חקירה בארה״ב נגד tp link ואיומים באיסור מכירה
-
ChinggisKhan
-
- חבר מביא חבר

- תגובות: 4789
- הצטרף: יוני 2011
- נתן תודות: 345 פעמים
- קיבל תודות: 768 פעמים
https://dongknows.com/why-the-us-mulls- ... k-routers/
רוב ציוד התקשורת שנמכר היום בעולם (ולא רק) מגיע מסין. חוץ מארה״ב אף אחד לא מעיז באמת להאשים את סין בפעילות לא חוקית מאחורי הקלעים.
רוב ציוד התקשורת שנמכר היום בעולם (ולא רק) מגיע מסין. חוץ מארה״ב אף אחד לא מעיז באמת להאשים את סין בפעילות לא חוקית מאחורי הקלעים.
להבנתי מעבר לטרנד של להתחיל מלחמת סחר מול סין בערך בכל דבר שהם עושים - הטענה העיקרית חוץ מ "זה סיני" (כי לכל החברות יש דלת כניסה שהם מחוייבים להשאיר לFBI/NSA וכדומה שכבר נוצלה בעבר ע"י סין והאקרים שונים) היא הבעיה שיש להם פרצות שונות בכל מיני ראוטרים ולוקח להם המון זמן לתקן את זה אם בכלל, יחסית הגיוני בכמות המטורפת של הדגמים השונים שיש להם.
זה שיש להם גם נתח שוק של 65% בארה"ב הופך אותם למטרה יותר גדולה משאר החברות באופן טבעי. נראה לי שאם הם יוציאו לשוק פחות דגמים יישאר להם יותר משאבים/זמן לQA רציני ולתקן חורי אבטחה ויוכלו להימנע מהאיסור הזה ולשמר תדמית, מעניין איך זה יסתיים.
זה שיש להם גם נתח שוק של 65% בארה"ב הופך אותם למטרה יותר גדולה משאר החברות באופן טבעי. נראה לי שאם הם יוציאו לשוק פחות דגמים יישאר להם יותר משאבים/זמן לQA רציני ולתקן חורי אבטחה ויוכלו להימנע מהאיסור הזה ולשמר תדמית, מעניין איך זה יסתיים.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
מדובר כאן על כמה דברים שונים, שאת חלקם הכתבים גם לא בדיוק מבינים. מדובר מצד אחד באמת שהסינים יוצרים לעצמם דלתות אחוריות לכניסה לכל המוצרים אלה ולרשות שנמצאות מאחורי המוצרים אלה ומצד שני, דבר לא פחות חשוב, הוא שבגלל שהסינים חוסכים גם על הנושא של QA של התוכנה לסבוניות אלה, אז התוכנות אלה שלהם מלאות בחורים מהיבט של אבטחת מידע ואת החולשות אלה, בצירוף לדלתות האחוריות שנוצרו במודע, מי שמנצל, זה התוקפים שלא קשורים ישירות ליצרני של הסבוניות אלה, אלה שמגלים את זה בהמשך.24/12/2024 10:29Haimbin כתב: להבנתי מעבר לטרנד של להתחיל מלחמת סחר מול סין בערך בכל דבר שהם עושים - הטענה העיקרית חוץ מ "זה סיני" (כי לכל החברות יש דלת כניסה שהם מחוייבים להשאיר לFBI/NSA וכדומה שכבר נוצלה בעבר ע"י סין והאקרים שונים) היא הבעיה שיש להם פרצות שונות בכל מיני ראוטרים ולוקח להם המון זמן לתקן את זה אם בכלל, יחסית הגיוני בכמות המטורפת של הדגמים השונים שיש להם.
זה שיש להם גם נתח שוק של 65% בארה"ב הופך אותם למטרה יותר גדולה משאר החברות באופן טבעי. נראה לי שאם הם יוציאו לשוק פחות דגמים יישאר להם יותר משאבים/זמן לQA רציני ולתקן חורי אבטחה ויוכלו להימנע מהאיסור הזה ולשמר תדמית, מעניין איך זה יסתיים....
זו גם אחת הסיבות לא להשתמש בשום מקרה בתוכנת יצרן שמגיעה עם הנתבים אלה ולדאוג מראש לרכוש נתבים שאפשר יהיה להתקין עליהם את OpenWRT למשל. וכל זה לא בלעדי רק ל TP-LINK, אלה שזה נוגע בצורה ישירה גם ליצרנים כמו ASUS וכמו D-LINK וכו'.
כל זה גם לא איזה חידוש מרענן, אלה שזה דבר ידוע מזה שנים רבות, שכל פעם מתפרסם מחדש, בהקשר של חברה כזו או אחרת מהסוג המדובר.
-
ChinggisKhan
-
- חבר מביא חבר

