القائمة

تحذير لمستخدمي أجهزة Tenda من ثغرة أمنية خطيرة

بواسطةسلمي عبد الصمد

تحذيرات جديدة لمستخدمي أجهزة الراوتر بعد اكتشاف ثغرة أمنية خطيرة في بعض طرازات Tenda، حيث كشف باحثون في مركز تنسيق الاستجابة للطوارئ الحاسوبية (CERT) بجامعة كارنيجي ميلون أن هذه الثغرة قد تسمح للمهاجمين بالتحكم الكامل في الشبكة المنزلية.

ثغرة تؤثر على الأمان

تتعلق المشكلة بالبرنامج الثابت لبعض أجهزة Tenda، حيث لا يتحقق النظام من اسم المستخدم عند تسجيل الدخول إلى لوحة التحكم. يكفي إدخال كلمة المرور الصحيحة ليتمكن أي شخص من الحصول على صلاحيات المدير حتى لو كان اسم المستخدم غير صحيح أو فارغ.

هذا يعني أن أي شخص يعرف كلمة المرور الافتراضية يمكنه إدارة الراوتر دون قيود.

مخاطر الاختراق

يؤكد خبراء الأمن السيبراني أن السيطرة على جهاز الراوتر تمنح المهاجمين قدرات واسعة مثل إعادة توجيه حركة الإنترنت إلى خوادم ضارة وفتح منافذ الشبكة للوصول إلى الأجهزة المتصلة. كما يمكن تنفيذ هجمات الوسيط Man-in-the-Middle وتثبيت برمجيات خبيثة أو منع مالك الجهاز من الوصول إلى لوحة التحكم الخاصة به.

الخطورة تتزايد مع عدم إعلان الشركة عن تحديث أمني لمعالجة هذه الثغرة حتى الآن.

راوتر

الأجهزة المتأثرة

تشمل الثغرة عددًا من أجهزة Tenda القديمة، منها:.

  • FH1201
  • W15E
  • AC10 AC1200 الإصدار الأول
  • AC5 AC1200 الإصدار الأول
  • AC6 AC1200 الإصدار الثاني

يمكن للمستخدم التحقق من إصدار البرنامج الثابت عبر الدخول إلى واجهة الراوتر باستخدام العنوان 192.168.0.1 ثم الانتقال إلى System Tools واختيار Upgrade لمعرفة إصدار النظام المثبت.

نصائح لحماية الشبكة

يوصي الخبراء باتخاذ إجراءات لتقليل المخاطر، مثل تعطيل ميزة الإدارة عن بُعد (Remote Management) التي قد تتيح الوصول للراوتر من خارج الشبكة المنزلية. كما يُنصح بتغيير عنوان IP الافتراضي للشبكة المحلية لعنوان مختلف داخل النطاق الخاص، والتأكد من بقاء القيم ضمن النطاق المسموح به.

If the device is old and no longer receives security updates, replacing it with a newer model that supports regular updates is the safest option, especially with the rise in cyber attacks targeting home networking devices.

التعليقات

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *