Publicidade

Roteadores da TP-Link vazam dados de trafego para companhias tercerizadas

Por  • Editado por  Claudio Yuge  | 

Compartilhe:
Envato/twenty20photos
Envato/twenty20photos

Os roteadores da TP-Link são desenvolvidos em parceria com a empresa de segurança virtual Avira, para assegurar a proteção dos usuários que utilizam os aparelhos. Mas aparentemente, essa atuação em conjunto vai além da produção dos dispositivos, com a Avira também recebendo informações de tráfego das conexões em que os transmissores estão ligados.

Continua após a publicidade

Segundo o usuário do Reddit ArmoredCavalry, o roteador TP-Link Archer AX3000, que ele utiliza em sua casa, registrou mais de 80 mil pedidos de transferência de dados para variadores servidores da Avira, como o SafeThings.

Canaltech
O Canaltech está no WhatsApp!Entre no canal e acompanhe notícias e dicas de tecnologia
Continua após a publicidade

O SafeThings é uma plataforma por assinatura da Avira que realmente faz interface com roteadores, para permitir que redes locais possam operar sem o risco de serem afetadas por dispositivos de Internet das Coisas (IoT) que possam ser comprometidos. Além disso, ela também analisa o tráfego da conexão, para poder mitigar ameaças que tenham comportamentos atipicos. A ferramenta pode ser configurada pelos usuários.

A Avira afirma que os usuários têm total controle do SafeThings, mas a informação de ArmoredCavalry mostra um cenário interessante: o processo de análise continua mesmo quando o usuário não tem uma assinatura ativa do serviço, o que também ocorre caso todas as opções relacionadas aos softwares de segurança da empresa estejam desabilitados na configuração do dispositivo.

Problema não é novo

Em maio de 2021, um problema semelhante foi relatado no site XDA, envolvendo o roteador TP-Link Deco X68. Na época, a TP-Link prometeu estudar o problema e desenvolver soluções, mas até agora nada foi apresentado.

Quanto a questão do roteador atual, o Canaltech entrou em contato com a TP-Link, que nos enviou o seguinte posicionamento: 

Recentemente, chegou ao nosso conhecimento que um usuário relatou a descoberta de que seu roteador TP-Link enviava solicitações com frequência para subdomínios Avira. Esta notícia gerou reportes na imprensa e de outros usuários. Assim, entendemos ser necessário esclarecer o seguinte:  1. O TP-Link HomeShield utiliza os serviços Avira. Como resultado, os roteadores HomeShield obtêm rotineiramente o endereço IP da Avira. No entanto, após analisar o software, identificamos falhas na lógica de solicitação de DNS, resultando em solicitações de resolução frequentes. Otimizamos o software para evitar consultas frequentes. Os usuários podem acessar o link abaixo para atualizar o firmware do dispositivo.  2. Como consultas de DNS, essas solicitações não contêm nenhuma informação pessoal. A TP-Link respeita a segurança dos dados do usuário e ouve os usuários. Aderimos à filosofia de transparência e abertura e recebemos supervisão e feedback de todos os lados.

 

Continua após a publicidade