- תגובות: 4789
- הצטרף: יוני 2011
- נתן תודות: 345 פעמים
- קיבל תודות: 768 פעמים
@sys_admin - למיטב ידעתך, האם הכשלים המוכרים הם ברמת התוכנה או ברמת החומרה ? כלומר, האם התקנה של OpenWRT (או מרלין ?) מונעת באופן מלא את הסכנות עבור משתמש בייתי/עסק קטן (למשל 5 אנשים שבעיקר עוסקים בתכתובות מייל ואקסל ולא מידע רגיש). אני שואל מתוך סקרנות ולא צורך ממשי (לכן לא מאפיין בצורה מלאה יותר) כאשר ברור לי שכל מערכת היא ברת פריצה.
- sys_admin
-
- חבר מביא חבר

- תגובות: 4307
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 903 פעמים
למיטב ידיעתי, הכשלים המוכרים בהקשר זה הם ברמת תוכנה ובמיוחד ברמת תוכנת FIRMWARE בציודים אלה ולא ברמת חומרה. כמובן גם יש ציודים שניתן להחליף בהם לא רק את ה FIRMWARE, אלה גם את ה BOOTLOADER, וכך להבטיח את העבודה עם BOOTLOADER שנבדק, אבל ברוב הציודים המדוברים לא ניתן להחליף אותו וזה גם לא נדרש.24/12/2024 21:12ChinggisKhan כתב: @sys_admin - למיטב ידעתך, האם הכשלים המוכרים הם ברמת התוכנה או ברמת החומרה ? כלומר, האם התקנה של OpenWRT (או מרלין ?) מונעת באופן מלא את הסכנות עבור משתמש בייתי/עסק קטן (למשל 5 אנשים שבעיקר עוסקים בתכתובות מייל ואקסל ולא מידע רגיש). אני שואל מתוך סקרנות ולא צורך ממשי (לכן לא מאפיין בצורה מלאה יותר) כאשר ברור לי שכל מערכת היא ברת פריצה....
ולשאלה השנייה, התקנה של OpenWRT מונעת את החורי אבטחה שקיימים בתוכנות של היצרנים אלה, אבל התקנה שלה זה רק שלב אחד בכל שרשרת הפעולות הנדרשות בכדי להגן על הרשת ביתית או של עסק קטן.
אחרי שמתקינים את ה OpenWRT על המכשיר נדרש גם להגדיר בצורה נכונה את הדברים הרלוונטיים במערכת זו. למשל, את הכללי FIREWALL הנדרשים, להתקין ולהגדיר את החבילות תוכנה הרצויות, כמו למשל סינון של תקשורת ברמה של DNS למשל, כמו יצירת רשתות נפרדות לאורחים, להתקני IOT וכו'. גם בהמשך נדרש לבצע את העדכונים של OpenWRT בשלב שיוצאות גרסאות חדשות או שמתגלות חולשות ברכיבים שונים. אם נדרשת גישה מרחוק לרשת זו, אז גם לבצע את ההגדרות אלה שניתן יהיה לעבוד מרחוק בצורה מאובטחת. וכך הלאה.