TP-Link製ルーター、無断でデータを送信。1日に8万件ものリクエスト [神★]

レス数が1000を超えています。これ以上書き込みはできません。
0001神 ★2022/03/14(月) 09:20:31.96ID:dj3hVz189
2022年3月13日

近年のルーターは、単にルーティングをするだけでなく、ホームネットワークのセキュリティ機器としての役割も担っている。TrendMicroのアンチウイルス機能を使用するASUS AiProtectionや、BitDefenderの保護機能を使用するNETGEAR Armorといったサードパーティによるセキュリティサービスが急増している。

中国のTP-Linkも同様に、一部のルーターはTrendMicroやAviraと提携して同様のサービスを提供している。しかし、Redditでのユーザー報告によると、TP-LinkがAviraと提携しているHomeCareサービスは、UI上から無効化していてもAviraにデータを送信しているという。

Aviraの機能は、ネットワークへの侵入や悪意のあるコンテンツなどからの保護を目的としている。問題は、機能そのものではなく、この機能を完全にオフにする方法がないということだ。UI上では一見無効になっていても、Aviraにデータを送信し続ける。送信されるデータ量もかなり多いようで、24時間で8万件以上のリクエストがあったという。

この問題については、2021年5月にXDA-Developersにも掲載されており、TP-LinkはAviraのサービスを恒久的にオフにできるファームウェアアップデートに取り組んでいると述べている。しかし、TP-Linkのこのコメントから1年近く経っても、そのようなオプションは実現されていない。

[Source: TECH POWER UP]
https://www.nichepcgamer.com/archives/tp-link-routers-send-data-to-avira-without-the-users-permission.html

0952ニューノーマルの名無しさん2022/03/14(月) 12:26:44.40ID:uH3CegwI0
>>871
ルーターの話題でルータが踏み台にされないとでも思ってる?
踏み台の定義を濁して現実逃避しても仕方ないのになw
別に東アジアのどこかでも世界のどこかでもいい報復行為が
恐ろしいものでなければいいよな本当に笑えない時代だから

あと誰とは言わんがセキュリティソフト何使ってるかは言うなよ
周りは何を使ってるという言い回しにしておかないと的にされる
このぐらい偏執狂的な対応が必要な時代だと自覚が必要だ

0953ニューノーマルの名無しさん2022/03/14(月) 12:26:57.39ID:U/CxMPU00
>>946
WiFiからの設定をOffにして有線からのみ許可でもOK

0954ニューノーマルの名無しさん2022/03/14(月) 12:27:44.71ID:U/CxMPU00
>>952
あいかわらず的外れ
おまえネットワークの知識ないやろw

0955ニューノーマルの名無しさん2022/03/14(月) 12:27:54.17ID:eOsPdTxq0
ブリッジ運用なら問題ない

0956ニューノーマルの名無しさん2022/03/14(月) 12:28:02.23ID:R1FVyUd+0
>>949
積んでるのはtrendmicroだし、送信してないの確認済みだよ?

0957ニューノーマルの名無しさん2022/03/14(月) 12:28:06.71ID:suobx1SO0
やはり自宅にファイアーウォールサーバ置かないとダメか。

0958ニューノーマルの名無しさん2022/03/14(月) 12:28:20.07ID:I2rQgrSe0
ほとんどが初期パスワードのままらしいな

0959ニューノーマルの名無しさん2022/03/14(月) 12:28:43.31ID:KBk+z1Hr0
このルータとか中国製のネットに繋がる機器は
やっぱり中国からのコマンド1発でDDos攻撃とかし始めるんだろうなぁ

0960ニューノーマルの名無しさん2022/03/14(月) 12:29:36.45ID:U/CxMPU00
>>942
ルータの管理権限を奪っても踏み台にして何かはできんでしょ。
Linux機をルータにしてるとかじゃない限り

0961ニューノーマルの名無しさん2022/03/14(月) 12:30:20.26ID:drLUNBpP0
>>958
今はプロバ接続の儀式もないし一般のご家庭はルーターの設定画面すら開かん

0962ニューノーマルの名無しさん2022/03/14(月) 12:31:10.12ID:Z/N1IJnQ0
>>947
管理側がどこかというのはすごい重要なんだが
日本企業が中国進出して日本人が工場管理してる間はいいが、現地のやつに任せたとたんに品質ガタ落ちなんてよくある話

