Enrutadores de TP-Link envían todo el tráfico a empresa externa sin tu consentimiento

El proveedor de redes TP-Link ha estado trabajando con Avira durante varios años para asegurar productos como enrutadores WLAN.

Las funciones de HomeCare y HomeShield están diseñadas para proteger a los usuarios de ataques cibernéticos y otras amenazas, pero parece que la colaboración de las empresas también implicó la transferencia de los datos de usuarios a Avira.

Según un usuario de Reddit apodado ArmoredCavalry, su enrutador TP-Link Archer AX3000 transfirió una gran cantidad de datos a los servidores Avira SafeThings (*.safethings.avira.com) en solo un día.

Esto es lo que necesitas saber antes de acceder al campo de la ciberseguridad

SafeThings es una plataforma de defensa contra amenazas cibernéticas basada en la nube que analiza el tráfico de usuarios. La propia Avira informa que este servicio interactúa con los enrutadores domésticos para evitar comprometer los dispositivos IoT.

Según lo planeado, los usuarios deberían tener control total sobre los dispositivos domésticos a través de una aplicación especial.

Aunque Avira afirma que los usuarios obtienen control sobre los dispositivos, resulta que el servicio continúa funcionando incluso sin una suscripción.

Mejores Cursos Gratis de Seguridad en Red

Además, los datos se transmiten incluso si todos los servicios asociados de Avira/Home Shield están deshabilitados en la configuración del enrutador.

Es de destacar que datos similares aparecieron anteriormente en el portal XDA: Un usuario aviso de que existía un problema similar en el modelo TP-Link Deco X68.

Cuando se le preguntó a la compañía, la misma prometió solucionar el problema en el firmware futuro y los propios representantes de XDA aclararon que el fabricante del enrutador no dio plazos exactos para la solución del problema.

Artículos Relacionados
A07: Las fallas de autenticación e identificación (by OWASP)

Visión general Anteriormente conocida como autenticación rota , esta categoría se deslizó hacia abajo desde la segunda posición y ahora incluye enumeraciones de debilidades comunes (CWE) relacionadas con fallas de identificación. Los CWE notables incluidos son CWE-297: Validación incorrecta del certificado con discrepancia de ¡SEGUIR LEYENDO!

¿Cómo el iPhone 14 podría salvarte la vida en un accidente automovilístico?

El detector de choques automovilísticos actualizado en el Apple Watch Series 8 y el iPhone 14 sabe cuándo chocaste y no le dirá a nadie si el accidente se debe a que enviaste mensajes de texto mientras conducías. Según el Departamento de Transporte de ¡SEGUIR LEYENDO!

Botnet GoTrim es utilizada para acceder a sitios web de WordPress

Los investigadores de seguridad de Fornit han anunciado que han detectado una nueva campaña de ataques consistente en escanear la estructura de sitios WordPress para robar las contraseñas de los portales de administración de los portales de estos sitios. https://ciberninjas.com/actualizado-malware-rapperbot-ataca-servidores-juegos/ La red encarga de ¡SEGUIR LEYENDO!