ΑρχικήSecurityTenda Router: Κρυφό backdoor σε firmware δρομολογητών

Tenda Router: Κρυφό backdoor σε firmware δρομολογητών

Ένα σοβαρό κενό ασφαλείας εντοπίστηκε σε Tenda routers, με το CERT/CC να προειδοποιεί για κρυφό backdoor που επιτρέπει πλήρη διαχειριστική πρόσβαση χωρίς έγκυρα διαπιστευτήρια. Η ευπάθεια, που παρακολουθείται ως CVE-2026-11405, αφορά πολλαπλές εκδόσεις firmware του κινεζικού κατασκευαστή δικτυακών συσκευών και παραμένει αδιόρθωτη έως τη στιγμή της δημοσίευσης. Πρόκειται για μια από τις πιο ανησυχητικές πρόσφατες περιπτώσεις κρυφού backdoor σε δικτυακό εξοπλισμό.

Tenda Router κρυφό backdoor ευπάθεια CVE-2026-11405 firmware

Σύμφωνα με την ειδοποίηση του CERT Coordination Center (CERT/CC), ένας εισβολέας μπορεί να εκμεταλλευτεί αυτή την ευπάθεια για να παρακάμψει τη διαδικασία επαλήθευσης κωδικού πρόσβασης και να αποκτήσει πλήρη διαχειριστικό έλεγχο χωρίς έγκυρα διαπιστευτήρια. Το backdoor είναι ενσωματωμένο στο firmware και δεν είναι ορατό μέσω οποιασδήποτε διαχειριστικής διεπαφής, γεγονός που το καθιστά ιδιαίτερα επικίνδυνο. Η ανακάλυψη έγινε από ανώνυμο ερευνητή που ανέφερε το πρόβλημα στις αρμόδιες αρχές.

Το ζήτημα αφορά ευρύ φάσμα χρηστών, καθώς οι Τenda routers χρησιμοποιούνται ευρέως σε οικιακά και επαγγελματικά περιβάλλοντα σε όλο τον κόσμο. Η απουσία ενημέρωσης ασφαλείας από τον κατασκευαστή αφήνει εκατομμύρια συσκευές εκτεθειμένες σε πιθανές επιθέσεις, ενώ η φύση του backdoor υποδηλώνει ότι μπορεί να έχει υπάρξει εκεί για μεγάλο χρονικό διάστημα χωρίς να εντοπιστεί.

Δείτε επίσης: Η Alibaba απαγορεύει το Claude Code λόγω υποτιθέμενου κινδύνου backdoor

Οι εκδόσεις firmware που επηρεάζονται, είναι:

  • US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
  • US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
  • US_AC10V1.0re_V15.03.06.46_multi_TDE01
  • US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
  • US_AC6V2.0RTL_V15.03.06.51_multi_T

Tenda Router: Πώς λειτουργεί το κρυφό backdoor – CVE-2026-11405

Το backdoor βρίσκεται μέσα στη συνάρτηση “login()” του “/bin/httpd” web server binary. Κατά την κανονική ροή εκτέλεσης, η μέθοδος ακολουθεί μια τυπική διαδρομή επαλήθευσης ταυτότητας χρησιμοποιώντας επαλήθευση κωδικού πρόσβασης βασισμένη σε MD5. Ωστόσο, εάν αυτή η επαλήθευση αποτύχει, ενεργοποιείται μια εναλλακτική διαδρομή κώδικα που αποτελεί το ίδιο το backdoor.

Συγκεκριμένα, η εναλλακτική διαδρομή καλεί τη συνάρτηση “GetValue(“sys.rzadmin.password”)” για να ανακτήσει εναλλακτικό password value από τη διαμόρφωση της συσκευής. Στη συνέχεια πραγματοποιεί μια άμεση σύγκριση plaintext μεταξύ του κωδικού που παρείχε ο χρήστης και της τιμής που είναι αποθηκευμένη στη διαμόρφωση. Εάν αυτές οι τιμές ταιριάζουν, η εφαρμογή χορηγεί πρόσβαση επιπέδου διαχειριστή (role=2) και δημιουργεί μια έγκυρη συνεδρία με αυξημένα δικαιώματα.

Ένα ιδιαίτερα ανησυχητικό στοιχείο είναι ότι το σχετικό όνομα χρήστη “rzadmin” δεν επαληθεύεται. Επομένως, οποιοδήποτε όνομα χρήστη θα γίνεται δεκτό όταν συνδυάζεται με τον κωδικό πρόσβασης του backdoor.

