soạn email công việc đến viết hôn thú, điều quan trọng là chúng ta phải nhìn nhận và hiểu rõ những tác động sinh thái mà nó mang lại.

Mỗi câu lệnh cho AI đều gây... ô nhiễm môi trường

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?

Bạn từng nghĩ mình viết tốt, có gu, biết lập trình, thiết kế ổn. Rồi AI viết hay hơn, chỉnh ảnh đẹp hơn, code logic chuẩn hơn. Và thế là bạn bắt đầu tự hỏi: Khi mọi thứ đều có AI làm giỏi hơn, rốt cuộc bạn giỏi điều gì?

Khi AI ngày một giỏi, nhân viên cần làm gì để 'sinh tồn'?
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar
Đăng ký bằng email
Khi bấm "Đăng ký" đồng thời bạn đã đồng ý với điều khoản của toà soạn Đăng ký
Đăng nhập
Thông tin bạn đọc Thông tin của bạn đọc sẽ được bảo mật an toàn và chỉ sử dụng trong trường hợp toà soạn cần thiết để liên lạc với bạn.
Gửi bình luận
Đóng
Hoàn thành
Đóng

Bình luận (0)
Tối đa: 1500 ký tự
Tất cả bình luận (0)
Ý kiến của bạn sẽ được biên tập trước khi đăng, xin vui lòng viết bằng tiếng Việt có dấu.
Được quan tâm nhất
Mới nhất
Hiện chưa có bình luận nào, hãy là người đâu tiên bình luận về bài viết.
Tối đa: 1500 ký tự
Avatar