Articulo de referencia

Enlace D

D-Link Systems, Inc. (anteriormente Datex Systems, Inc. ) es un fabricante multinacional taiwanés de hardware de redes y equipos de telecomunicaciones . Fue fundada en 1986 y ti...

D-Link Systems, Inc. (anteriormente Datex Systems, Inc. ) es un fabricante multinacional taiwanés de hardware de redes y equipos de telecomunicaciones . Fue fundada en 1986 y tiene su sede en Taipei , Taiwán . [1]

Historia

Datex Systems se fundó en 1986 en Taipei, Taiwán.

En 1992, la empresa cambió su nombre a D-Link.

D-Link salió a bolsa y se convirtió en la primera empresa de redes en la Bolsa de Valores de Taiwán en 1994. Ahora también cotiza públicamente en la Bolsa de Valores de Nueva York .

En 1988, D-Link lanzó el primer sistema operativo de red LANSmart peer-to-peer de la industria, [2] : 167-168  capaz de ejecutarse simultáneamente con los primeros sistemas de red como NetWare y TCP/IP de Novell , algo que la mayoría de los sistemas operativos de red pequeños no podían hacer en ese momento.

En 2007, fue la empresa líder en redes en el segmento de pequeñas y medianas empresas (PYMES) en todo el mundo, con una participación de mercado del 21,9%. [notas 1] En marzo de 2008, se convirtió en el líder del mercado en envíos de productos Wi-Fi en todo el mundo, con el 33% del mercado total. [notas 2] En 2007, la empresa apareció en la lista "Info Tech 100" de las mejores empresas de TI del mundo. También fue clasificada como la novena mejor empresa de TI del mundo en retornos para los accionistas por BusinessWeek . [3] En el mismo año, D-Link lanzó uno de los primeros enrutadores Wi-Fi  802.11n draft 2.0 con certificación Wi-Fi (DIR-655), [4] que posteriormente se convirtió en uno de los enrutadores 802.11n draft más exitosos . [5] 

En mayo de 2013, D-Link lanzó su proyecto estrella, el enrutador inalámbrico de doble banda 802.11ac AC1750 (DIR-868L), que en ese momento había alcanzado el rendimiento inalámbrico más rápido de la historia, según las pruebas del blogger Tim Higgins. [ 6]

En abril de 2019, D-Link fue nombrado Gartner Peer Insights Customers' Choice para infraestructura de acceso LAN inalámbrica y cableada. [7]

En junio de 2020, D-Link se unió a Taiwan Steel Group. [ aclaración necesaria ]

En 2021, D-Link anunció que se había convertido en el agente de la marca internacional de seguridad de la información Cyberbit en Taiwán y lanzó la nueva serie EAGLE PRO AI que transforma las experiencias de Wi-Fi en el hogar.

En 2022, D-Link obtuvo el sello de privacidad TRUSTe , la certificación ISO/IEC 27001:2013 y BS 10012. También obtuvo la certificación GHG Parte 1 de ISO 14064-1 2018. Además, D-Link estableció la "Beca del Grupo D-Link" con la Universidad Nacional de Ciencia y Tecnología de Taiwán para alentar a los estudiantes extranjeros a estudiar en Taiwán.

Controversias

Puertas traseras

D-Link incluye sistemáticamente puertas traseras en sus equipos que comprometen la seguridad de sus usuarios. [8] Uno de los ejemplos destacados es xmlset_roodkcableoj28840ybtide , que contiene la subcadena roodkcab , que es la palabra backdoor escrita al revés. [9]

En enero de 2013, se informó que la versión v1.13 del DIR-100 revA incluía una puerta trasera en el firmware. Al pasar un agente de usuario específico en una solicitud HTTP al enrutador, se omite la autenticación normal. Se informó que esta puerta trasera había estado presente durante algún tiempo. [10] Sin embargo, esta puerta trasera se cerró poco después con un parche de seguridad publicado por la empresa. [11]

El 17 de junio de 2024 se divulgó información sobre la puerta trasera CVE-2024-6045. [12]

Vulnerabilidades

En enero de 2010, se informó que se habían encontrado vulnerabilidades de HNAP en algunos enrutadores D-Link. D-Link también fue criticada por su respuesta, que se consideró confusa en cuanto a qué modelos estaban afectados y minimizó la gravedad del riesgo. [13] Sin embargo, la compañía publicó correcciones para estas vulnerabilidades del enrutador poco después. [14]

Computerworld informó en enero de 2015 que ZynOS, un firmware utilizado por algunos enrutadores D-Link (así como ZTE , TP-Link y otros), son vulnerables al secuestro de DNS por parte de un atacante remoto no autenticado, específicamente cuando la administración remota está habilitada. [15] Los modelos afectados ya habían sido eliminados gradualmente cuando se descubrió la vulnerabilidad y la compañía también emitió un parche de firmware para los dispositivos afectados para aquellos que aún usan hardware más antiguo. [16]

Más tarde, en 2015, se informó que D-Link filtró las claves privadas utilizadas para firmar actualizaciones de firmware para la cámara de seguridad DCS-5020L y una variedad de otros productos de D-Link. La clave expiró en septiembre de 2015, pero se había publicado en línea durante siete meses. [17] La ​​investigación inicial no produjo ninguna evidencia de que se hubiera abusado de los certificados. [18]

También en 2015, D-Link fue criticado por más vulnerabilidades HNAP, [19] y peor aún, por introducir nuevas vulnerabilidades en sus actualizaciones de firmware "arregladas". [20]

El 5 de enero de 2017, la Comisión Federal de Comercio demandó a D-Link por no tomar medidas razonables para proteger sus enrutadores y cámaras IP, ya que el marketing de D-Link engañaba a los clientes haciéndoles creer que sus productos eran seguros. La denuncia también dice que las brechas de seguridad podrían permitir a los piratas informáticos observar y grabar a las personas en sus cámaras D-Link sin su conocimiento, atacarlas para robarlas o grabar conversaciones privadas. [21] D-Link ha negado estas acusaciones y ha contratado al Cause of Action Institute para presentar una moción contra la FTC por sus cargos "infundados". [22] El 2 de julio de 2019, el caso se resolvió y D-Link no fue considerado responsable de ninguna de las supuestas violaciones. [23] D-Link acordó continuar realizando mejoras de seguridad en su programa de seguridad de software y desarrollo de software, con evaluaciones independientes de terceros bienales, aprobadas por la FTC. [24]

El 18 de enero de 2021, Sven Krewitt, investigador de Risk Based Security, descubrió múltiples vulnerabilidades de preautenticación en el producto de punto de acceso inalámbrico N DAP-2020 de D-Link. [25] D-Link confirmó estas vulnerabilidades en un anuncio de soporte y proporcionó un parche para reparar el firmware del producto. [26]

En abril de 2024, D-Link reconoció una vulnerabilidad de seguridad que afectaba a todas las revisiones de hardware de cuatro modelos de dispositivos de almacenamiento conectados a la red . Debido a que los productos habían llegado al final de su vida útil, la empresa declaró en un comunicado que los productos ya no recibían soporte y que no se ofrecería una solución. [27]

Mal uso del servidor

En 2006, D-Link fue acusado de vandalismo NTP , cuando se descubrió que sus enrutadores enviaban solicitudes de tiempo a un pequeño servidor NTP en Dinamarca, lo que generó miles de dólares en costos para su operador. D-Link inicialmente se negó a aceptar la responsabilidad. [28] Más tarde, se descubrió que los productos de D-Link también estaban abusando de otros servidores de tiempo, incluidos algunos operados por el ejército de los EE. UU. y la NASA . [29] Sin embargo, no se descubrió ninguna intención maliciosa y, finalmente, D-Link y el propietario del sitio, Poul-Henning Kamp, pudieron llegar a un acuerdo amistoso con respecto al acceso al sitio GPS.Dix.dk NTP Time Server de Kamp, con los productos existentes obteniendo acceso autorizado al servidor de Kamp. [30]

Violación de la GPL

El 6 de septiembre de 2006, el proyecto gpl-violations.org ganó un litigio judicial contra D-Link Germany GmbH en relación con el uso inapropiado y violatorio de los derechos de autor de partes del núcleo Linux por parte de D-Link . [31] Se ordenó a D-Link Germany GmbH pagar los costos del demandante. [32] Después de la sentencia, D-Link aceptó una solicitud de cese y desistimiento, poniendo fin a la distribución del producto y pagando los costos legales. [33]

