دي-لينك

شركة دي-لينك سيستمز (المعروفة سابقًا باسم داتكس سيستمز ) هي شركة تايوانية متعددة الجنسيات متخصصة في تصنيع أجهزة الشبكات ومعدات الاتصالات . تأسست عام 1986 ويقع مقرها الرئيسي في تايبيه ، تايوان . [ 1 ]

تاريخ

أصبحت شركة D-Link شركة مساهمة عامة وأصبحت أول شركة شبكات مدرجة في بورصة تايوان في عام 1994. وهي الآن مدرجة أيضًا في بورصة نيويورك .

في عام 1988، أصدرت شركة D-Link أول نظام تشغيل شبكة LANSmart من نظير إلى نظير في الصناعة، [ 2 ] : 167-168، والذي كان قادرًا على العمل بالتزامن مع أنظمة الشبكات المبكرة مثل NetWare من Novell و TCP/IP ، وهو ما لم تستطع معظم أنظمة تشغيل الشبكات الصغيرة القيام به في ذلك الوقت.

في عام 2007، كانت الشركة الرائدة عالميًا في مجال شبكات الشركات الصغيرة والمتوسطة، بحصة سوقية بلغت 21.9%. [ ملاحظات 1 ] وفي مارس 2008، تصدرت الشركة سوق شحنات منتجات الواي فاي عالميًا، بحصة سوقية بلغت 33%. [ ملاحظات 2 ] وفي عام 2007، أُدرجت الشركة ضمن قائمة "Info Tech 100" لأفضل شركات تكنولوجيا المعلومات في العالم. كما صنفتها مجلة BusinessWeek في المرتبة التاسعة عالميًا من حيث عائدات المساهمين . [ 3 ] وفي العام نفسه، أصدرت D-Link أحد أوائل أجهزة توجيه الواي فاي  المعتمدة بتقنية 802.11n الإصدار 2.0 (DIR-655)، [ 4 ] والذي أصبح لاحقًا أحد أنجح أجهزة توجيه الواي فاي بتقنية 802.11n . [ 5 ] 

في مايو 2013، أصدرت شركة D-Link جهاز التوجيه اللاسلكي ثنائي النطاق AC1750 802.11ac الرائد (DIR-868L)، والذي حقق في ذلك الوقت أسرع معدل نقل بيانات لاسلكي على الإطلاق وفقًا لاختبارات المدون تيم هيغينز. [ 6 ]

في أبريل 2019، تم اختيار شركة D-Link كخيار العملاء المفضل من قبل Gartner Peer Insights للبنية التحتية للوصول إلى الشبكات المحلية السلكية واللاسلكية. [ 7 ]

في يونيو 2020، انضمت شركة D-Link إلى مجموعة تايوان للصلب. [ 8 ]

في عام 2021، أعلنت شركة D-Link أنها أصبحت الوكيل لعلامة Cyberbit التجارية الدولية لأمن المعلومات في تايوان، وأطلقت سلسلة EAGLE PRO AI الجديدة التي تعمل على تغيير تجارب Wi-Fi المنزلية.

في عام 2022، حصلت شركة D-Link على ختم TRUSTe للخصوصية، وشهادة ISO/IEC 27001:2013 و BS 10012. كما حصلت على شهادة GHG الجزء 1 من ISO 14064-1 2018. علاوة على ذلك، أنشأت D-Link "منحة مجموعة D-Link" بالتعاون مع جامعة تايوان الوطنية للعلوم والتكنولوجيا لتشجيع الطلاب الأجانب على الدراسة في تايوان.

الجدل

الأبواب الخلفية

تُضمّن شركة D-Link بشكل منهجي ثغرات أمنية في أجهزتها تُعرّض أمن مستخدميها للخطر. [ 9 ] ومن الأمثلة البارزة على ذلك ملف xmlset_roodkcableoj28840ybtide ، الذي يحتوي على السلسلة الفرعية roodkcab ، وهي كلمة backdoor مكتوبة بالعكس. [ 10 ]

في يناير 2013، أفيد أن الإصدار v1.13 من برنامج DIR-100 revA يحتوي على ثغرة أمنية في برمجياته الثابتة. وبإرسال وكيل مستخدم محدد في طلب HTTP إلى جهاز التوجيه، يتم تجاوز عملية المصادقة المعتادة. وقد أفيد أن هذه الثغرة كانت موجودة منذ فترة. [ 11 ] إلا أن الشركة قامت بإغلاقها بعد فترة وجيزة بإصدار تحديث أمني. [ 12 ]

