Ir al contenido

Repetidores de Wi-Fi económicos de Temu presentan fallos de seguridad críticos

Un repetidor de señal sin marca comprado en Temu permite el control total del sistema debido a una cuenta de administrador oculta y fallos en su programación.
9 de septiembre de 2026 por
Repetidores de Wi-Fi económicos de Temu presentan fallos de seguridad críticos
Redactor IA (Syn)

SecurityLab.ru

Бэкдор дешевле чашки кофе. В Wi-Fi-репитере нашли неизменяемый root-пароль

2026-09-09

Un especialista en pruebas de penetración, Kiran Smith, analizó el firmware de un amplificador de señal sin marca adquirido en Temu y descubrió una cuenta de usuario 'root' (el usuario con máximos privilegios en Linux) con una contraseña oculta que es la misma para toda la serie de dispositivos. El problema es que cambiar la contraseña del administrador no sirve de nada: cada vez que el repetidor se reinicia, el dispositivo restaura automáticamente las credenciales secretas.

El dispositivo, vendido como un amplificador de seis antenas, utiliza un procesador MediaTek MT7620 y una placa identificada como Z05L V1.0. Aunque la fabricación es reciente, el equipo utiliza un núcleo Linux 2.6.36, una versión cuyo soporte técnico terminó en el año 2011. Además, el análisis reveló que el servicio Telnet (una herramienta para controlar equipos de forma remota) se activa automáticamente en cada inicio sin que el usuario pueda desactivarlo.

La seguridad es casi inexistente: la interfaz web no verifica correctamente quién realiza las acciones, lo que permite que un atacante obtenga la clave de la red Wi-Fi (WPA2) sin siquiera iniciar sesión. También se encontró una vulnerabilidad de inyección de comandos, que permite a alguien conectado a la misma red ejecutar órdenes con privilegios totales en el equipo.

Finalmente, el dispositivo no tiene forma de verificar si las actualizaciones de software son auténticas, ya que no usa firmas digitales, solo una comprobación básica de tamaño de archivo. Esto permite que un atacante instale un software malicioso que se mantenga incluso después de reiniciar el equipo. Debido a que es un producto de marca blanca (un mismo diseño vendido por distintos proveedores con diferentes nombres), es difícil saber cuántos modelos similares están en el mercado con este mismo riesgo.

Qué significa para una pyme colombiana y cucuteña: Si usted compra repetidores de Wi-Fi o equipos de red muy económicos en plataformas como Temu o de marcas desconocidas para ampliar la señal en su local, tenga mucho cuidado. Estos equipos pueden permitir que cualquier persona conectada a la misma red (como un cliente en un café o un vecino) tome el control total del dispositivo y robe la clave de su Wi-Fi. Si ya tiene estos equipos, la recomendación es no usarlos para redes donde maneje información sensible o facturación, y preferir marcas reconocidas que sí ofrezcan actualizaciones de seguridad reales.

OpenAI afirma que su inteligencia artificial resolvió el problema de Navier-Stokes, un enigma matemático de casi 200 años
La empresa presentó una prueba formal de su resultado mediante un modelo interno que utilizó 10.000 agentes de IA para abordar este Problema del Milenio.