Роутеры Tenda: производитель зашил в прошивку пароль, о котором молчал

Специалисты CERT Coordination Center (CERT/CC) в понедельник сообщили о находке, которая заставляет усомниться в честности китайского производителя сетевого оборудования Tenda. В прошивке нескольких моделей роутеров обнаружили недокументированную лазейку для входа — по сути, второй, скрытый пароль администратора, о существовании которого не подозревали даже владельцы устройств.
Роутеры Tenda: производитель зашил в прошивку пароль, о котором молчал
Изображение носит иллюстративный характер

Уязвимости присвоили номер CVE-2026-11405. Заявку подал анонимный исследователь, пожелавший остаться неизвестным. На момент публикации патча от Tenda нет — устройства с этой прошивкой продолжают работать в текущем виде, и производитель пока никак не отреагировал на запрос The Hacker News, который направил редакции материал для комментария.
Список затронутых прошивок выглядит так:
    []US_FH1201V1.0BR_V1.2.0.14(408)_EN_TD
    []US_W15EV1.0br_V15.11.0.5(1068_1567_841)_EN_TDE
    []US_AC10V1.0re_V15.03.06.46_multi_TDE01
    []US_AC5V1.0RTL_V15.03.06.48_multi_TDE01
    []US_AC6V2.0RTL_V15.03.06.51_multi_T
Суть проблемы кроется в функции login() внутри веб-сервера /bin/httpd — того самого компонента, который отвечает за вход в панель управления роутером через браузер. При обычной проверке пароля код обращается к системной переменной через вызов GetValue("sys.rzadmin.password") и достаёт оттуда некое альтернативное значение пароля, хранящееся прямо в конфигурации устройства. Дальше происходит банальное сравнение введённого пользователем пароля с этим значением — в открытом виде, без хэширования, без соли, вообще без каких-либо криптографических ухищрений. Совпали строки — система выдаёт доступ с ролью администратора (role=2) и создаёт полноценную сессию с максимальными привилегиями.
Отдельного внимания заслуживает то, как устроена проверка имени пользователя. Разработчики привязали лазейку к учётке с логином "rzadmin", но при этом поле логина вообще не проверяется системой. Иными словами, ввести можно что угодно — хоть случайный набор символов, — и если во втором поле стоит правильный пароль-бэкдор, доступ откроется всё равно. Никакой видимой связи с интерфейсом администрирования эта функция не имеет: в настройках устройства пользователь её не найдёт, ни через веб-панель, ни через штатные средства управления.
Что это даёт злоумышленнику на практике? Полный контроль над веб-интерфейсом устройства без необходимости знать реальный пароль владельца. Атакующий может менять настройки роутера удалённо, отключать функции безопасности, перенастраивать сетевые параметры — по сути, забирать устройство себе целиком, оставляя легитимного администратора ни с чем.
Пока производитель молчит, CERT/CC советует владельцам уязвимых моделей два простых, но действенных шага. Первое — отключить удалённое управление устройством, чтобы к панели администрирования нельзя было достучаться из интернета. Второе — сменить IP-адрес локальной сети по умолчанию. Это не устраняет саму уязвимость, зато усложняет жизнь автоматическим сканерам, которые массово прощупывают известные диапазоны заводских адресов в поисках лёгкой добычи, и снижает шанс случайного обнаружения устройства посторонними.
История с Tenda в очередной раз поднимает вопрос доверия к прошивкам бюджетных сетевых устройств, которые массово продаются по всему миру, включая российский рынок. Пока нет официального патча, единственная защита — временные меры и внимательность самих пользователей.


Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка