根據(jù)IDC在2015年發(fā)布的調(diào)查報(bào)告,TP-Link是全球領(lǐng)先的無線(網(wǎng)關(guān))路由器設(shè)備制造商,其在2015年銷售了5780萬臺(tái)路由器,市場份額超過NETGEAR和D-Link。
據(jù)國外媒體報(bào)道,全球頂級(jí)路由器企業(yè)TP-Link因忘記給域名續(xù)費(fèi)而失去了兩個(gè)設(shè)備配置域名的控制權(quán),這兩個(gè)域名分別是tplinklogin.net和tplinkextender.net,這將影響全球數(shù)百萬的家庭和中小企業(yè)用戶。
而TP-Link并沒有試圖贖回域名,而是選擇用另一個(gè)域名tplinkwifi.net來替代原來的設(shè)備控制域名tplinklogin.net,并已修改了用戶手冊(cè)和產(chǎn)品背部上的銘牌信息,以提醒用戶注意。
不過安全專家指出,如果該域名被黑客利用,可以很容易的將訪問原域名的用戶引入到一個(gè)惡意網(wǎng)站,甚至是借助木馬等獲得路由器的控制權(quán),這將給百萬用戶帶來安全隱患。
最初發(fā)現(xiàn)這一漏洞的Cybermoon的CEO表示,在過去一周,仍有百萬級(jí)用戶輸入了原來的默認(rèn)配置域名;而Alexa的監(jiān)控也顯示,每月有440萬臺(tái)臺(tái)式機(jī)或移動(dòng)設(shè)備訪問tplinklogin域名。
目前來看,tplinklogin這一域名想要贖回,大約需要250萬美元,這或許就是TP-Link放棄贖回的主要原因。
而對(duì)于tplinkextender這一域名,或許很多朋友還不是很了解,其主要用來配置管理TP-Link的無線擴(kuò)展器,不過現(xiàn)在也同樣被tplinkwifi.net替代。
既然TP-Link已經(jīng)放棄贖回域名,放棄了對(duì)tplinklogin.net和tplinkextender.net的控制權(quán),那么為了網(wǎng)絡(luò)安全考慮,用戶只能自己注意了——在這里筆者要再次提醒用戶,如果你選擇的是TP-Link品牌的路由器,一定要記得起管理域名已經(jīng)從tplinklogin.net變?yōu)閠plinkwifi.net,千萬別再輸錯(cuò)了哦!