Si posee uno de estos enrutadores, está en riesgo y es posible que nunca haya una solución





Es posible que recibamos una comisión por las compras realizadas a través de enlaces.

Según una investigación reciente, alrededor del 94% de los hogares estadounidenses tienen acceso a Internet, y el 87% de ellos lo hacen a través de una suscripción de banda ancha fija. Esto significa que muchos hogares dependen de un enrutador como punto central de su red. Y, si bien no hay duda de su conveniencia, los enrutadores no siempre son tan seguros como deberían ser. Incluso los enrutadores seguros pueden haber debilitado la seguridad simplemente por errores comunes de WiFi en el hogar. Pero incluso si se toman todas las medidas adecuadas, el problema puede ser inherente al propio hardware. Un punto que demuestra adecuadamente el reciente descubrimiento de una “puerta trasera” en ciertos routers Tenda.

Básicamente, el problema está integrado en el firmware del propio enrutador. Investigadores del Centro de Coordinación CERT, con sede en la Universidad Carnegie Mellon, informaron sobre una ruta de inicio de sesión que pasa por alto la verificación normal de nombre de usuario y contraseña. Si alguien conoce la contraseña correcta (la que viene con el enrutador), el dispositivo simplemente le permitirá ingresar como administrador. El truco es simple; todo lo que hay que hacer es ingresar esta contraseña en la pantalla de inicio de sesión del enrutador. No importa cuál sea el nombre de usuario; puede ser Joe Blogs, Administrador o simplemente dejarlo en blanco. El enrutador no verifica esto. Siempre que la contraseña coincida con la almacenada en el enrutador, con mucho gusto otorgará acceso de administrador.

Una vez que alguien inicia sesión en su enrutador, puede llevar a cabo ataques cibernéticos, como redirigir su tráfico a través de servidores maliciosos, abrir puertos de red para exponer dispositivos en la red, instalar ransomware y lanzar ataques de intermediario. Incluso podrían bloquearle por completo el acceso a su propio enrutador. La vulnerabilidad parece estar presente en cinco versiones de firmware y, al momento de escribir este artículo, no hay confirmación de que el fabricante chino tenga la intención de lanzar un parche para la falla.

¿Qué routers Tenda se ven afectados y qué debo hacer si tengo uno?

El informe del CERT enumera las versiones de firmware afectadas. Puede comprobar si su enrutador ha afectado el firmware accediendo a la interfaz de su enrutador. La dirección IP predeterminada es 192.168.0.1 para los enrutadores Tenda. Al ingresar este número en la barra de direcciones de un navegador, debería aparecer la página de inicio de sesión del enrutador. Desde aquí, navegue hasta Herramientas del sistema y desde allí selecciona Mejora. Esto mostrará la versión de firmware actual de su enrutador. Por supuesto, si desea tomar un atajo, siempre puede ingresar la contraseña falsa, ampliamente conocida como “rzadmin”, y ver si le permite ingresar.

El firmware afectado está presente en varias líneas de productos más antiguas. La lista incluye el enrutador inalámbrico FH1201, los enrutadores de punto de acceso inalámbrico W15E, el enrutador inteligente de doble banda AC10 AC1200 (v1), el enrutador inteligente de doble banda AC5 AC1200 (v1) y el enrutador AC6 AC1200 (v2). Si está afectado, hay un par de cosas que puede hacer. La primera es desactivar el acceso remoto en el enrutador. De manera similar a verificar la versión del firmware, esto se puede hacer a través de la interfaz del enrutador. Inicie sesión como se describe arriba y haga clic en Avanzado, Seguridad, Gestión web remota. Debería ver una casilla de verificación que habilita o deshabilita la administración remota. Asegúrese de que esto no esté marcado.

CERT también recomienda cambiar la dirección IP de LAN predeterminada. Lo mejor es conservar el 192.168. parte del número, ya que se trata de un rango de direcciones reservado para redes privadas. Sin embargo, cambiar esto a algo como 192.168.201.1 o similar lo mantendrá dentro de ese rango. Aunque es importante tener en cuenta que ninguno de los valores puede exceder 255. También podría ser el momento de comprar un nuevo enrutador, ya que es posible que sea necesario reemplazar los enrutadores con bastante frecuencia.