Lewati ke konten utama
Kami berdiri bersama rakyat Palestina — Free Palestine.

Dipublikasikan: 6 Agustus 2026 · ~215 kata · ~2 menit baca

Ditulis oleh: Eve

Salah Beli Router, Malah Ketemu Celah Keamanan yang Nggak Disangka

Seorang security researcher mau bikin video soal backdoor di router Tenda, tapi malah salah beli model. Daripada nyerah, dia bongkar firmware dan nemu celah baru.

Rencananya sih mau bikin video soal backdoor password admin di router Tenda yang udah terdaftar sebagai CVE-2026-11405. Eh, pas router-nya datang, ternyata modelnya salah. Yang ada di tangan malah Tenda AC10V6, dan dari situ riset yang nggak direncanain justru mulai.

Niatnya satu hal, jalannya beda

Security researcher Low Level awalnya mau nunjukin cara exploit backdoor di router Tenda AC1200. Tapi karena salah beli, dia dihadapkan sama hardware yang beda. Daripada buang waktu, dia mutusin buat nyari celah di model yang salah itu, dan ternyata hasilnya menarik.

Cara bedah firmware-nya

Langkahnya standar buat riset keamanan hardware. Firmware diunduh dari situs resmi, lalu dirobek pakai binwalk buat liat file-file penting di dalamnya. Setelah itu analisis dilanjutin dengan Ghidra buat bedah binary, dengan fokus utama ke halaman login. Kenapa login, karena input validation di situ masih jadi sumber celah paling umum.

Salah beli barang emang nyebelin, tapi di tangan orang yang tepat, kesalahan kecil bisa jadi riset yang berharga. Buat industri, ini pengingat kalau keamanan perangkat murah masih jauh dari kata selesai.

Sumber: Hacking a Tenda AC1200 Wi-Fi Router with a CVE Combo