Uma investigação dos laboratórios Forescout identificou várias vulnerabilidades em componentes do ecossistema Omada, levando a TP-Link a publicar correções e recomendações de segurança.
Após a publicação de uma investigação conduzida pela Forescout Research – Vedere Labs, que identificou várias vulnerabilidades no sistema de configuração automática de equipamentos utilizado pelo ecossistema Omada, a TP-Link veio a público reconhecer o problema e para lançar uma nova atualização de segurança. Estas falhas podem afetar diferentes componentes da plataforma, incluindo controladores, gateways, switches, pontos de acesso, plataformas OLT, serviços na nuvem e aplicações móveis, deixando-os vulneráveis.
De acordo com a TP-Link, os cenários de exploração descritos pelos investigadores dependem, na maioria dos casos, de uma combinação de várias vulnerabilidades e de condições específicas, que envolvem processos como o registo de dispositivos, a utilização de credenciais predefinidas, a validação de certificados, a comunicação entre dispositivos e controladores e as interfaces de gestão.
A TP-Link anunciou ainda que já começou a lançar atualizações de segurança para várias das vulnerabilidades identificadas e que continuará a publicar novas correções sempre que necessário, ao mesmo tempo que recomenda aos utilizadores que mantenham o firmware dos equipamentos, o software do controlador e as aplicações móveis atualizados para as versões mais recentes.
Para além das atualizações, a fabricante aconselha a adoção de boas práticas de segurança, como a utilização de palavras-passe de administrador fortes e exclusivas, a ativação da autenticação de dois fatores nas contas Omada Cloud e a segmentação adequada da rede. Os modelos afetados e as respetivas versões de firmware podem ser consultados nos boletins de segurança publicados pela empresa.
