D-Link Systems, Inc.(旧社名:Datex Systems, Inc. )は、台湾のネットワーク機器および通信機器の多国籍メーカーです。1986年に設立され、台湾の台北に本社を置いています。[ 1 ]
D-Linkは1994年に株式公開を行い、台湾証券取引所に上場した初のネットワーク企業となった。現在はニューヨーク証券取引所にも上場している。
1988年、D-Linkは業界初のピアツーピアLANSmartネットワークオペレーティングシステムをリリースしました。[ 2 ]:167-168これは、 NovellのNetWareやTCP/IPなどの初期のネットワークシステムと同時に動作することができ、当時のほとんどの小規模ネットワークオペレーティングシステムでは不可能でした。
2007年には、中小企業(SMB)セグメントで世界最大のネットワーク企業となり、市場シェアは21.9%でした。[注1 ] 2008年3月には、Wi-Fi製品の出荷台数で世界トップとなり、市場全体の33%を占めました。[注2 ] 2007年には、世界最高のIT企業100社を掲載した「Info Tech 100」リストに選ばれました。また、 BusinessWeek誌の株主還元率ランキングでは、世界で9番目に優れたIT企業にランクインしました。[ 3 ]同年、D-Linkは、Wi - Fi Certified 802.11n draft 2.0 Wi-Fiルーター(DIR-655)を初めて発売しました。[ 4 ]これはその後、最も成功したドラフト802.11nルーターの1つとなりました。[ 5 ]
2013年5月、D-Linkはフラッグシップのドラフト802.11acワイヤレスAC1750デュアルバンドルーター(DIR-868L)をリリースした。当時、ブロガーのティム・ヒギンズがテストしたワイヤレススループットは史上最速だった。[ 6 ]
2019年4月、D-LinkはGartner Peer Insightsの有線および無線LANアクセスインフラストラクチャ部門で顧客が選ぶ企業に選ばれました。[ 7 ]
2020年6月、D-Linkは台湾鋼鉄グループに加わった。[ 8 ]
2021年、D-Linkは台湾における国際的な情報セキュリティブランドであるCyberbitの代理店になったことを発表し、家庭でのWi-Fi体験を変革する新しいEAGLE PRO AIシリーズを発売した。
2022年、D-LinkはTRUSTeプライバシー認証、ISO/IEC 27001:2013およびBS 10012の認証を取得しました。また、 ISO 14064-1 2018のGHGパート1認証も取得しました。さらに、D-Linkは国立台湾科技大学と共同で「D-Linkグループ奨学金」を設立し、外国人留学生の台湾留学を支援しています。
D-Linkは、ユーザーのセキュリティを危険にさらすバックドアを機器に体系的に組み込んでいる。[ 9 ]顕著な例の1つはxmlset_roodkcableoj28840ybtideで、これはバックドアという単語を逆から書いたroodkcabという部分文字列を含んでいる。[ 10 ]
2013年1月、DIR-100 revAのバージョンv1.13のファームウェアにバックドアが含まれていることが報告されました。ルーターへのHTTPリクエストに特定のユーザーエージェントを渡すことで、通常の認証をバイパスできます。このバックドアはしばらく前から存在していたと報告されています。[ 11 ]しかし、このバックドアはその後すぐに同社が発行したセキュリティパッチで閉じられました。[ 12 ]
CVE-2024-6045バックドアに関する情報は、2024年に国家脆弱性データベース(NVD)で公開されました。[ 13 ] [ 14 ]
2010年1月、一部のD-LinkルーターでHNAPの脆弱性が発見されたと報じられた。D-Linkは、どのモデルが影響を受けるのかが分かりにくく、リスクの深刻さを軽視しているとして、その対応を批判された。 [ 15 ]しかし、同社はその後すぐにこれらのルーターの脆弱性に対する修正プログラムをリリースした。[ 16 ]
Computerworldは2015年1月に、一部のD-Linkルーター(ZTE、TP-Linkなど)で使用されているファームウェアZynOSが、特にリモート管理が有効になっている場合に、認証されていないリモート攻撃者によるDNSハイジャックに対して脆弱であると報じた。 [ 17 ]脆弱性が発見された時点で影響を受けるモデルは既に段階的に廃止されており、同社は古いハードウェアを使用している影響を受けるデバイス向けにファームウェアパッチもリリースした。[ 18 ]
2015年後半、D-LinkがDCS-5020Lセキュリティカメラやその他のD-Link製品のファームウェアアップデートの署名に使用される秘密鍵を漏洩したと報じられた。鍵は2015年9月に期限切れとなったが、7か月間オンラインで公開されていた。[ 19 ]当初の調査では、証明書が悪用されたという証拠は見つからなかった。[ 20 ]
