بکدور پنهان در روترهای تندا: دسترسی کامل هکرها بدون رمز عبور و سکوت نگرانکننده شرکت!
مرکز هماهنگی CERT (CERT/CC)، یک گروه امنیت سایبری تحت حمایت دولت ایالات متحده در موسسه مهندسی نرمافزار دانشگاه کارنگی ملون، در تاریخ ۶ جولای از یک نقص در فریمور پرده برداشت که میتواند کنترل کامل مدیریتی چندین دستگاه شبکه تندا را به مهاجمان بدهد. این آسیبپذیری، با شناسه CVE-2026-11405، یک بکدور احراز هویت مستند نشده در فریمور مدلهای آسیبدیده است که فرآیند ورود عادی را دور میزند و بدون نیاز به اعتبارنامه معتبر، دسترسی به رابط مدیریت وب دستگاهها را فراهم میکند. خطر این موضوع با عدم وجود پچ امنیتی در حال حاضر تشدید میشود، زیرا تندا — یک برند شبکه ارزانقیمت مستقر در شنژن با حضور گسترده در هند و سایر بازارها — با وجود تماس CERT/CC در این مورد، هنوز پاسخی نداده است.
CERT/CC پنج نسخه فریمور آسیبدیده را فهرست کرده است که شامل خانوادههای روتر FH1201، W15E، AC10، AC5 و AC6 میشود. این هشدار، که کشف را به یک محقق ناشناس نسبت میدهد، این لیست را جامع توصیف نمیکند. این لیست تنها شامل نسخههای خاصی است که محقق به CERT/CC گزارش کرده است، زیرا هیچ دامنه تأیید شدهای از سوی فروشنده وجود ندارد. طبق این هشدار، نقص در سرور وب داخلی روترها قرار دارد، جایی که یک روال احراز هویت مستند نشده، دسترسی مدیریتی را بدون نیاز به اعتبارنامههای مدیر پیکربندی شده، امکانپذیر میسازد.
مانند اکثر روترهای مصرفکننده، دستگاههای تندا یک رابط مدیریت وب محافظت شده با رمز عبور برای پیکربندی تنظیمات Wi-Fi، قوانین فایروال، سرورهای DNS، بهروزرسانیهای فریمور، فورواردینگ پورت، کنترلهای والدین و سایر ویژگیهای اصلی شبکه ارائه میدهند. از آنجا که این رابطها بیشتر جنبههای عملکرد یک روتر را کنترل میکنند، معمولاً توسط مکانیزمهای احراز هویت طراحی شدهاند تا از ایجاد تغییرات توسط کاربران غیرمجاز که میتواند کل شبکه خانگی یا تجاری را به خطر بیندازد، جلوگیری کنند.
طبق این هشدار، فریمور آسیبدیده در ابتدا احراز هویت را طبق انتظار انجام میدهد و رمز عبور مدیر را با یک بررسی استاندارد مبتنی بر MD5 تأیید میکند. با این حال، هنگامی که این تأیید ناموفق باشد، روال ورود به سیستم بیصدا یک مسیر کد دوم و مستند نشده را دنبال میکند. به جای رد فوری تلاش برای ورود، فریمور یک رمز عبور دیگر را که به صورت داخلی تحت کلید پیکربندی sys.rzadmin.password ذخیره شده است، بازیابی میکند و آن را مستقیماً با رمز عبور ارائه شده توسط کاربر با استفاده از تابع استاندارد کتابخانه C یعنی strcmp() مقایسه میکند.
اگر رمز عبور ارائه شده با این مقدار پنهان مطابقت داشته باشد، فریمور بلافاصله یک نشست مدیر معتبر با امتیازات کامل ایجاد میکند. نگرانکنندهتر اینکه، نام کاربری مرتبط هرگز تأیید نمیشود، به این معنی که هر نام کاربری میتواند استفاده شود تا زمانی که رمز عبور پنهان ارائه شود. در نتیجه، این مکانیزم به طور موثر حساب مدیر پیکربندی شده روتر را به طور کامل دور میزند.
در حالی که CERT/CC خود رمز عبور پنهان را فاش نکرد، وجود یک مسیر احراز هویت ثانویه مستند نشده به طور قابل توجهی مدل امنیتی دستگاههای آسیبدیده را تضعیف میکند. برخلاف آسیبپذیریهای احراز هویت معمولی که ناشی از خطاهای پیادهسازی هستند، این یک مسیر ورود جداگانه است تا یک نقص در مسیر موجود، که دسترسی مدیریتی را از طریق اعتبارنامههایی که نه مستند شدهاند و نه از طریق رابط مدیریت روتر در معرض دید قرار گرفتهاند، اعطا میکند. اینکه آیا این مسیر عمداً در آنجا قرار داده شده یا به عنوان یک ویژگی توسعه فراموش شده باقی مانده است، نامشخص است. CERT/CC هیچ نتیجهگیری در مورد قصد ندارد و سکوت تندا چیزی را حل نمیکند.
بهرهبرداری موفقیتآمیز، کنترل نامحدودی بر پیکربندی روتر به مهاجم میدهد. با دسترسی مدیر، مهاجم میتواند تنظیمات شبکه را تغییر دهد، سرورهای DNS را برای تغییر مسیر ترافیک اینترنت عوض کند، محافظتهای امنیتی را غیرفعال کند، اعتبارنامههای مدیر را جایگزین کند یا ویژگیهای دسترسی از راه دور اضافی را فعال کند. از آنجا که روترها به عنوان دروازه بین دستگاههای محلی و اینترنت عمل میکنند، به خطر انداختن یکی از آنها میتواند هر سیستم متصل در شبکه را در معرض حملات بیشتر قرار دهد.
تا زمان انتشار بهروزرسانیهای رسمی فریمور تندا، CERT/CC توصیه میکند که مدیریت وب از راه دور را در هر کجا که ممکن است غیرفعال کنید تا از دسترسی مهاجمان به رابط مدیریتی از طریق اینترنت جلوگیری شود. این سازمان همچنین توصیه میکند که مواجهه با شبکه محلی را محدود کنید، با اشاره به اینکه در حالی که تغییر آدرس IP پیشفرض LAN روتر ممکن است کشف فرصتطلبانه توسط ابزارهای اسکن خودکار را کاهش دهد، اما در برابر مهاجمان مصمم که شناسایی هدفمند شبکه را انجام میدهند، محافظت نمیکند.
این افشاگری بازتاب نگرانیهایی است که کمیسیون ارتباطات فدرال (FCC) در ماه مارس هنگام افزودن برخی محصولات شبکه ساخت خارجی به لیست پوششداده شده خود، مطرح کرد و از دریافت مجوز لازم برای واردات و فروش مدلهای جدید در ایالات متحده جلوگیری کرد. FCC استدلال کرد که روترهای مصرفکننده به خطر افتاده میتوانند به مهاجمان نقطه ورود به شبکههای خانگی و کسبوکارهای کوچک را بدهند. یک بکدور مدیر مستند نشده در تجهیزات شبکه پرفروش — همراه با عدم وجود پچ یا پاسخ از سوی فروشنده — نوعی از ریسک امنیتی زنجیره تأمین را نشان میدهد که رگولاتورها به دنبال رسیدگی به آن هستند.
- کولبات
- تیر 17, 1405
- 61 بازدید






