Alguns routers Tenda têm uma backdoor oculta sem correção - eis como proteger o seu
Existe uma porta oculta em alguns routers Tenda, e neste momento não há forma de a trancar. A 7 de julho, o CERT Coordination Center da Carnegie Mellon alertou que vários modelos Tenda vêm com uma palavra-passe de backdoor não documentada incorporada no firmware - qualquer pessoa que a conheça pode iniciar sessão no painel de administração do router e assumir o controlo total, independentemente da palavra-passe que o utilizador tenha definido. A falha está registada como CVE-2026-11405, e até agora a Tenda não lançou uma correção nem sequer respondeu.
Os modelos identificados até ao momento são os económicos FH1201, W15E, AC10, AC5 e AC6 - o tipo de routers baratos vendidos amplamente online e por vezes distribuídos por fornecedores mais pequenos. Os investigadores encontraram a falha no servidor web incorporado do router: quando um início de sessão normal falha, o código verifica discretamente uma segunda palavra-passe secreta e concede acesso de administrador caso esta coincida.
Ainda ninguém confirmou ataques em massa, mas o código de prova de conceito já é público, e os routers expostos à internet são exatamente aquilo que as botnets andam à procura. Até a Tenda corrigir isto - se algum dia o fizer - a medida sensata é desativar a gestão remota (por vezes chamada acesso web remoto ou gestão WAN) nas definições do seu router, para que a página de administração não possa ser acedida a partir da internet. Se o seu modelo já não tem suporte, a resposta honesta é planear a substituição; uma backdoor sem correção não é algo que se possa simplesmente esperar que passe.
Não tem a certeza do que está ligado à sua rede? A Análise de rede do Tendvane lista todos os dispositivos com o respetivo fabricante e os serviços que estão expostos, para que possa localizar o seu router e ver o que está acessível antes de iniciar sessão e fechar essa porta.