Введение

Тайваньская многонациональная корпорация, производящая сетевое оборудование D Link Systems, Inc. (ранее Datex Systems, Inc.) — тайваньский многонациональный производитель сетевого оборудования и телекоммуникационных устройств. Она была основана в 1986 году и её штаб-квартира находится в Тайбэе, Тайвань.

История

Datex Systems была основана в 1986 году в Тайбэе, Тайвань. В 1992 году компания сменила название на D Link. D Link стала публичной компанией и вошла в число первых сетевых компаний, котирующихся на Тайваньской фондовой бирже в 1994 году. В настоящее время акции компании также торгуются на Нью-Йоркской фондовой бирже. В 1988 году D Link выпустила первую в отрасли одноранговую сетевую операционную систему LANSmart Network Operating System, способную работать одновременно с ранними сетевыми системами, такими как Novell NetWare и TCP/IP, что было недоступно для большинства небольших сетевых операционных систем того времени. В 2007 году компания стала лидером в сегменте сетевых решений для малого и среднего бизнеса (SMB) по всему миру, с долей рынка 21,9%. В марте 2008 года D Link стала лидером рынка по поставкам Wi-Fi-продуктов, заняв 33% от общего объема рынка. В 2007 году компания вошла в список "Info Tech 100" лучших мировых ИТ-компаний, а также была признана девятой лучшей ИТ-компанией в мире по доходности для акционеров по версии BusinessWeek. В том же году D Link выпустила один из первых Wi-Fi-маршрутизаторов, соответствующих стандарту Wi-Fi 802.11n Draft 2.0 (DIR 655), который впоследствии стал одним из самых успешных маршрутизаторов стандарта 802.11n Draft. В мае 2013 года D Link представила свой флагманский беспроводной двухдиапазонный маршрутизатор Wireless AC1750, соответствующий стандарту 802.11ac (DIR 868L), который на тот момент продемонстрировал самую высокую скорость беспроводной передачи данных, согласно тестам, проведенным блогером Тимом Хиггинсом. В апреле 2019 года D Link была признана Gartner Peer Insights Customers’ Choice для инфраструктуры проводного и беспроводного доступа в локальных сетях. В июне 2020 года D Link присоединилась к Taiwan Steel Group. В 2021 году D Link объявила о назначении агентом международного бренда информационной безопасности Cyberbit на Тайване и запустила новую серию EAGLE PRO AI, призванную изменить представление о домашнем Wi-Fi. В 2022 году D Link получила знак TRUSTe Privacy, сертификацию ISO/IEC 27001:2013 и BS 10012, а также сертификат GHG Part 1 по стандарту ISO 14064 1 2018. Кроме того, D Link совместно с Национальным Тайваньским университетом науки и технологий учредила "Стипендию группы D Link" для привлечения иностранных студентов к обучению на Тайване.

Задние двери

D-Link включает в свое оборудование бэкдоры, которые ставят под угрозу безопасность пользователей. В январе 2013 года было сообщено, что версия v1.13 для DIR 100 revA содержит бэкдор в прошивке. Отправив определенный user-agent в HTTP-запросе к маршрутизатору, можно обойти стандартную аутентификацию. Сообщалось, что этот бэкдор существовал в течение некоторого времени. Однако вскоре после этого компания выпустила патч безопасности, устранивший эту уязвимость.

Уязвимости

В январе 2010 года было сообщено об обнаружении уязвимостей HNAP в некоторых маршрутизаторах D-Link. Компания D-Link также подверглась критике за свой ответ, который был признан запутанным в отношении затронутых моделей и преуменьшал серьезность риска. Однако вскоре после этого компания выпустила исправления для этих уязвимостей маршрутизаторов. В январе 2015 года Computerworld сообщил, что ZynOS, прошивка, используемая некоторыми маршрутизаторами D-Link (а также ZTE, TP-Link и другими), уязвима к перехвату DNS неаутентифицированным удаленным злоумышленником, особенно при включенном удаленном управлении. Затронутые модели к моменту обнаружения уязвимости уже были сняты с производства, и компания также выпустила обновление прошивки для затронутых устройств, использующих устаревшее оборудование. Позднее в 2015 году стало известно, что D-Link допустила утечку закрытых ключей, используемых для подписи обновлений прошивки для камеры безопасности DCS-5020L и ряда других продуктов D-Link. Срок действия ключа истек в сентябре 2015 года, но он был опубликован в сети за семь месяцев до этого. Первоначальное расследование не выявило доказательств злоупотребления сертификатами. Также в 2015 году D-Link подверглась критике за новые уязвимости HNAP и, что хуже, за внедрение новых уязвимостей в "исправленные" обновления прошивки. 5 января 2017 года Федеральная торговая комиссия (FTC) подала в суд на D-Link за непредпринятие разумных мер для обеспечения безопасности своих маршрутизаторов и IP-камер, поскольку маркетинг D-Link вводил потребителей в заблуждение относительно безопасности их продукции. В жалобе также утверждалось, что недостатки в системе безопасности могут позволить хакерам незаметно наблюдать и записывать пользователей камер D-Link, использовать их для кражи или прослушивать частные разговоры. D-Link опровергла эти обвинения и обратилась в Cause of Action Institute с просьбой подать ходатайство в FTC об отмене "безосновательных" обвинений. 2 июля 2019 года дело было урегулировано, и D-Link не была признана виновной в каких-либо нарушениях. D-Link согласилась продолжать совершенствовать свою программу безопасности программного обеспечения и процессы разработки программного обеспечения, проводя независимую оценку третьей стороной, одобренную FTC, раз в два года. 18 января 2021 года Свен Кройвит, исследователь Risk Based Security, обнаружил несколько уязвимостей, не требующих аутентификации, в беспроводной точке доступа DAP-2020 Wireless N Access Point от D-Link. D-Link подтвердила эти уязвимости в объявлении о поддержке и предоставила патч для оперативного исправления прошивки продукта. В апреле 2024 года D-Link признала наличие уязвимости в безопасности, затронувшей все аппаратные ревизии четырех моделей сетевых хранилищ данных. Поскольку срок службы этих продуктов истек, компания заявила в пресс-релизе, что поддержка продуктов прекращена и исправление не будет выпущено.

Неправильное использование сервера

В 2006 году D-Link была обвинена в злоупотреблении NTP, когда выяснилось, что ее маршрутизаторы отправляют запросы времени на небольшой NTP-сервер в Дании, что привело к расходам в тысячи долларов для его оператора. D-Link изначально отказалась признавать свою ответственность. Позже было обнаружено, что продукты D-Link также злоупотребляют другими серверами времени, включая некоторые, принадлежащие вооруженным силам США и NASA. Однако злонамеренных намерений обнаружено не было, и в конечном итоге D-Link и владелец сайта, Поул Хеннинг Камп, смогли достичь мирного соглашения относительно доступа к GPS Кампа. Сайт Dix.dk NTP Time Server предоставил существующим продуктам авторизованный доступ к серверу Кампа.

Нарушение GPL

6 сентября 2006 года проект gplviolations.org выиграл судебный процесс против D-Link Germany GmbH в отношении неправомерного и нарушающего авторские права использования D-Link частей ядра Linux. D-Link Germany GmbH была обязана выплатить истцу судебные издержки. После вынесения решения D-Link согласилась с требованием о прекращении деятельности, остановив распространение продукта и оплатив судебные издержки.