また、2015年には、D-LinkはHNAPの脆弱性がさらに増えたことで批判され[ 21 ]、さらに悪いことに、「修正済み」ファームウェアアップデートで新たな脆弱性を導入したことでも批判された[ 22 ] 。
2017年1月5日、連邦取引委員会は、D-LinkがルーターとIPカメラのセキュリティを確保するための適切な措置を講じなかったとしてD-Linkを提訴した。D-Linkのマーケティングは、製品が安全であると顧客に誤解させていた。訴状には、セキュリティの欠陥により、ハッカーがD-Linkカメラで人々の知らないうちに監視や録画を行ったり、窃盗の標的にしたり、プライベートな会話を録音したりできる可能性があるとも記載されている。[ 23 ] D-Linkはこれらの告発を否定し、Cause of Action InstituteにFTCの「根拠のない」告発に対する申し立てを提出するよう依頼した。[ 24 ] 2019年7月2日、この訴訟は和解し、D-Linkは申し立てられた違反のいずれについても責任を問われなかった。[ 25 ] D-Linkは、FTCが承認した2年ごとの独立した第三者による評価を受けながら、ソフトウェアセキュリティプログラムとソフトウェア開発におけるセキュリティ強化を継続することに同意した。[ 26 ]
2021年1月18日、Risk Based Securityの研究者であるSven Krewittは、D-LinkのDAP-2020ワイヤレスNアクセスポイント製品に複数の事前認証の脆弱性を発見した。[ 27 ] D-Linkはサポートアナウンスでこれらの脆弱性を確認し、製品のファームウェアをホットフィックスするパッチを提供した。[ 28 ]
2024年4月、D-Linkは、ネットワーク接続ストレージデバイスの4つのモデルのすべてのハードウェア改訂版に影響を与えるセキュリティ脆弱性を認めました。製品はサポート終了日を迎えているため、同社はリリースで、製品のサポートは終了し、修正は提供されないと述べました。[ 29 ]
2006年、D-LinkはNTPの破壊行為で告発された。同社のルーターがデンマークの小規模なNTPサーバーに時刻要求を送信し、その運営者に数千ドルの費用を負担させていたことが判明したためである。D-Linkは当初、責任を認めることを拒否した。 [ 30 ]その後、D-Link製品は、米軍やNASAが運営するものを含む他のタイムサーバーも悪用していたことが判明した。[ 31 ]しかし、悪意は発見されず、最終的にD-Linkとサイト所有者のPoul-Henning Kampは、KampのGPS.Dix.dk NTPタイムサーバーサイトへのアクセスに関して友好的な和解に合意し、既存の製品はKampのサーバーへの正規のアクセスを得ることができた。[ 32 ]
2006年9月6日、gpl-violations.orgプロジェクトは、D-Link Germany GmbHによるLinuxカーネルの一部の不適切な使用および著作権侵害に関して、D-Link Germany GmbHに対する訴訟で勝訴した。[ 33 ] D-Link Germany GmbHは原告の訴訟費用を支払うよう命じられた。[ 34 ]判決後、D-Linkは停止命令の要請に同意し、製品の配布を中止し、訴訟費用を支払った。[ 35 ]
1986年 - Datex Systems, Inc.がネットワークアダプタの販売を目的として設立される。
しかし、Wi-Fi 認証プロセスが進行中であるため、私はしぶしぶ Draft 11n 製品のレビューを開始する予定です。そして、DIR-655 は Draft 2.0 ファームウェアとドライバのアップデートを公開した最初の Draft 11n 製品であり、Wi-Fi 認証ゲートから最初に出た製品の 1 つであるため、ここから始めるのが最適でしょうか?
しかし、彼らは
アクセス呼び出しの前に別のものをコードに追加しました。認証されていない sprintf スタック オーバーフローを防ぐためのパッチには、新しい認証されていない
スタック オーバーフローが含まれています。
sprintfsprintf
-Linkは、その一方で弁護士の後ろに隠れている。D-Linkは、間違いを犯した可能性があることを認める代わりに、D-Linkの弁護士は彼らを「恐喝」で非難したり、不満を持つ顧客にカリフォルニア州法に従うよう要求したりしているとオペレーターは述べている。
これにより、D-Linkのハードウェアが他の50のネットタイムサーバーにも問題を引き起こしていることが明らかになった。リストには、米軍、NASA、米国の研究機関、世界中の政府機関が運営しているものも含まれている。
ネットワーク機器メーカーの D-Link は、同社の機器がインターネットの時刻サーバーに問い合わせる方法をめぐり、デンマークの管理者である Poul-Henning Kamp 氏との紛争を解決した。