تم نشر معلومات حول الباب الخلفي CVE-2024-6045 في قاعدة بيانات الثغرات الأمنية الوطنية (NVD) في عام 2024. [ 13 ] [ 14 ]

نقاط الضعف

في يناير 2010، أفيد باكتشاف ثغرات أمنية في بروتوكول HNAP في بعض أجهزة توجيه D-Link. وتعرضت الشركة لانتقادات بسبب ردها الذي اعتُبر مُربكًا فيما يتعلق بالطرازات المتأثرة، وقللت من شأن خطورة المخاطر. [ 15 ] ومع ذلك، أصدرت الشركة تحديثات لإصلاح هذه الثغرات الأمنية في أجهزة التوجيه بعد فترة وجيزة. [ 16 ]

أفادت مجلة Computerworld في يناير 2015 أن نظام التشغيل ZynOS، وهو برنامج ثابت تستخدمه بعض أجهزة توجيه D-Link (وكذلك ZTE و TP-Link وغيرها)، عرضة لاختراق نظام أسماء النطاقات (DNS) من قِبل مهاجم عن بُعد غير مُصرَّح له، وتحديدًا عند تفعيل الإدارة عن بُعد. [ 17 ] وقد تم إيقاف إنتاج الطرازات المتأثرة بالفعل عند اكتشاف الثغرة الأمنية، كما أصدرت الشركة تحديثًا للبرنامج الثابت للأجهزة المتأثرة لمن لا يزالون يستخدمون أجهزة قديمة. [ 18 ]

في وقت لاحق من عام 2015، أفادت التقارير أن شركة دي-لينك سربت المفاتيح الخاصة المستخدمة لتوقيع تحديثات البرامج الثابتة لكاميرا المراقبة DCS-5020L ومجموعة متنوعة من منتجات دي-لينك الأخرى. انتهت صلاحية المفتاح في سبتمبر 2015، ولكنه كان منشورًا على الإنترنت لمدة سبعة أشهر. [ 19 ] لم يُسفر التحقيق الأولي عن أي دليل على إساءة استخدام الشهادات. [ 20 ]

وفي عام 2015 أيضاً، تعرضت شركة D-Link لانتقادات بسبب المزيد من الثغرات الأمنية في نظام HNAP، [ 21 ] والأسوأ من ذلك، أنها أدخلت ثغرات أمنية جديدة في تحديثات البرامج الثابتة "المُصلحة". [ 22 ]

في 5 يناير 2017، رفعت لجنة التجارة الفيدرالية دعوى قضائية ضد شركة دي-لينك لتقصيرها في اتخاذ الإجراءات اللازمة لتأمين أجهزة التوجيه وكاميرات IP الخاصة بها، حيث ضللت دي-لينك العملاء في حملاتها التسويقية، موهمةً إياهم بأن منتجاتها آمنة. وتشير الدعوى أيضًا إلى أن الثغرات الأمنية قد تسمح للمخترقين بمراقبة وتسجيل الأشخاص عبر كاميرات دي-لينك دون علمهم، أو استهدافهم للسرقة، أو تسجيل محادثاتهم الخاصة. [ 23 ] نفت دي-لينك هذه الاتهامات، واستعانت بمعهد "كوز أوف أكشن" لتقديم طلب ضد لجنة التجارة الفيدرالية بسبب اتهاماتها "التي لا أساس لها". [ 24 ] في 2 يوليو 2019، تمت تسوية القضية، حيث لم تُدان دي-لينك بأي من الانتهاكات المزعومة. [ 25 ] ووافقت دي-لينك على مواصلة تحسينات الأمان في برنامج أمان برامجها وتطويرها، مع إجراء تقييمات مستقلة كل سنتين من قبل جهات خارجية، معتمدة من لجنة التجارة الفيدرالية. [ 26 ]

في 18 يناير 2021، اكتشف سفين كرويت، الباحث في شركة Risk Based Security، ثغرات أمنية متعددة في عملية ما قبل المصادقة في منتج نقطة الوصول اللاسلكية DAP-2020 من شركة D-Link. [ 27 ] أكدت شركة D-Link هذه الثغرات في بيان دعم، وقدمت تحديثًا عاجلًا لإصلاح البرامج الثابتة للمنتج. [ 28 ]