Graphican backdoor

Tenda Router: Κίνδυνοι και επιπτώσεις της ευπάθειας

Η επιτυχής εκμετάλλευση αυτής της παράκαμψης επαλήθευσης ονόματος χρήστη επιτρέπει πλήρη διαχειριστική πρόσβαση στη διεπαφή web της συσκευής, ανεξάρτητα από τα διαπιστευτήρια του λογαριασμού διαχειριστή. Ένας κακόβουλος παράγοντας μπορεί να πραγματοποιήσει μη εξουσιοδοτημένη απομακρυσμένη τροποποίηση ρυθμίσεων, να απενεργοποιήσει λειτουργίες ασφαλείας ή να αναδιαμορφώσει τη συσκευή, οδηγώντας ενδεχομένως σε πλήρη κατάληψη της συσκευής.

Δείτε επίσης: Κινέζοι Χάκερ εγκατέστησαν κρυφό backdoor στο λογισμικό σύνδεσης Linux για σχεδόν μια δεκαετία

Σε πρακτικό επίπεδο, αυτό σημαίνει ότι ένας επιτιθέμενος θα μπορούσε να ανακατευθύνει το network traffic, να παρακολουθεί δεδομένα χρηστών, να εγκαταστήσει malware ή να χρησιμοποιήσει τη συσκευή ως σημείο εκκίνησης για περαιτέρω επιθέσεις εντός του εσωτερικού δικτύου. Σε εταιρικά περιβάλλοντα, μια τέτοια παραβίαση θα μπορούσε να οδηγήσει σε διαρροή ευαίσθητων δεδομένων ή σε επιθέσεις ransomware. Αξίζει να σημειωθεί ότι αυτόματοι σαρωτές που στοχεύουν γνωστές προεπιλεγμένες διευθύνσεις IP μπορούν να εντοπίσουν και να εκμεταλλευτούν ευάλωτες συσκευές χωρίς ανθρώπινη παρέμβαση.

Η ευπάθεια αυτή εντάσσεται σε ένα ευρύτερο μοτίβο ανησυχητικών ευρημάτων σε δικτυακό εξοπλισμό κινεζικής κατασκευής. Τα τελευταία χρόνια, αρκετοί κατασκευαστές έχουν βρεθεί στο επίκεντρο ερευνών για ενσωματωμένα backdoors ή αδύναμες πρακτικές ασφαλείας, εγείροντας ερωτήματα για την αλυσίδα εφοδιασμού υλικού και λογισμικού.

Tenda Router: Προστασία και συστάσεις για τους χρήστες

Εφόσον δεν υπάρχει διαθέσιμη ενημέρωση ασφαλείας, το CERT/CC συνιστά στους χρήστες να λάβουν άλλα μέτρα προστασίας. Πρώτον, συνιστάται η απενεργοποίηση της απομακρυσμένης διαχείρισης στη συσκευή, ώστε να αποτραπεί η πρόσβαση από το διαδίκτυο. Δεύτερον, η αλλαγή της προεπιλεγμένης διεύθυνσης LAN IP μπορεί να μειώσει τον κίνδυνο εντοπισμού από αυτοματοποιημένους σαρωτές που στοχεύουν γνωστές προεπιλεγμένες περιοχές IP.

Δείτε επίσης: Το Backdoor FlutterShell διαδίδεται στο macOS μέσω κακόβουλων διαφημίσεων Google και YouTube

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Tenda Router: Κρυφό backdoor σε firmware δρομολογητών

Επιπλέον, οι χρήστες θα πρέπει να παρακολουθούν τακτικά τα αρχεία καταγραφής της συσκευής για ύποπτη δραστηριότητα και να εξετάσουν το ενδεχόμενο αντικατάστασης της συσκευής με εναλλακτικό εξοπλισμό από κατασκευαστές με αποδεδειγμένο ιστορικό ασφαλείας. Η τμηματοποίηση του δικτύου (network segmentation) αποτελεί επίσης καλή πρακτική, ώστε να περιοριστεί η πιθανή ζημία σε περίπτωση παραβίασης. Οι οργανισμοί που χρησιμοποιούν Τenda routers σε επαγγελματικά περιβάλλοντα θα πρέπει να αξιολογήσουν άμεσα την έκθεσή τους και να προχωρήσουν σε αντικατάσταση εάν αυτό είναι εφικτό.

Σύμφωνα με το The Hacker News, η υπόθεση αναδεικνύει για άλλη μια φορά τη σημασία της διαφάνειας από τους κατασκευαστές δικτυακού εξοπλισμού και την ανάγκη για αυστηρότερους ελέγχους ασφαλείας στο firmware των συσκευών που χρησιμοποιούμε καθημερινά.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS