Niektóre routery Tenda mają ukryte tylne drzwi bez poprawki - oto jak zabezpieczyć swój
W niektórych routerach Tenda są ukryte tylne drzwi, a obecnie nie ma na nie żadnego zamka. 7 lipca CERT Coordination Center przy Carnegie Mellon ostrzegł, że kilka modeli Tendy ma wbudowane w oprogramowanie sprzętowe nieudokumentowane hasło tylnej furtki - każdy, kto je zna, może zalogować się do panelu administracyjnego routera i przejąć nad nim pełną kontrolę, niezależnie od tego, jakie hasło ustawiłeś. Lukę oznaczono jako CVE-2026-11405 i jak dotąd Tenda nie wydała poprawki ani nawet nie odpowiedziała na zgłoszenie.
Wymienione dotąd modele to budżetowe FH1201, W15E, AC10, AC5 i AC6 - tanie routery szeroko sprzedawane w internecie, czasem rozdawane przez mniejszych dostawców. Badacze znaleźli lukę we wbudowanym serwerze WWW routera: gdy zwykłe logowanie się nie powiedzie, kod po cichu sprawdza drugie, tajne hasło i przyznaje dostęp administratora, jeśli się zgadza.
Nikt jeszcze nie potwierdził masowych ataków, ale kod dowodowy (proof-of-concept) jest już publicznie dostępny, a routery dostępne z internetu to dokładnie to, czego szukają botnety. Dopóki Tenda nie wyda poprawki - jeśli w ogóle to zrobi - rozsądnym krokiem jest wyłączenie zdalnego zarządzania (czasem nazywanego zdalnym dostępem WWW lub zarządzaniem WAN) w ustawieniach routera, tak by strona administracyjna była niedostępna z internetu. Jeśli twój model nie jest już wspierany, uczciwą odpowiedzią jest zaplanowanie wymiany - tylnej furtki bez poprawki nie da się po prostu przeczekać.
Nie wiesz nawet, co jest w twojej sieci? Skanowanie sieci w Tendvane wypisuje każde urządzenie wraz z producentem i usługami, które udostępnia, dzięki czemu znajdziesz swój router i zobaczysz, co jest osiągalne, zanim się do niego zalogujesz i zamkniesz drzwi.