Hidden backdoor in Tenda routers goes unpatched as company ignores warnings from cybersecurity researchers — Chinese company's firmware allows admin access without a password | Tom's HardwareTom's Hardware

بک‌دور پنهان در روترهای تندا: دسترسی کامل هکرها بدون رمز عبور و سکوت نگران‌کننده شرکت!

مرکز هماهنگی CERT (CERT/CC)، یک گروه امنیت سایبری تحت حمایت دولت ایالات متحده در موسسه مهندسی نرم‌افزار دانشگاه کارنگی ملون، در تاریخ ۶ جولای از یک نقص در فریم‌ور پرده برداشت که می‌تواند کنترل کامل مدیریتی چندین دستگاه شبکه تندا را به مهاجمان بدهد. این آسیب‌پذیری، با شناسه CVE-2026-11405، یک بک‌دور احراز هویت مستند نشده در فریم‌ور مدل‌های آسیب‌دیده است که فرآیند ورود عادی را دور می‌زند و بدون نیاز به اعتبارنامه معتبر، دسترسی به رابط مدیریت وب دستگاه‌ها را فراهم می‌کند. خطر این موضوع با عدم وجود پچ امنیتی در حال حاضر تشدید می‌شود، زیرا تندا — یک برند شبکه ارزان‌قیمت مستقر در شنژن با حضور گسترده در هند و سایر بازارها — با وجود تماس CERT/CC در این مورد، هنوز پاسخی نداده است.

CERT/CC پنج نسخه فریم‌ور آسیب‌دیده را فهرست کرده است که شامل خانواده‌های روتر FH1201، W15E، AC10، AC5 و AC6 می‌شود. این هشدار، که کشف را به یک محقق ناشناس نسبت می‌دهد، این لیست را جامع توصیف نمی‌کند. این لیست تنها شامل نسخه‌های خاصی است که محقق به CERT/CC گزارش کرده است، زیرا هیچ دامنه تأیید شده‌ای از سوی فروشنده وجود ندارد. طبق این هشدار، نقص در سرور وب داخلی روترها قرار دارد، جایی که یک روال احراز هویت مستند نشده، دسترسی مدیریتی را بدون نیاز به اعتبارنامه‌های مدیر پیکربندی شده، امکان‌پذیر می‌سازد.

مانند اکثر روترهای مصرف‌کننده، دستگاه‌های تندا یک رابط مدیریت وب محافظت شده با رمز عبور برای پیکربندی تنظیمات Wi-Fi، قوانین فایروال، سرورهای DNS، به‌روزرسانی‌های فریم‌ور، فورواردینگ پورت، کنترل‌های والدین و سایر ویژگی‌های اصلی شبکه ارائه می‌دهند. از آنجا که این رابط‌ها بیشتر جنبه‌های عملکرد یک روتر را کنترل می‌کنند، معمولاً توسط مکانیزم‌های احراز هویت طراحی شده‌اند تا از ایجاد تغییرات توسط کاربران غیرمجاز که می‌تواند کل شبکه خانگی یا تجاری را به خطر بیندازد، جلوگیری کنند.

طبق این هشدار، فریم‌ور آسیب‌دیده در ابتدا احراز هویت را طبق انتظار انجام می‌دهد و رمز عبور مدیر را با یک بررسی استاندارد مبتنی بر MD5 تأیید می‌کند. با این حال، هنگامی که این تأیید ناموفق باشد، روال ورود به سیستم بی‌صدا یک مسیر کد دوم و مستند نشده را دنبال می‌کند. به جای رد فوری تلاش برای ورود، فریم‌ور یک رمز عبور دیگر را که به صورت داخلی تحت کلید پیکربندی sys.rzadmin.password ذخیره شده است، بازیابی می‌کند و آن را مستقیماً با رمز عبور ارائه شده توسط کاربر با استفاده از تابع استاندارد کتابخانه C یعنی strcmp() مقایسه می‌کند.

