Se acaba de considerar que cinco compilaciones de firmware de enrutador son muy inseguras y no es la situación habitual de parchearlo y seguir adelante. La interfaz web de estos enrutadores tiene una contraseña de puerta trasera oculta que otorga acceso completo de administrador y el nombre de usuario que escriba ni siquiera importa.
Eso suena bastante desalentador, pero empeora: la solución no llega.
Lo que realmente se encontró enterrado en el firmware
La verificación de contraseña tiene una segunda puerta oculta.
Entonces, ¿qué está pasando? Todos los enrutadores de los que hablo son fabricados por Tenda, y la falla fue documentada por el Centro de Coordinación CERT de Carnegie Mellon, que rastrea y coordina este tipo de divulgación. La nota del CERT describe una puerta trasera de autenticación no documentada ubicada en la interfaz de administración web del enrutador, que es la página en la que inicia sesión para cambiar su configuración de red y Wi-Fi.
Así es como funciona. Cuando intenta iniciar sesión, el servidor web del enrutador verifica primero su contraseña de la manera normal, pero si esa verificación falla, el código no se detiene allí. Busca una segunda contraseña almacenada en la configuración del propio dispositivo y la compara con lo que haya escrito, en texto plano, sin hash involucrado. (Puedes leer más sobre esto aquí).
Si ese valor oculto coincide, se le entregará el control administrativo total del enrutador, la sesión activa y todo. El murmullo tecnológico involucrado en este tipo de vulnerabilidades generalmente hace que suenen menos atemorizantes de lo que deberían ser, por lo que, para decirlo claramente, este exploit podría potencialmente ceder el control de toda su red.
Pero hay un detalle más sangriento que mencionar aquí: el nombre de usuario no está validado en absoluto, por lo que cualquiera que tenga la contraseña de la puerta trasera puede iniciar sesión con el nombre que desee, y en este momento no hay ningún firmware parcheado para cerrar la puerta.
- Marca
-
Unifi
- Rango
-
1,750 pies cuadrados
Si posee uno de los enrutadores afectados, definitivamente es hora de seguir adelante. El UniFi Dream 7 está fabricado por una de las empresas más reconocidas en el sector, por lo que mantendrá su conexión segura.
Los cinco modelos afectados y por qué no hay solución
CERT ni siquiera pudo comunicarse con Tenda para solucionarlo
Los cinco enrutadores Tenda marcados aquí son FH1201, W15E, AC10, AC5 y AC6, específicamente sus versiones de firmware de EE. UU. CERT informó del problema a Tenda en mayo, publicó la nota en julio y afirma no haber recibido nada a cambio; nada, nada, ninguna respuesta, ninguna declaración y, lo más importante, ningún parche.
Eso es lo que hace que esto pase de ser un error grave a una situación realmente estresante, porque normalmente esperarías unos días para recibir una actualización, parchear tu enrutador y terminar de una vez. Pero esta vez no.
Antes de cerrar esta pestaña porque no tienes un Tenda, no te pongas demasiado cómodo. El firmware abandonado y los proveedores silenciosos de radio son una cosa, pero los enrutadores que alcanzan el EOL se encuentran en un estado similar de vulnerabilidad perpetua. Si surge algo, no se solucionará y su enrutador podría tener un defecto como este.
Por qué una puerta trasera es incluso peor que el error promedio de un enrutador
Este ni siquiera necesita que hagas clic en nada.
La mayoría de las veces, comprometer su red requiere un poco de participación de su parte. Haces clic en un enlace poco fiable, instalas algo que no deberías tener o incluso simplemente utilizas una contraseña terrible. Sin embargo, una puerta trasera como ésta evita todo eso; no hay cebo que te atrape. El enrutador simplemente abrirá la puerta a cualquiera que se presente con la llave correcta, haya tenido cuidado o no.
Y una vez que alguien está dentro, no se limita a husmear. Según el CERT, ese acceso de administrador permite a un atacante reconfigurar el dispositivo, cambiar la configuración de su red y desactivar las funciones de seguridad, lo que en la práctica significa redirigir su DNS para acceder a versiones falsas de sitios reales, espiar el tráfico que fluye a través de su hogar o conectar su enrutador a una botnet que pasa sus días atacando a otras personas.
Qué hacer realmente ahora mismo
Tienes opciones, incluso sin parche
Si posee uno de estos modelos afectados, el consejo honesto es deshacerse de él y adquirir uno nuevo, a menos que el fabricante se comprometa a corregir esta vulnerabilidad.
Hasta que lo haga, el CERT tiene dos medidas provisionales que vale la pena aplicar. Primero, desactive la administración remota, a veces denominada acceso web remoto o administración WAN, para que no se pueda acceder a la página de administración desde Internet. Eso no elimina la puerta trasera, pero cierra la puerta a cualquiera que intente atravesarla fuera de su casa real.
La segunda sugerencia del CERT es cambiar la dirección IP LAN predeterminada del enrutador, lo que hace que su página de administración sea un poco más difícil de encontrar para los escáneres automatizados.
Siempre es mejor prevenir que lamentar
Esta nota de Tenda es una de las docenas que llegan cada mes, en casi todas las marcas que puedas nombrar.
Los investigadores desarman constantemente los enrutadores de los consumidores, y algo bueno también, porque así los fabricantes pueden parchearlos. La mayoría recibe parches, otros no.
Entonces, incluso si su enrutador no está en la lista de hoy, podría estar en la de mañana, y lo mejor que puede hacer es dejar de tratarlo como una caja de configuración y olvídese. Manténgase al tanto de las actualizaciones de firmware y, si su enrutador ya no las recibe, es hora de dejarlo pasar.