0963ニューノーマルの名無しさん2022/03/14(月) 12:31:13.17ID:tgxt1QuB0
中国企業以外のメーカー製品>>>>>>>中国企業の製品。
とにかく中国企業のモノを買わない方は無難。

0964ニューノーマルの名無しさん2022/03/14(月) 12:31:27.46ID:LWlZ5CHw0
TPに買い替えようとしてたが
やめたわ

0965ニューノーマルの名無しさん2022/03/14(月) 12:32:16.44ID:Kt86Msot0
>>951
中華設計と欧米設計の違いも理解できていないバカ
中国で設計した椅子でケツの穴でも広げてろ

0966ニューノーマルの名無しさん2022/03/14(月) 12:32:19.78ID:b8ucD7zb0
最近迷ってバッファロー買ったけど正解だったな

0967ニューノーマルの名無しさん2022/03/14(月) 12:32:25.23ID:UHFH44b10

0968ニューノーマルの名無しさん2022/03/14(月) 12:32:37.43ID:t+3BHHWz0
NECが使えれば問題ないんだけど結構壊れるし接続切れるしで問題あった
TPが問題あるのは理解してるけど安定して使えるのも事実

0969ニューノーマルの名無しさん2022/03/14(月) 12:32:46.29ID:lryuR5tL0
>>840
あとはそう思い出した
CiscoのルーターなんかはWAN側からLANにアクセスできてしまう脆弱性があって
社内サーバーに潜り込まれた事例がそこそこあった気がする

0970ニューノーマルの名無しさん2022/03/14(月) 12:32:58.34ID:tgxt1QuB0
中国企業に広がる「共産党支配」 3200社へ明文化を要求
https://www.sankei.com/article/20170818-6XSNGSJ4TRL5XLZAKLG2L2IDSI/

共産党は3178社に対し「党組織を社内に設置し、経営判断は組織の見解を優先する」との項目を、年内に株主総会などの手続きを経て定款(会社の規則)に盛り込むよう要求した。

0971ニューノーマルの名無しさん2022/03/14(月) 12:33:14.01ID:EAgdIGai0
>>691
これな
5chの自称情強共見てると社会と関わりないんかなって思うわ

0972ニューノーマルの名無しさん2022/03/14(月) 12:34:27.87ID:5NKzn0V+0
>>529
電波透視ワロタw

0973ニューノーマルの名無しさん2022/03/14(月) 12:34:29.26ID:U/CxMPU00
>>967
それルーター関係ないやん
おかしいと思ったわ

0974ニューノーマルの名無しさん2022/03/14(月) 12:34:35.79ID:1vx64A4Z0
スパイルーターwww

0975ニューノーマルの名無しさん2022/03/14(月) 12:34:50.63ID:Kt86Msot0
>>956
半信半疑で365日パケット監視しまくってるのか
そこまでして使いたいっていうなら使えば良いと思うよ

0976ニューノーマルの名無しさん2022/03/14(月) 12:35:23.15ID:UHFH44b10
>>973
俺なんかおかしいこと書いた?
「Asus公式アプデでバックドア仕込まれてたし」
そのまんまやろこれ?

0977ニューノーマルの名無しさん2022/03/14(月) 12:35:31.02ID:MqME+jkr0
なんだかんだ言ってもここのメッシュ使ってるわ

0978ニューノーマルの名無しさん2022/03/14(月) 12:35:43.86ID:lryuR5tL0
>>960
それはものによる
WAN->WANのstatic route設定できるやつもあるんで絶対に大丈夫とはいえない
wifiはまあやられるだろうが使用されるかどうかは限定的かな?

管理権限取られてフィッシング被害なんてのもこれまた多かった

0979ニューノーマルの名無しさん2022/03/14(月) 12:37:12.07ID:U/CxMPU00
>>969
脆弱性というかそれは鯖缶の設定ミスでは?

0980ニューノーマルの名無しさん2022/03/14(月) 12:37:21.59ID:tgxt1QuB0
>>691
いつもこちらからgoogle meetingを提案してる。
うちの会社は海外拠点が30ヵ所以上あるが、基本的にskype

0981ニューノーマルの名無しさん2022/03/14(月) 12:37:34.73ID:FBtz3hMX0
>>691 >>971
LINE使わないは可能
ていうか仕事でLINE使う?

