Uma vulnerabilidade crítica está a deixar milhões de routers Wi-Fi da Tenda expostos a ataques informáticos. O problema reside numa “backdoor” escondida no firmware dos equipamentos, que permite o acesso indevido por parte de terceiros à rede dos utilizadores.
Uma porta aberta para os piratas informáticos
A falha de segurança pode ser explorada de forma remota, a menos que os utilizadores desactivem a gestão web à distância nas definições do aparelho. Numa rede local, as opções para mitigar o risco são mais limitadas. A equipa do CERT (Computer Emergency Response Team) nota que alterar o endereço IP da rede local pode ajudar, mas não protege contra varrimentos de rede direccionados ou deliberados.
A presença não documentada desta vulnerabilidade levanta suspeitas sobre a sua origem. Sendo a Tenda Technologies uma marca chinesa, existe a possibilidade de esta porta traseira ter sido implementada de forma intencional, o que coloca as recentes proibições de equipamentos de telecomunicações estrangeiros numa nova perspectiva para as empresas e governos ocidentais.
Modelos afectados e o silêncio da fabricante
Como o problema está presente no código do sistema, a solução ideal passa por uma actualização de software. No entanto, o CERT tentou contactar a Tenda antes de divulgar a vulnerabilidade, mas não conseguiu obter qualquer resposta. Desta forma, permanece a dúvida se a fabricante tem sequer conhecimento da descoberta desta falha.
Entre os equipamentos confirmados com este problema estão os modelos Tenda AC10 AC1200, Tenda AC5 AC1200 e Tenda AC6 AC1200, como avança o site Slashgear. O CERT lista ainda seis versões de firmware conhecidas por estarem afectadas. Como a falha não está documentada de forma oficial, é provável que muitos outros modelos da marca partilhem o mesmo risco.
Como testar e proteger a rede doméstica
Se possui um router desta marca, é aconselhável verificar de imediato se o seu equipamento está vulnerável e aplicar medidas de mitigação para bloquear possíveis invasões:
- Teste o acesso indevido: A forma mais simples de verificar a falha é tentar usar a própria “backdoor”. Basta abrir o browser, aceder à página de início de sessão do router e introduzir a palavra-passe “rzadmin”. Se o acesso for concedido, o aparelho está comprometido.
- Desactive a gestão remota: Até que a fabricante lance as devidas actualizações de segurança para corrigir o firmware, a recomendação principal é desligar qualquer funcionalidade de administração web à distância nas definições do equipamento.
- Adopte boas práticas de manutenção: Além destas medidas de urgência, é sempre importante manter alguns cuidados essenciais para garantir o bom funcionamento e a segurança da sua rede Wi-Fi, de forma a evitar surpresas desagradáveis no acesso diário à Internet.
