Ha ilyen Tenda routered van, komoly veszélyben lehet az egész hálózatod

Ha ilyen Tenda routered van, komoly veszélyben lehet az egész hálózatod

4 perc olvasás

Egy routert sokan évekig használnak anélkül, hogy valaha frissítenék a firmware-t, pedig ez komoly biztonsági kockázatot jelenthet. Most pontosan egy ilyen esetre derült fény: az amerikai CERT Coordination Center szakemberei öt Tenda Wi-Fi routerben olyan rejtett hátsó kaput (backdoor) azonosítottak, amely teljes rendszergazdai hozzáférést biztosíthat a készülékhez. A helyzetet tovább súlyosbítja, hogy több érintett modell már kifutott termék, így egyáltalán nem biztos, hogy valaha érkezik hozzájuk javítás.

A felfedezés ismét rámutat arra, hogy egy elavult router nemcsak lassabb lehet, hanem a teljes otthoni hálózat biztonságát is veszélybe sodorhatja.

Sérülékeny Tenda FH1201 router: ideje lecserélni
Sérülékeny Tenda FH1201 router: ideje lecserélni

Öt Tenda router érintett a biztonsági hibában

A CERT jelentése szerint az alábbi modellek firmware-ében található meg a dokumentálatlan adminisztrátori hozzáférés:

  • Tenda FH1201 High Power AC1200 Dual Band Wireless Router
  • Tenda W15E v2.0 AC1200 Wireless Hotspot Router
  • Tenda AC10 v1.0 AC1200 Smart Dual-Band Gigabit Router
  • Tenda AC5 v1.0 AC1200 Smart Dual-Band Router
  • Tenda AC6 v2.0 AC1200 Router
Tenda AC6 v2.0 sérülékeny router
Tenda AC6 v2.0 sérülékeny router

A sérülékenység nem egy hagyományos programhiba, hanem egy olyan beépített adminisztrátori hozzáférés, amelyet feltehetően fejlesztési vagy tesztelési célokra hagytak a firmware-ben. A kutatók szerint a rendszer egy rejtett jelszót is tartalmaz, amely lehetővé teszi az adminisztrátori jogosultság megszerzését.

Egyetlen rejtett jelszó is elég lehet

A vizsgálat szerint a routerek belső konfigurációjában megtalálható egy alternatív adminisztrátori jelszó: „rzadmin”.

Amennyiben a normál hitelesítés nem sikerül, a firmware egy másik ellenőrzési folyamatot indít el, amely ezt a belső jelszót használja. Ha az egyezés megtörténik, a rendszer teljes adminisztrátori jogosultságot ad a támadónak, így gyakorlatilag átveheti az irányítást a router felett.

Ez különösen veszélyes, mert a felhasználónak erről semmilyen jelzése nem érkezik, a hátsó kapu pedig a normál beállítások között nem kapcsolható ki.

Miért jelent ez komoly veszélyt?

Egy feltört router jóval nagyobb problémát jelent annál, mint hogy valaki hozzáfér az internetkapcsolathoz.

Ha egy támadó adminisztrátori jogosultságot szerez, többek között:

  • lehallgathatja a titkosítatlan adatforgalmat;
  • hamis vagy rosszindulatú weboldalakra irányíthatja a felhasználókat;
  • botnet részeként használhatja a routert;
  • kizárhatja a tulajdonost a saját hálózatából;
  • a hálózatra csatlakozó más eszközöket is támadhatja.

Különösen veszélyeztetettek azok az okoseszközök, amelyekre nem telepíthető külön biztonsági szoftver. Ide tartozhatnak az okostévék, IP kamerák, babafigyelők vagy más IoT eszközök, amelyek egy kompromittált router mögött jóval könnyebb célponttá válhatnak.

Egyelőre nincs javítás

A CERT szerint a kutatók megpróbálták felvenni a kapcsolatot a Tendával, azonban nem sikerült egyeztetniük a gyártóval a sérülékenység javításáról. Emiatt jelenleg nincs hivatalos információ arról, hogy készül-e biztonsági frissítés az érintett modellekhez.

Ez különösen problémás lehet azoknál a routereknél, amelyek már nem számítanak aktív terméknek, így nagy eséllyel soha nem kapnak új firmware-verziót.

Mit tehetnek a felhasználók?

A szakértők szerint a legbiztonságosabb megoldás az érintett routerek cseréje egy olyan modellre, amely még hosszú ideig részesül firmware-frissítésekben.

Ha ez jelenleg nem megoldható, érdemes néhány óvintézkedést megtenni:

  • kapcsoljuk ki a távoli webes menedzsmentet (Remote Web Management), ha korábban engedélyeztük;
  • változtassuk meg a router alapértelmezett helyi IP-címét;
  • rendszeresen ellenőrizzük, hogy megjelent-e új firmware az adott modellhez;
  • figyeljünk arra, hogy csak megbízható eszközök csatlakozzanak az otthoni hálózathoz.

Bár ezek a lépések csökkenthetik a kockázatot, önmagukban nem szüntetik meg a firmware-ben található hátsó kaput.

Egyre fontosabb a routerek rendszeres frissítése

A legtöbb felhasználó csak akkor foglalkozik a routerével, amikor lassú az internet vagy megszakad a kapcsolat. Pedig a hálózat egyik legfontosabb biztonsági eleme éppen ez az eszköz. Egy több éves, már nem támogatott router ugyanúgy jelenthet kockázatot, mint egy frissítés nélküli számítógép vagy okostelefon.

A most felfedezett Tenda sérülékenység jól mutatja, hogy egyetlen rejtett adminisztrátori hozzáférés is elegendő lehet ahhoz, hogy egy támadó átvegye az irányítást egy teljes otthoni hálózat felett. Éppen ezért érdemes ellenőrizni, milyen router működik otthon, és hogy a gyártó biztosít-e még hozzá rendszeres biztonsági frissítéseket.

Megosztás:FacebookXFlipboard
M. László

M.László

A StuffDigital technológiai szerkesztőjeként, 2018 óta foglalkozom mobiltechnológiával, okoseszközökkel és digitális trendekkel.

Szakterületek: okostelefonok · Android és iOS · tech újdonságok · digitális szolgáltatások