Кіріспе

D Link Systems, Inc. (бұрын Datex Systems, Inc.) – желілік жабдықтар мен телекоммуникациялық жабдықтарды өндіретін Тайваньдық көпұлттық компания. Ол 1986 жылы құрылған және штаб-пәтері Тайбэй қаласында (Тайвань) орналасқан.

Тарих

Datex Systems компаниясы 1986 жылы Тайбэй қаласында құрылды. 1992 жылы компания өзінің атын D Link деп өзгертті. D Link 1994 жылы Тайвань қор биржасында алғашқы желілік компания ретінде танылды. Қазір ол Нью-Йорк қор биржасында да ашық саудаланады. 1988 жылы D Link индустрияның алғашқы LANSmart желілік операциялық жүйесін шығарды, ол Novell NetWare және TCP/IP сияқты алғашқы желілік жүйелермен бір уақытта жұмыс істей алды, бұл кезде көптеген шағын желілік операциялық жүйелер мұндай мүмкіндікке ие болмады. 2007 жылы компания 21,9% нарықтық үлесімен шағын және орта бизнес (ШОБ) сегментінде әлемдегі жетекші желілік компания болды. 2008 жылдың наурыз айында ол әлем бойынша Wi-Fi өнімдерін жеткізуде 33% нарық үлесімен нарық көшбасшысы атанды. 2007 жылы компания әлемдегі ең үздік IT компаниялардың "Info Tech 100" тізіміне енді. BusinessWeek журналы оны акционерлерге қайтарылатын табыс бойынша әлемдегі тоғызыншы жақсы IT компания деп бағалады. Сол жылы D Link алғашқы WiFiCertified802.11n 2.0 Wi-Fi маршрутизаторларының (DIR 655) прототипін шығарды, ол кейіннен 802.11n маршрутизаторларының ең табысты үлгілерінің біріне айналды. 2013 жылдың мамыр айында D Link өзінің флагмандық 802.11ac Wireless AC1750 Dual Band Router (DIR 868L) прототипін ұсынды, ол блогер Тим Хиггинс жүргізген сынақтар бойынша ең жоғары сымсыз жылдамдыққа ие болды. 2019 жылдың сәуір айында D Link Gartner Peer Insights тұтынушыларының бағалауынша, сымдық және сымсыз LAN инфрақұрылымы бойынша таңдаулы өнім деп танылды. 2020 жылдың маусым айында D Link Тайвань Steel Group құрамына қосылды. 2021 жылы D Link Тайваньдағы халықаралық ақпараттық қауіпсіздік бренді Cyberbit өкілі болғанын жариялады және үй Wi-Fi мүмкіндіктерін жаңартатын EAGLE PRO AI сериясын іске қосты. 2022 жылы D Link TRUSTe Privacy мөрімен, ISO/IEC 27001:2013 және BS 10012 сертификаттарын алды. Бұдан бөлек, ол ISO 14064 1 2018 стандартына сәйкес парниктік газдардың 1-бөлігі бойынша сертификатталды. Сонымен қатар, D Link Тайвань Ұлттық ғылым және технология университетімен бірлесіп "D Link Group Scholarship" стипендиялық бағдарламасын құрды, оның мақсаты – шетелдік студенттерді Тайваньда оқуға ынталандыру.

Арқа есіктер

D Link компаниясы өз құрылғыларына пайдаланушылардың қауіпсіздігін бұзатын жасырын есіктер (бекдорлар) орналастырады. 2013 жылдың қаңтар айында DIR 100 revA құрылғысының v1.13 нұсқасының бағдарламалық құралында жасырын есік бар екені хабарланды. Маршрутизаторға HTTP сұранысымен нақты пайдаланушы агентін жіберу арқылы қалыпты авторизациядан өтуге болады. Бұл жасырын есік біраз уақыт бойы сақталған. Бірақ компания қауіпсіздік жөндеуін шығарғаннан кейін ол жабылды.

Қауіпті жерлер

2010 жылдың қаңтар айында кейбір D Link маршрутизаторларында HNAP осалдықтары табылды. D Link компаниясы да олардың қай модельдерге әсер еткені туралы шатасқан жауабы үшін және тәуекелдің қауіптілігін азайтып көрсеткені үшін сынға ілікті. Дегенмен, компания осы маршрутизаторлардың осал жерлерін жақын арада жойды. Computerworld 2015 жылдың қаңтар айында ZynOS, кейбір D Link маршрутизаторларында (сондай-ақ ZTE, TP Link және басқалары) қолданылатын бағдарламалық құрал, аутентификацияланбаған қашықтан шабуыл жасаушылардың DNS-ті ұрлауына сезімтал екенін, әсіресе қашықтан басқару қосылғанда хабарлады. Зақымдалған модельдер бұл осалдық табылар кезде тоқтатылған еді. Компания сондай-ақ ескі жабдықтарын пайдаланатындар үшін зақымдалған құрылғыларға арналған бағдарламалық жасақтаманы жаңартуды шығарды. Кейін 2015 жылы D Link DCS 5020L қауіпсіздік камерасы және басқа да D Link өнімдерінің бағдарламалық жасақтама жаңартуларын қол қою үшін пайдаланылған жеке кілттерді ағызып жібергені хабарланды. Кілт 2015 жылдың қыркүйегінде өтті, бірақ жеті ай бойы интернетте жарияланған. Алғашқы тергеу сертификаттардың теріс пайдаланылғанына ешқандай дәлел таппады. Сондай-ақ 2015 жылы D Link HNAP осалдықтары үшін сынға ілікті, тіпті нашаррақ, олардың "жөнделген" бағдарламалық жасақтама жаңартуларында жаңа осалдықтар енгізді. 2017 жылдың 5 қаңтарында Федералды сауда комиссиясы D Link-ті маршрутизаторлар мен IP камераларын қорғау үшін қажетті шаралар қабылдамағаны үшін сотқа берді. D Link маркетингі тұтынушыларды олардың өнімдері қауіпсіз деп жаңылыстырды. Шағымда сондай-ақ қауіпсіздік бұзушылықтары хакерлерге D Link камераларындағы адамдарды олардың білмеуіне бақылауға және жазуға, ұрлыққа немесе жеке әңгімелерді жазуға мүмкіндік беретіні айтылған. D Link бұл айыптауларды жоққа шығарды және Cause of Action Institute-ті FTC-ге қарсы "негізсіз" шағымдар үшін шағымдануға шақырды. 2019 жылдың 2 шілдесінде D Link айыптама бойынша ешқандай бұзушылықтарға жауапты емес деп танылды және іс шешілді. D Link FTC-мен екі жылда бір рет тәуелсіз үшінші тараптың бағалауымен бағдарламалық қамтамасыз ету бағдарламасының қауіпсіздігін және бағдарламалық қамтамасыз етуді дамытуды жақсартуды жалғастыруға келісті. 2021 жылдың 18 қаңтарында Risk Based Security зерттеушісі Свен Крейвитт D Link-тің DAP 2020 Wireless N Access Point өнімінде бірнеше алдын ала аутентификациялау осалдықтарын анықтады. D Link қолдау хабарламасында осы осалдықтарды растады және өнімнің бағдарламалық жасақтамасын жылдам жөндеу үшін жаңарту ұсынды. 2024 жылдың сәуірінде D Link желіге қосылған сақтау құрылғыларының төрт моделінің барлық аппараттық нұсқаларына әсер ететін қауіпсіздік осалдығын мойындады. Өнімдер өмірлік циклының соңына жеткендіктен, компания хабарламасында өнімдер енді қолдау көрсетілмейтінін және жөндеу ұсынылмайтынын мәлімдеді.

Серверді дұрыс қолданбау

2006 жылы D Link NTP вандализміне кінәлі деп танылды, өйткені оның маршрутизаторлары Даниядағы кішкентай NTP серверіне уақыт сұрауларын жіберіп, операторға мыңдаған долларлық шығын келтірді. D Link бастапқыда жауапкершілікті мойындаудан бас тартты. Кейін D Link өнімдерінің басқа уақыт серверлерін де, соның ішінде АҚШ әскері мен NASA-ға тиесілі серверлерді де дұрыс пайдаланбағаны анықталды. Бірақ, ешқандай қасақана ниет табылмады, және ақырында D Link пен сайт иесі Пол Хеннинг Камп Камптың GPS-іне қол жеткізу мәселесі бойынша келісімге келді. Dix.dk NTP Time Server сайтындағы өнімдерге Камптың серверіне ресми түрде қол жеткізу мүмкіндігі берілді.

GPL-нің бұзылуы

2006 жылғы 6 қыркүйекте gplviolations.org жобасы D Link Germany GmbH компаниясына қарсы сотта Linux ядросының бөліктерін рұқсатсыз және авторлық құқықты бұза отырып пайдаланғаны үшін жеңіп шықты. D Link Germany GmbH компаниясы талапкердің сот шығындарын төлеуге міндеттелді. Сот шешімінен кейін D Link компаниясы өнімнің таралуын тоқтату туралы талапқа келісіп, сот шығындарын өтеді.