في أبريل 2024، أقرت شركة دي-لينك بوجود ثغرة أمنية أثرت على جميع إصدارات الأجهزة لأربعة طرازات من أجهزة التخزين المتصلة بالشبكة . ونظرًا لأن هذه المنتجات قد وصلت إلى نهاية عمرها الافتراضي، فقد صرحت الشركة في بيان لها بأن هذه المنتجات لم تعد مدعومة ولن يتم تقديم أي إصلاح لها. [ 29 ]

إساءة استخدام الخادم

في عام 2006، وُجهت اتهامات لشركة D-Link بتخريب بروتوكول NTP ، بعد اكتشاف أن أجهزة التوجيه الخاصة بها كانت تُرسل طلبات توقيت إلى خادم NTP صغير في الدنمارك، مما تسبب في تكاليف باهظة لمشغله بلغت آلاف الدولارات. في البداية، رفضت D-Link تحمل المسؤولية. [ 30 ] لاحقًا، تبين أن منتجات D-Link كانت تُسيء استخدام خوادم توقيت أخرى، بما في ذلك خوادم تابعة للجيش الأمريكي ووكالة ناسا . [ 31 ] ومع ذلك، لم يتم اكتشاف أي نية خبيثة، وفي النهاية، تمكنت D-Link ومالك الموقع، بول هينينغ كامب، من التوصل إلى تسوية ودية بشأن الوصول إلى موقع خادم توقيت NTP الخاص بكامب، GPS.Dix.dk، حيث حصلت المنتجات الحالية على إذن بالوصول إلى خادم كامب. [ 32 ]

انتهاك رخصة جنو العمومية

في 6 سبتمبر 2006، حقق مشروع gpl-violations.org انتصارًا في دعوى قضائية ضد شركة D-Link Germany GmbH بشأن استخدامها غير اللائق لأجزاء من نواة لينكس ، والذي يُعد انتهاكًا لحقوق الملكية الفكرية . [ 33 ] وأُمرت شركة D-Link Germany GmbH بدفع تكاليف المدعي. [ 34 ] وعقب صدور الحكم، وافقت شركة D-Link على طلب وقف التوزيع، وأنهت توزيع المنتج، ودفعت التكاليف القانونية. [ 35 ]

انظر أيضاً

مراجع

ملحوظات

  1. مُجمّع من تقرير حصة سوق معدات الشبكات المحلية اللاسلكية للربع الأول من عام 2007 الصادر عن شركة In-Stat
  2. ^ تقرير In-Stat Q4/07

