Egy magas és egy közepes besorolású sérülékenységet talált a TP-Link egyik ma is kapható és népszerű routerében egy magyar etikus hekker. A magas szintű sérülékenységre a TP-Link már el is készítette a javítást, a közepesre azonban nem, mivel ahhoz a támadónak fizikai hozzáférésre van szüksége, a kihasználása nem életszerű. A hekker szerint a routerek piacán átfogó biztonsági szabályozásra lenne szükség, mert minimális biztonsági követelményeknek sem felelnek meg.
A KPMG CyberLab az elmúlt időszakban több TP-Link routert vizsgált meg, és mindegyikben talált biztonsági sérülékenységet. A TP-Link ma is kapható, népszerű TP-Link TLWR840N EU v6.20 típusú routerében egy magas, illetve egy közepes besorolású sérülékenységet fedeztek fel.
Az egyik sérülékenység azért került magas besorolásba, mert távolról is lehetővé teszi a hekker számára, hogy admin jogokat szerezzen a routeren, amellyel a hekker hozzáférhet a felhasználó valamennyi adatához, beleértve a videóhívásokat, a levelezést és a többi kommunikációs csatornát, valamint a könyvtárakhoz, fájlokhoz is. A TP-Link – elfogadva az etikus hekker bejelentését és az úgynevezett Proof of Conceptet – máris javítást adott ki a hibához, amely innen letölthető. Letöltése erősen ajánlott, mert a kiadott hibajavításból értelemszerűen a hiba természete, ilyenkor a hekkerek tömegesen próbálják meg kihasználni azokat az eszközöket keresve, amelyek tulajdonosai nem alkalmazzák a javítást.