Véase también

Referencias

Notas

  1. ^ Compilado a partir del Informe de participación de mercado de equipos de LAN inalámbrica del primer trimestre de 2007 de In-Stat
  2. ^ Informe de participación de mercado de WLAN In-Stat Q4/07

Citas

  1. ^ "Historia de D-Link". D‑Link (Europa) . nd Archivado desde el original el 13 de mayo de 2022. Consultado el 6 de agosto de 2022. 1986: se funda Datex Systems, Inc. para comercializar adaptadores de red.
  2. ^ Maxwell, Kimberly (29 de mayo de 1990). «Sistema operativo LANsmart». PC Magazine . Vol. 9, núm. 10. Ziff Davis . págs.  167– 168. ISSN  0888-8507. OCLC  642393284. Consultado el 6 de agosto de 2022 – a través de Google Books .
  3. ^ Ante, Spencer E.; Ewing, Jack; Greene, Jay; Burrows, Peter; Hof, Robert D. (2 de julio de 2007). "The Info Tech 100" . BusinessWeek . ISSN  0007-7135. Archivado desde el original el 18 de julio de 2022.
  4. ^ Higgins, Tim (9 de julio de 2007). "Revisión del enrutador Gigabit D-Link DIR-655 Xtreme N: llega el borrador 2.0". SmallNetBuilders . Archivado desde el original el 20 de julio de 2022 . Consultado el 6 de agosto de 2022 . Pero con el proceso de certificación de Wi-Fi en marcha, de mala gana voy a comenzar la revisión de los productos del borrador 11n. Y dado que el DIR-655 fue el primer producto del borrador 11n en publicar actualizaciones de firmware y controladores del borrador 2.0, y uno de los primeros en salir de la puerta de la certificación de Wi-Fi, ¿qué mejor lugar para comenzar?
  5. ^ Higgins, Tim (10 de febrero de 2009). "Revisión rápida del D-Link DIR-655 A4". SmallNetBuilders . Archivado desde el original el 17 de mayo de 2022 . Consultado el 6 de agosto de 2022 .
  6. ^ Higgins, Tim (28 de mayo de 2013). "Revisión del enrutador inalámbrico en nube Gigabit de banda dual AC1750 DIR-868L de D-Link". SmallNetBuilders . Archivado desde el original el 21 de julio de 2022 . Consultado el 6 de agosto de 2022 .
  7. ^ La mejor infraestructura de acceso a LAN inalámbrica y por cable de 2019 según las opiniones de los clientes. [1]. Elección de los clientes de Gartner Peer Insights - abril de 2019
  8. ^ Más de 92.000 dispositivos NAS D-Link expuestos tienen una cuenta de puerta trasera
  9. ^ "D-Link soluciona problemas de puerta trasera de firmware en enrutadores".
  10. ^ Yegulalp, Serdar (14 de octubre de 2013). "La puerta trasera de D-Link: ¿Qué más hay ahí?". InfoWorld . ISSN  0199-6649 . Consultado el 1 de abril de 2016 .
  11. ^ Krebs, Brian (2 de diciembre de 2013). "Actualización de seguridad importante para enrutadores D-Link". Krebs on Security . Consultado el 17 de septiembre de 2020 .
  12. ^ https://securityonline.info/d-link-routers-exposed-critical-backdoor-vulnerability-discovered-cve-2024-6045/ [ URL desnuda ]
  13. ^ "¿Qué enrutadores son vulnerables al exploit HNAP de D-Link?". Fuente: Sec Tech Engine . 18 de enero de 2010. Archivado desde el original el 26 de diciembre de 2013.
  14. ^ "D-Link publica soluciones para vulnerabilidades de enrutadores". PCWorld . 15 de enero de 2010. ISSN  0737-8939 . Consultado el 17 de septiembre de 2020 .
  15. ^ Constantin, Lucian. «Un fallo en el secuestro de DNS afecta al enrutador DSL de D-Link y posiblemente a otros dispositivos». Computerworld . ISSN  0010-4841 . Consultado el 1 de abril de 2016 .
  16. ^ Jackson, Mark (31 de enero de 2015). "ACTUALIZACIÓN: enrutadores de banda ancha D-Link vulnerables a ataques de secuestro de DNS". ISPreview UK . Consultado el 17 de septiembre de 2020 .
  17. ^ "En un error que amenaza a los usuarios de Windows, D-Link publica una clave de firma de código". Ars Technica . 18 de septiembre de 2015 . Consultado el 1 de abril de 2016 .