الاقتباسات

  1. "تاريخ شركة دي-لينك" . دي-لينك (أوروبا) . مؤرشف من الأصل في 13 مايو 2022. تم الاطلاع عليه في 6 أغسطس 2022. 1986 - تأسست شركة داتكس سيستمز لتسويق محولات الشبكة.
  2. ماكسويل، كيمبرلي (29 مايو 1990). "نظام تشغيل LANsmart" . مجلة PC . المجلد 9، العدد 10. زيف ديفيس . الصفحات 167-168 . الرقم الدولي الموحد للدوريات 0888-8507 . رمز OCLC 642393284. تم الاطلاع عليه في 6 أغسطس 2022 - عبر كتب جوجل .     
  3. آنتي، سبنسر إي؛ إيوينغ، جاك؛ غرين، جاي؛ بوروز، بيتر؛ هوف، روبرت د. (2 يوليو 2007). "أفضل 100 شركة في مجال تكنولوجيا المعلومات" . مجلة بيزنس ويك . الرقم الدولي الموحد للدوريات 0007-7135 . مؤرشف من الأصل في 18 يوليو 2022. 
  4. هيغينز، تيم (9 يوليو 2007). " مراجعة راوتر D-Link DIR-655 Xtreme N Gigabit: وصول الإصدار 2.0" . SmallNetBuilders . مؤرشف من الأصل في 20 يوليو 2022. تم الاطلاع عليه في 6 أغسطس 2022. ولكن مع بدء عملية اعتماد Wi-Fi، سأبدأ على مضض مراجعة منتجات الإصدار 11n. وبما أن DIR-655 كان أول منتج من الإصدار 11n يحصل على تحديثات البرامج الثابتة وبرامج التشغيل للإصدار 2.0، وأحد أوائل المنتجات التي حصلت على اعتماد Wi-Fi، فما هو أفضل مكان للبدء؟
  5. هيغينز، تيم (10 فبراير 2009). "مراجعة سريعة لجهاز D-Link DIR-655 A4" . SmallNetBuilders . مؤرشف من الأصل في 17 مايو 2022. تم الاطلاع عليه في 6 أغسطس 2022 .
  6. هيغينز، تيم (28 مايو 2013). "مراجعة جهاز التوجيه السحابي اللاسلكي D-Link DIR-868L AC1750 ثنائي النطاق جيجابت" . SmallNetBuilders . مؤرشف من الأصل في 21 يوليو 2022. تم الاطلاع عليه في 6 أغسطس 2022 .
  7. أفضل بنية تحتية للوصول إلى الشبكات المحلية السلكية واللاسلكية لعام 2019 وفقًا لتقييمات العملاء.اختيار عملاء Gartner Peer Insights - أبريل 2019
  8. ^ وو ، يوانشي (15 يونيو 2020). """"""""""""""""""""""""""" . الأعمال التالية (باللغة الصينية) . تم الاسترجاع 25 يونيو 2025 .
  9. أكثر من 92000 جهاز تخزين شبكي من نوع D-Link مكشوفة تحتوي على حساب باب خلفي
  10. "شركة دي-لينك تصدر إصلاحات لثغرة أمنية في البرامج الثابتة لأجهزة التوجيه" .
  11. يغولالب، سردار (14 أكتوبر 2013). "الباب الخلفي لشركة دي-لينك: ما الذي يحتويه أيضًا؟" . إنفوورلد . الرقم الدولي الموحد للدوريات 0199-6649 . تاريخ الاسترجاع: 1 أبريل 2016 . 
  12. كريبس، برايان (2 ديسمبر 2013). "تحديث أمني هام لأجهزة توجيه دي-لينك" . كريبس حول الأمن . تم الاطلاع عليه بتاريخ 17 سبتمبر 2020 .
  13. "NVD - CVE-2024-6045" . nvd.nist.gov . مؤرشف من الأصل بتاريخ 17 يونيو 2024. تم الاطلاع عليه بتاريخ 10 فبراير 2026 .
  14. ليكاندر، أليكس (17 يونيو 2024). "اكتشاف ثغرة أمنية خفية في العديد من أجهزة توجيه D-Link" . سايبر إنسايدر . مؤرشف من الأصل في 17 يونيو 2024. تم الاطلاع عليه في 10 فبراير 2026 .
  15. "ما هي أجهزة التوجيه المعرضة لثغرة D-Link HNAP؟" . مصدر Sec Tech Engine . ١٨ يناير ٢٠١٠. مؤرشف من الأصل في ٢٦ ديسمبر ٢٠١٣.
  16. "دي-لينك تُصدر إصلاحات لثغرات أمنية في أجهزة التوجيه" . بي سي وورلد . 15 يناير 2010. الرقم الدولي الموحد للدوريات 0737-8939 . تاريخ الاطلاع: 17 سبتمبر 2020 . 
  17. كونستانتين، لوسيان. "ثغرة اختطاف نظام أسماء النطاقات تؤثر على جهاز توجيه D-Link DSL، وربما أجهزة أخرى" . مجلة Computerworld . الرقم الدولي الموحد للدوريات 0010-4841 . تاريخ الاطلاع: 1 أبريل 2016 . 
  18. جاكسون، مارك (31 يناير 2015). "تحديث: أجهزة توجيه النطاق العريض من دي-لينك عرضة لهجوم اختطاف نظام أسماء النطاقات" . ISPreview UK . تم الاطلاع عليه في 17 سبتمبر 2020 .