0982ニューノーマルの名無しさん2022/03/14(月) 12:37:37.66ID:yjO/Ys0v0
まあ、細かい部品まで突き詰めれば、中華が関わっていない製品なんて無いからな。本当に嫌なら部品から自作で作るしか無い。

0983ニューノーマルの名無しさん2022/03/14(月) 12:37:52.22ID:Xn1/3eVS0
あのアンテナ立った形状嫌いだから買ったこと無い

0984ニューノーマルの名無しさん2022/03/14(月) 12:38:20.68ID:Kt86Msot0
>>980
MS Teamsいいぞ

0985ニューノーマルの名無しさん2022/03/14(月) 12:38:21.98ID:1vx64A4Z0
>>980
いいね!

0986ニューノーマルの名無しさん2022/03/14(月) 12:38:36.64ID:lryuR5tL0
>>979
設定ミスじゃなく脆弱性だよ
どっかあったよなあと探してたらこれ
https://gigazine.net/news/20200207-cisco-cdpwn-vulnerabilities/

ルーターは結構脆弱性が見つかるやつなんで気をつけないとね

0987ニューノーマルの名無しさん2022/03/14(月) 12:38:58.66ID:U/CxMPU00
>>978
>WAN->WANのstatic route設定
そんなのは昔のSonicWallくらいしか知らんわ

0988ニューノーマルの名無しさん2022/03/14(月) 12:39:06.57ID:jVjNsNEC0
せやからaatermでいいのに

0989ニューノーマルの名無しさん2022/03/14(月) 12:39:11.39ID:tgxt1QuB0
Zoom使う会社とあまり取引したくない。あまりにもセキュリティ意識が低い。

0990ニューノーマルの名無しさん2022/03/14(月) 12:39:23.83ID:JarXlF2Q0
>>962
重要なのは設計でしょ

0991ニューノーマルの名無しさん2022/03/14(月) 12:39:27.05ID:M77mGxzL0
まあルータが何かよくわかってないやつは
ルータ = 経路制御専用のコンピュータ
だと理解してスレを見ろ

そうすればコレが重要な問題と気づくw

0992ニューノーマルの名無しさん2022/03/14(月) 12:39:30.33ID:Kt86Msot0
>>982
アホ?
中国設計と中国製造は全く別物でリスクも全く別物だって理解できないの?

0993ニューノーマルの名無しさん2022/03/14(月) 12:39:46.77ID:fK1xiyIW0
知ってた

0994ニューノーマルの名無しさん2022/03/14(月) 12:39:57.67ID:wk87ncDd0
日本製のが優れてるの?

0995ニューノーマルの名無しさん2022/03/14(月) 12:40:16.13ID:2s4zf/TD0
中華の安物買う貧乏人のデータ盗ってどうすんの

0996ニューノーマルの名無しさん2022/03/14(月) 12:40:16.71ID:UHFH44b10
>>981
スマホにLINE入ってるやろ?ってこと
仕事に使おうが使わまいが、権限与えてんだし

0997ニューノーマルの名無しさん2022/03/14(月) 12:40:35.18ID:drLUNBpP0
>>992
そう言い訳しないと何も使えなくなっちゃうもんな君は

0998ニューノーマルの名無しさん2022/03/14(月) 12:40:36.75ID:GJK2+Wu+0
>>862
心配しなくても病院の事務端末の多くはLenovoだ。
個人で使う分には問題ない

0999ニューノーマルの名無しさん2022/03/14(月) 12:40:37.60ID:lryuR5tL0
>>991
それでわかる奴は割と優秀な方だろw
大抵わけがわからんだろうよ

1000ニューノーマルの名無しさん2022/03/14(月) 12:40:50.42ID:sjIjAW+q0
>>982
よく知らないメーカーの物は買わないって知能さえあれば回避出来ることなのにアホなん?

10011001Over 1000Thread
このスレッドは1000を超えました。
新しいスレッドを立ててください。
life time: 3時間 20分 19秒

10021002Over 1000Thread
5ちゃんねるの運営はプレミアム会員の皆さまに支えられています。
運営にご協力お願いいたします。


───────────────────
《プレミアム会員の主な特典》
★ 5ちゃんねる専用ブラウザからの広告除去
★ 5ちゃんねるの過去ログを取得
★ 書き込み規制の緩和
───────────────────

会員登録には個人情報は一切必要ありません。
月300円から匿名でご購入いただけます。

▼ プレミアム会員登録はこちら ▼
https://premium.5ch.net/

▼ 浪人ログインはこちら ▼
https://login.5ch.net/login.php

レス数が1000を超えています。これ以上書き込みはできません。