Wi‑Fi усилвател за 4 евро от Temu с „таен“ админ достъп: евтината джаджа може да отвори мрежата ви
Експерт откри скрит администраторски акаунт и активиран дистанционен достъп в ултраевтин усилвател. Случаят подчертава по-широк риск: устройства без ясна поддръжка, без ъпдейти и с неясен произход могат да станат вход за атаки или да са опасни физически.
Кога една оферта е прекалено добра, за да е истина? Често това се случва при ултраевтина електроника от приложения с агресивен дизайн и огромен избор. Wi‑Fi усилвател за 3–4 евро изглежда като удар на късмета. Алтернативата е устройство на известна марка, което струва многократно повече.
Но разликата в цената понякога означава разлика в сигурността. Специалист по киберсигурност разглобява евтин усилвател, купен от Temu. Там открива нещо, което потребителят няма как да види в менюто с настройки.
Скрит акаунт с пълен контрол и дистанционен достъп
В устройството е имало скрит администраторски акаунт с най-високо ниво на достъп. Паролата е била твърдо кодирана във фърмуера. Това прави стандартната смяна на парола практически безсмислена. Акаунтът остава.
Още по-притеснително е друго. Дистанционният достъп е бил активиран по подразбиране. Това разширява повърхността за атака. И увеличава риска, ако устройството попадне в полезрението на нападатели.
Няма доказателства, че този достъп е поставен умишлено за злоупотреба. Възможно е да е оставен за фабрични тестове или поддръжка. Проблемът е, че не е премахнат. За крайния потребител това няма значение. Резултатът е същият.
Temu е платформа, но рискът остава у дома
Temu е търговска платформа, а не производител на всяко устройство в каталога. И не всяко евтино устройство е опасно. Въпреки това икономиката на „бюджет до крайност“ често изключва ключови практики за сигурност.
Липсват постоянни тестове. Липсват ясни ъпдейти. Липсва екип, който да поддържа фърмуера с години. А тези детайли са решаващи, когато включите устройството в домашната или фирмената си мрежа.
BADBOX 2.0 и проблемът с компрометирани устройства
През 2025 г. ФБР предупреди за BADBOX 2.0. Това е ботнет, свързан с милиони компрометирани устройства. Сред тях са евтини стрийминг устройства, проектори, дигитални рамки и системи за автомобили от вторичния пазар.
В някои случаи зловредният код е бил инсталиран още преди покупката. В други случаи е попадал по време на първоначалната настройка. След свързване към интернет устройствата могат да се използват като прокси сървъри. Така чужд трафик минава през вашата мрежа.
Изследователи по сигурност от HUMAN препоръчват да се избягват неизвестни марки. Те насочват към устройства, сертифицирани от Google Play Protect. Това не е абсолютна гаранция. Но е практичен филтър.
Не само хакове: евтината техника може да е опасна
Рискът не е само дигитален. Евтините устройства може да са опасни и физически. През май Европейската комисия наложи глоба от 200 млн. евро на Temu. Причината е неадекватна оценка на риска от незаконни продукти на платформата.
Тайни купувачи от ЕС са установили, че „много голям процент“ зарядни устройства не са покрили базови тестове за безопасност. Temu заяви, че глобата се отнася за оценка на риска през 2024 г. Компанията посочи, че е засилила мерките си оттогава.
В Обединеното кралство от април 2024 г. има базови изисквания за сигурност при свързани устройства. Те включват защита срещу лесни пароли по подразбиране. Изисква се и яснота колко дълго ще има ъпдейти.
Какво да проверите, преди да включите нова джаджа
Потребителите не са безсилни. Преди да свържете устройство към Wi‑Fi мрежата си, проверете кой е производителят. Потърсете реален сайт за поддръжка. Вижте колко дълго са обещани актуализации.
Проверете дали моделът е разглеждан от независими изследователи. Активирайте автоматични актуализации, ако са налични. Включете двуфакторна автентикация, когато е възможно.
Има и ясен червен флаг. Ако евтин Android бокс ви кара да изключите Google Play Protect, спрете. Ако иска инсталации от неофициален магазин, откажете. Спестените пари може да излязат скъпо. Понякога цената е цялата ви мрежа.
Още новини в категория Технологии
Последвайте ни в Telegram: https://t.me/p26news
ИЗБРАНО ОТ P26
ЕКСКЛУЗИВНО В P26.bg: Началникът на кабинета на Зеленски Кирило Буданов е бил в София
РАЗСЛЕДВАНЕ
9,12 кг марихуана и четирима задържани: Спецоперация разби сделка с наркотици
РАЗСЛЕДВАНЕ
Люси, трима бизнесмени и убийството на Илиян Филипов: какво стои зад мистерията около фаталната нощ?
ИЗБРАНО ОТ P26
Сигнал до P26: Кой прикрива скандалните разкрития от миналото на посланика ни в Украйна?
РАЗСЛЕДВАНЕ
Нови следи след убийството в на Илиян Филипов: Откриха други оръжия и проверяват връзка с още престъпления
СВЯТ
Брюксел кипна: десетки хиляди излязоха срещу кабинета на Барт де Вевер
БЪЛГАРИЯ
Йотова за дизеловата сделка Тръмп–Путин: Европа остава под риск от недостиг и високи цени
РАЗСЛЕДВАНЕ
ДАНС удари „Ядрото“ във Враца: трима българи задържани за неонацистка пропаганда онлайн
БИЗНЕС
Министър Пулев предупреждава: Ако цените пак тръгнат нагоре, кабинетът готви нови мерки
РАЗСЛЕДВАНЕ
Водолази претърсват Марица за оръжието след убийството на Илиян Филипов