  19. "خطأ فادح يهدد مستخدمي ويندوز، شركة دي-لينك تنشر مفتاح توقيع الشفرة" . آرس تكنيكا . ١٨ سبتمبر ٢٠١٥. تم الاطلاع عليه في ١ أبريل ٢٠١٦ .
  20. "دي-لينك تُسرّب عن طريق الخطأ مفاتيح توقيع الشفرة الخاصة" . threatpost.com . ١٨ سبتمبر ٢٠١٥. تم الاطلاع عليه بتاريخ ١٧ سبتمبر ٢٠٢٠ .
  21. "اختراق جهاز D-Link DIR-890L" .
  22. كريغ (15 أبريل 2014). " ما هذا الهراء يا دي-لينك؟!" . /dev/ttyS0 | اختراق الأجهزة المدمجة . مؤرشف من الأصل في 20 أبريل 2015. تم الاسترجاع في 6 أغسطس 2022. ومع ذلك، فقد أضافوا عنصرًا آخر إلى الكود قبل استدعاء الوصول؛ تتضمن رقعة التصحيح الخاصة بهم لمنع تجاوز سعة مكدس sprintf غير المصادق عليه تجاوز سعة مكدس جديد غير مصادق عليه.sprintfsprintf
  23. "لجنة التجارة الفيدرالية تقاضي شركة دي-لينك بسبب ثغرات أمنية في أجهزة التوجيه والكاميرات | معلومات المستهلك" . مؤرشف من الأصل بتاريخ 7 يناير 2017. تم الاطلاع عليه بتاريخ 7 يناير 2017 .
  24. "معهد كوز أوف أكشن يقدم طلبًا لرفض اتهامات لجنة التجارة الفيدرالية التي لا أساس لها بشأن أمن البيانات ضد شركة دي-لينك سيستمز - معهد كوز أوف أكشن" . معهد كوز أوف أكشن . 31 يناير 2017. تم الاطلاع عليه بتاريخ 12 فبراير 2017 .
  25. "التسوية المقترحة، يلزم وجود D-Link" (ملف PDF) .
  26. "شركة دي-لينك توافق على إجراء تحسينات أمنية لتسوية دعوى قضائية مع لجنة التجارة الفيدرالية" . 2 يوليو 2019.
  27. كرويت، سفين (18 يناير 2021). "RBS-2021-002-D-Link DAP-2020" . الأمن القائم على المخاطر . مؤرشف من الأصل في 7 مارس 2021. تم الاطلاع عليه في 2 سبتمبر 2020 .
  28. "الدعم الفني لشركة دي-لينك" . supportannouncement.us.dlink.com . تم الاطلاع عليه بتاريخ 2 سبتمبر 2021 .
  29. "DNS-320L / DNS-325 / DNS-327 / DNS-340L وجميع وحدات تخزين D-Link NAS :: جميع الطرازات وجميع الإصدارات :: نهاية فترة الخدمة :: CVE-2024-3273 : ثغرات أمنية تم الإبلاغ عنها بواسطة VulDB/Netsecfish" . D-Link . 8 أبريل 2024. تم الاطلاع عليه في 8 أبريل 2024 .    
  30. ليدن، جون (13 أبريل 2006). "دي-لينك متهمة بتعطيل خوادم الوقت | حان وقت التوقف عن التطفل" . ذا ريجستر . مؤرشف من الأصل في 22 سبتمبر 2020. تم الاطلاع عليه في 9 أغسطس 2022. من جانبها ، تتستر دي-لينك وراء محاميها. فبدلاً من الاعتراف باحتمالية ارتكابها خطأً، يقول المشغلون إن محامي دي-لينك اتهموهم بـ"الابتزاز" أو طالبوا العملاء الساخطين بالخضوع لقانون كاليفورنيا.
  31. وارد، مارك (13 أبريل 2006). "ساعات الشبكة تعاني من تدفق هائل للبيانات" . بي بي سي نيوز . مؤرشف من الأصل في 27 أبريل 2022. تم الاطلاع عليه في 9 أغسطس 2022. كشف هذا أن أجهزة دي-لينك تُسبب أيضًا مشاكل لـ 50 خادمًا آخر لتوقيت الشبكة. تشمل القائمة بعض الخوادم التي تُشغلها جهات عسكرية أمريكية، ووكالة ناسا، ومنظمات بحثية أمريكية، وهيئات حكومية حول العالم.
  32. ليدن، جون (11 مايو 2006). "دي-لينك تُسوّي نزاعًا مع 'خبير التوقيت' | حان وقت المصالحة" . ذا ريجستر . مؤرشف من الأصل في 7 أبريل 2022. تم الاطلاع عليه في 9 أغسطس 2022. سوّت شركة دي-لينك، المُصنّعة لأجهزة الشبكات ، نزاعًا مع مدير إداري دنماركي يُدعى بول-هينينج كامب حول طريقة استعلام أجهزتها عن خوادم التوقيت على الإنترنت.
  33. مشروع GPL-Violations.org ينتصر في قضية انتهاك رخصة GPL من قبل شركة D-Link. مؤرشف بتاريخ 7 أكتوبر 2014 في أرشيف الإنترنت (Wayback Machine).
  34. رقم القضية 2-6 0 224/06 محكمة مقاطعة فرانكفورت الرئيسية. مؤرشف في 6 ديسمبر 2006 على موقع Wayback Machine
  35. «محكمة ألمانية تنتقد شركة D-Link لانتهاكها رخصة GPL» . iTnews . تم الاطلاع عليه بتاريخ 17 سبتمبر 2020 .