Содержание
Wi-Fi-репитер Temu за £3 (около 300 рублей) оказался не простой дешёвой коробочкой для усиления сигнала. Исследователь безопасности Keiran Smith нашёл в прошивке скрытый админ-доступ, общий пароль для всех устройств и удалённый вход без доступа к корпусу.
Keiran Smith купил шестіантенный репитер после таргетированной рекламы в приложении Temu. Разбор устройства он начал с железа и нашёл внутри процессор MediaTek MT7620, типичный для недорогих сетевых устройств.
Скрытый администратор не зависел от обычного пароля
После извлечения прошивки Smith нашёл отдельную учётную запись администратора с полным контролем над функциями репитера. Обычный пользователь не видел этот аккаунт в настройках и не мог отключить его через привычную панель управления.
Проблема не сводится к заводскому паролю на наклейке. Пароль скрытого администратора зашили прямо в прошивку. По словам исследователя, все устройства с этой версией ПО используют одни и те же учётные данные.
- Устройство: Wi-Fi-репитер с шестью антеннами, купленный через Temu
- Цена: £3, около 300 рублей
- Чип: MediaTek MT7620
- Главный риск: скрытый админ-аккаунт с одинаковым паролем для всех устройств
Смена видимого пароля администратора проблему не закрывала. Скрытая учётная запись жила отдельно от обычных настроек, а после перезагрузки часть изменений могла откатываться.
«Заводские учётные данные — это то, что владелец видит, о чём ему говорят и что он может сменить. Здесь всё наоборот по каждому пункту», — сказал Smith.
Удалённый вход и командная инъекция усилили риск
Smith нашёл в репитере службу удалённого входа, которая принимала скрытые учётные данные без физического доступа к устройству. Это уже другой уровень риска: злоумышленнику не нужно держать устройство в руках или вскрывать корпус.
Исследователь также обнаружил уязвимость типа command injection. Через неё атакующий мог отправить устройству нештатные команды и выполнить инструкции, которые владелец репитера не запускал.
Защита обновлений ПО тоже выглядела слабой. Smith указал на риск установки изменённой прошивки, если производитель не проверяет обновления достаточно жёстко.
Мы бы не ставили знак равенства между дешёвым устройством и вредоносным устройством. Сам Smith не утверждает, что производитель специально оставил опасные функции. По его версии, скрытый доступ мог остаться после заводского тестирования и попасть в розницу по ошибке.
Дешёвое сетевое железо снова бьёт по безопасности
История неприятна именно из-за категории устройства. Репитер часто ставят между роутером и дальней комнатой, а потом забывают о нём на годы. При этом он остаётся сетевым узлом, который видит домашний трафик и общается с остальной техникой.
Цена в £3 хорошо объясняет соблазн. За эти деньги трудно ждать аккуратной поддержки прошивок, индивидуальных паролей и нормального аудита безопасности. Но сетевое устройство за копейки всё равно получает место внутри домашней сети.
О находке подробно рассказал CyberNews. Smith сформулировал ключевую проблему так: «Этот пароль — compile-time constant, а не значение от MAC-адреса или серийного номера. Он одинаковый на каждом проданном устройстве».