اگر رمز عبور ارائه شده با این مقدار پنهان مطابقت داشته باشد، فریم‌ور بلافاصله یک نشست مدیر معتبر با امتیازات کامل ایجاد می‌کند. نگران‌کننده‌تر اینکه، نام کاربری مرتبط هرگز تأیید نمی‌شود، به این معنی که هر نام کاربری می‌تواند استفاده شود تا زمانی که رمز عبور پنهان ارائه شود. در نتیجه، این مکانیزم به طور موثر حساب مدیر پیکربندی شده روتر را به طور کامل دور می‌زند.

در حالی که CERT/CC خود رمز عبور پنهان را فاش نکرد، وجود یک مسیر احراز هویت ثانویه مستند نشده به طور قابل توجهی مدل امنیتی دستگاه‌های آسیب‌دیده را تضعیف می‌کند. برخلاف آسیب‌پذیری‌های احراز هویت معمولی که ناشی از خطاهای پیاده‌سازی هستند، این یک مسیر ورود جداگانه است تا یک نقص در مسیر موجود، که دسترسی مدیریتی را از طریق اعتبارنامه‌هایی که نه مستند شده‌اند و نه از طریق رابط مدیریت روتر در معرض دید قرار گرفته‌اند، اعطا می‌کند. اینکه آیا این مسیر عمداً در آنجا قرار داده شده یا به عنوان یک ویژگی توسعه فراموش شده باقی مانده است، نامشخص است. CERT/CC هیچ نتیجه‌گیری در مورد قصد ندارد و سکوت تندا چیزی را حل نمی‌کند.

بهره‌برداری موفقیت‌آمیز، کنترل نامحدودی بر پیکربندی روتر به مهاجم می‌دهد. با دسترسی مدیر، مهاجم می‌تواند تنظیمات شبکه را تغییر دهد، سرورهای DNS را برای تغییر مسیر ترافیک اینترنت عوض کند، محافظت‌های امنیتی را غیرفعال کند، اعتبارنامه‌های مدیر را جایگزین کند یا ویژگی‌های دسترسی از راه دور اضافی را فعال کند. از آنجا که روترها به عنوان دروازه بین دستگاه‌های محلی و اینترنت عمل می‌کنند، به خطر انداختن یکی از آنها می‌تواند هر سیستم متصل در شبکه را در معرض حملات بیشتر قرار دهد.

تا زمان انتشار به‌روزرسانی‌های رسمی فریم‌ور تندا، CERT/CC توصیه می‌کند که مدیریت وب از راه دور را در هر کجا که ممکن است غیرفعال کنید تا از دسترسی مهاجمان به رابط مدیریتی از طریق اینترنت جلوگیری شود. این سازمان همچنین توصیه می‌کند که مواجهه با شبکه محلی را محدود کنید، با اشاره به اینکه در حالی که تغییر آدرس IP پیش‌فرض LAN روتر ممکن است کشف فرصت‌طلبانه توسط ابزارهای اسکن خودکار را کاهش دهد، اما در برابر مهاجمان مصمم که شناسایی هدفمند شبکه را انجام می‌دهند، محافظت نمی‌کند.

این افشاگری بازتاب نگرانی‌هایی است که کمیسیون ارتباطات فدرال (FCC) در ماه مارس هنگام افزودن برخی محصولات شبکه ساخت خارجی به لیست پوشش‌داده شده خود، مطرح کرد و از دریافت مجوز لازم برای واردات و فروش مدل‌های جدید در ایالات متحده جلوگیری کرد. FCC استدلال کرد که روترهای مصرف‌کننده به خطر افتاده می‌توانند به مهاجمان نقطه ورود به شبکه‌های خانگی و کسب‌وکارهای کوچک را بدهند. یک بک‌دور مدیر مستند نشده در تجهیزات شبکه پرفروش — همراه با عدم وجود پچ یا پاسخ از سوی فروشنده — نوعی از ریسک امنیتی زنجیره تأمین را نشان می‌دهد که رگولاتورها به دنبال رسیدگی به آن هستند.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

جستجو در سایت

سبد خرید

درحال بارگذاری ...
بستن
مقایسه
مقایسه محصولات
لیست مقایسه محصولات شما خالی می باشد!