Vulnerabilitate critică în firmware-ul Tenda

Spread the love

CERT avertizează: routerele Tenda pot fi compromise printr-un backdoor ascuns în firmware

O nouă vulnerabilitate descoperită în mai multe versiuni de firmware Tenda ridică semne serioase de întrebare privind securitatea rețelelor casnice și de birou. Cercetătorii de la Carnegie Mellon University – CERT/CC au identificat o ușă din spate (backdoor) de autentificare nedocumentată, care permite acces administrativ la interfața web a routerului fără parolă.

Această problemă nu este doar o eroare tehnică — ea deschide calea către compromiterea completă a rețelei, permițând unui atacator să controleze dispozitivul, să modifice setările și chiar să intercepteze traficul.

Versiuni afectate

Conform raportului CERT, vulnerabilitatea afectează următoarele versiuni de firmware:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0BR_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01

Dacă routerul tău rulează una dintre aceste versiuni, este imperativ să actualizezi firmware-ul imediat.

Cum funcționează vulnerabilitatea

Backdoor-ul identificat permite ocolirea completă a procesului de autentificare. Un atacator poate trimite cereri HTTP specifice către interfața web a routerului, obținând privilegii administrative fără a cunoaște parola. De aici, poate:

  • schimba setările DNS și redirecționa traficul;
  • instala firmware modificat sau malware;
  • monitoriza activitatea dispozitivelor conectate;
  • bloca accesul utilizatorului legitim.

Aceasta transformă routerul într-un vector de atac intern, afectând toate dispozitivele din rețea.

Recomandări pentru utilizatori

Pentru a reduce riscul de exploatare, CERT recomandă următoarele măsuri:

  1. Verifică versiunea firmware-ului din interfața routerului.
  2. Actualizează la cea mai recentă versiune disponibilă pe site-ul oficial Tenda.
  3. Dezactivează accesul remote și schimbă parola implicită.
  4. Monitorizează traficul neobișnuit și resetează dispozitivul dacă suspectezi compromiterea.
  5. Folosește un firewall extern sau segmentare de rețea pentru dispozitive IoT.

Analiză: de ce apar astfel de probleme

Backdoor-urile în firmware nu sunt întotdeauna intenționate — uneori sunt lăsate pentru testare internă și uitate în versiunea finală. Totuși, ele reprezintă o breșă gravă de securitate, mai ales când producătorul nu oferă transparență sau actualizări rapide. Cazul Tenda subliniază nevoia de audit independent al firmware-ului și de politici stricte de divulgare a vulnerabilităților.

Concluzie

Vulnerabilitatea VU#213560 este un exemplu clar al riscurilor ascunse în dispozitivele de rețea consumer. Chiar și brandurile populare pot conține cod periculos sau neprotejat, iar lipsa actualizărilor rapide poate transforma un router obișnuit într-un punct de acces pentru atacatori. Menținerea firmware-ului actualizat și monitorizarea constantă a dispozitivelor conectate sunt esențiale pentru o rețea sigură.

Leave a Comment

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Scroll to Top