พบแบ็คดอร์ลับในเฟิร์มแวร์เราเตอร์ Tenda หลายรุ่น เสี่ยงถูกเข้าถึงระบบโดยไม่ได้รับอนุญาต
มีรายงานช่องโหว่ด้านความปลอดภัยในอุปกรณ์เครือข่ายของ Tenda ผู้ผลิตเราเตอร์และอุปกรณ์ IoT สัญชาติจีน โดยพบว่าเฟิร์มแวร์หลายเวอร์ชันมีกลไกการยืนยันตัวตนที่ซ่อนอยู่ (hidden authentication backdoor) ซึ่ง…
มีรายงานช่องโหว่ด้านความปลอดภัยในอุปกรณ์เครือข่ายของ Tenda ผู้ผลิตเราเตอร์และอุปกรณ์ IoT สัญชาติจีน โดยพบว่าเฟิร์มแวร์หลายเวอร์ชันมีกลไกการยืนยันตัวตนที่ซ่อนอยู่ (hidden authentication backdoor) ซึ่งเปิดช่องให้ผู้ไม่หวังดีสามารถเข้าถึงหรือควบคุมอุปกรณ์ได้โดยไม่ต้องผ่านกระบวนการล็อกอินตามปกติ
ข้อมูลนี้เผยแพร่ผ่านศูนย์ประสานงานด้านความมั่นคงปลอดภัยไซเบอร์อย่าง CERT/CC ซึ่งทำหน้าที่รวบรวมและเผยแพร่รายงานช่องโหว่ (Vulnerability Note) เพื่อแจ้งเตือนผู้ใช้งานและผู้ดูแลระบบให้ตระหนักถึงความเสี่ยง โดยทั่วไปแบ็คดอร์ลักษณะนี้อาจถูกฝังไว้โดยตั้งใจในขั้นตอนการพัฒนา หรือเกิดจากข้อผิดพลาดในการออกแบบระบบยืนยันตัวตน ทำให้แฮกเกอร์สามารถใช้บัญชีหรือคำสั่งลับเพื่อเข้าถึงหน้าควบคุมของอุปกรณ์ได้โดยตรง
อุปกรณ์เครือข่ายอย่างเราเตอร์มักถูกใช้เป็นจุดเริ่มต้นในการโจมตีเครือข่ายภายในบ้านหรือองค์กร เนื่องจากเป็นประตูเชื่อมต่อระหว่างอุปกรณ์ภายในกับอินเทอร์เน็ต หากถูกเจาะระบบสำเร็จ ผู้โจมตีอาจสามารถดักฟังข้อมูล เปลี่ยนเส้นทางการรับส่งข้อมูล หรือใช้เป็นฐานในการโจมตีอุปกรณ์อื่นในเครือข่ายเดียวกันได้ต่อไป
ผู้ใช้งานอุปกรณ์ Tenda ที่ได้รับผลกระทบควรตรวจสอบเวอร์ชันเฟิร์มแวร์ของตนเอง ติดตามประกาศแพตช์อัปเดตจากผู้ผลิตอย่างใกล้ชิด และพิจารณามาตรการป้องกันเพิ่มเติม เช่น การจำกัดการเข้าถึงหน้าจัดการอุปกรณ์จากอินเทอร์เน็ตภายนอก จนกว่าจะมีการแก้ไขช่องโหว่อย่างเป็นทางการ