  18. ^ "D-Link filtra accidentalmente claves de firma de código privado". threatpost.com . 18 de septiembre de 2015 . Consultado el 17 de septiembre de 2020 .
  19. ^ "Hackeando el D-Link DIR-890L".
  20. ^ Craig (15 de abril de 2014). "¡¿Qué diablos es esto, D-Link?!". /dev/ttyS0 | Embedded Device Hacking . Archivado desde el original el 20 de abril de 2015 . Consultado el 6 de agosto de 2022 . Sin embargo, han agregado otro al código antes de la llamada a access; su parche para evitar un desbordamiento de pila de sprintf no autenticado incluye un nuevo desbordamiento de pila no autenticado.sprintfsprintf
  21. ^ "FTC demanda a D-Link por fallas de seguridad en enrutadores y cámaras | Información para el consumidor". Archivado desde el original el 7 de enero de 2017 . Consultado el 7 de enero de 2017 .
  22. ^ "El Cause of Action Institute presenta una moción para desestimar los cargos infundados de la FTC sobre seguridad de datos contra D-Link Systems Inc. - Cause of Action Institute". Cause of Action Institute . 31 de enero de 2017 . Consultado el 12 de febrero de 2017 .
  23. ^ "propuesta de acuerdo, se requiere D-Link" (PDF) .
  24. ^ "D-Link acepta realizar mejoras de seguridad para resolver litigio con la FTC". 2 de julio de 2019.
  25. ^ Krewitt, Sven (18 de enero de 2021). «RBS-2021-002-D-Link DAP-2020». Seguridad basada en riesgos . Archivado desde el original el 7 de marzo de 2021. Consultado el 2 de septiembre de 2020 .
  26. ^ "Soporte técnico de D-Link". supportannouncement.us.dlink.com . Consultado el 2 de septiembre de 2021 .
  27. ^ "DNS-320L / DNS-325 / DNS-327 / DNS-340L y todos los sistemas de almacenamiento NAS de D-Link :: Todos los modelos y todas las revisiones :: Fin de la vida útil :: CVE-2024-3273: vulnerabilidades informadas por VulDB/Netsecfish". D-Link . 8 de abril de 2024 . Consultado el 8 de abril de 2024 .
  28. ^ Leyden, John (13 de abril de 2006). "D-Link acusado de 'matar' servidores de tiempo | Es hora de dejar de aprovecharse de los demás". The Register . Archivado desde el original el 22 de septiembre de 2020. Consultado el 9 de agosto de 2022. D-Link, por su parte, se esconde detrás de sus abogados. En lugar de reconocer que podría haber cometido un error, los operadores dicen que los abogados de D-Link los han acusado de "extorsión" o han exigido que los clientes descontentos se sometan a la ley de California.
  29. ^ Ward, Mark (13 de abril de 2006). "Net clocks suffering data deluge". BBC News . Archivado desde el original el 27 de abril de 2022. Consultado el 9 de agosto de 2022. Esto ha revelado que el hardware de D-Link también está causando problemas a otros 50 servidores de tiempo de red. La lista incluye algunos administrados por el ejército de EE. UU., la NASA, organizaciones de investigación de EE. UU. y grupos gubernamentales de todo el mundo.
  30. ^ Leyden, John (11 de mayo de 2006). "D-Link resuelve una disputa con un 'geek del tiempo' | Hora de besarse y reconciliarse". The Register . Archivado desde el original el 7 de abril de 2022. Consultado el 9 de agosto de 2022. El fabricante de redes D-Link ha resuelto una disputa con un administrador danés, Poul-Henning Kamp, sobre la forma en que su equipo consulta los servidores de tiempo de Internet.
  31. ^ El proyecto GPL-Violations.org prevalece en caso judicial por violación de la GPL por parte de D-Link Archivado el 7 de octubre de 2014 en Wayback Machine
  32. ^ Número de expediente 2-6 0 224/06 TRIBUNAL DE DISTRITO DE FRANKFURT AM MAIN Archivado el 6 de diciembre de 2006 en Wayback Machine.
  33. ^ "Tribunal alemán castiga a D-Link por violar la GPL". iTnews . Consultado el 17 de septiembre de 2020 .
  • Sitio web oficial
Obtenido de "https://es.wikipedia.org/w/index.php?title=D-Link&oldid=1258064987"