Бэкдор дешевле чашки кофе. В Wi-Fi-репитере нашли неизменяемый root-пароль
2026-09-09
Un especialista en pruebas de penetración, Kiran Smith, analizó el firmware de un amplificador de señal sin marca adquirido en Temu y descubrió una cuenta de usuario 'root' (el usuario con máximos privilegios en Linux) con una contraseña oculta que es la misma para toda la serie de dispositivos. El problema es que cambiar la contraseña del administrador no sirve de nada: cada vez que el repetidor se reinicia, el dispositivo restaura automáticamente las credenciales secretas.
El dispositivo, vendido como un amplificador de seis antenas, utiliza un procesador MediaTek MT7620 y una placa identificada como Z05L V1.0. Aunque la fabricación es reciente, el equipo utiliza un núcleo Linux 2.6.36, una versión cuyo soporte técnico terminó en el año 2011. Además, el análisis reveló que el servicio Telnet (una herramienta para controlar equipos de forma remota) se activa automáticamente en cada inicio sin que el usuario pueda desactivarlo.
La seguridad es casi inexistente: la interfaz web no verifica correctamente quién realiza las acciones, lo que permite que un atacante obtenga la clave de la red Wi-Fi (WPA2) sin siquiera iniciar sesión. También se encontró una vulnerabilidad de inyección de comandos, que permite a alguien conectado a la misma red ejecutar órdenes con privilegios totales en el equipo.
Finalmente, el dispositivo no tiene forma de verificar si las actualizaciones de software son auténticas, ya que no usa firmas digitales, solo una comprobación básica de tamaño de archivo. Esto permite que un atacante instale un software malicioso que se mantenga incluso después de reiniciar el equipo. Debido a que es un producto de marca blanca (un mismo diseño vendido por distintos proveedores con diferentes nombres), es difícil saber cuántos modelos similares están en el mercado con este mismo riesgo.
Qué significa para una pyme colombiana y cucuteña: Si usted compra repetidores de Wi-Fi o equipos de red muy económicos en plataformas como Temu o de marcas desconocidas para ampliar la señal en su local, tenga mucho cuidado. Estos equipos pueden permitir que cualquier persona conectada a la misma red (como un cliente en un café o un vecino) tome el control total del dispositivo y robe la clave de su Wi-Fi. Si ya tiene estos equipos, la recomendación es no usarlos para redes donde maneje información sensible o facturación, y preferir marcas reconocidas que sí ofrezcan actualizaciones de seguridad reales.