Problema de segurança: o Cloud Site Manager me mostrou os seus consoles, não os meus
Um bug grave na plataforma de gerenciamento baseada em nuvem da Ubiquiti expôs brevemente os consoles de rede e feeds de câmeras de alguns clientes para outros usuários, provavelmente devido a uma má configuração ou erro de cache na camada de acesso à nuvem. Comentadores debatem se a resposta e a comunicação da Ubiquiti — incluindo atrasos nas atualizações de status e dependência de mensagens privadas — foram adequadas para um incidente que poderia conceder controle administrativo de redes de terceiros. O incidente reacende preocupações mais amplas sobre gerenciamento obrigatório em nuvem para infraestrutura crítica, com muitos defendendo controladores autogeridos, acesso baseado em VPN ou fornecedores alternativos como MikroTik, Aruba ou soluções de firewall de código aberto.
Incidente e Impacto
- Usuários relataram que o UniFi Cloud Site Manager estava mostrando os consoles e feeds de câmeras de outros clientes em vez dos seus próprios, com pelo menos alguns relatos de ser possível realizar ações de configuração (por exemplo, criação de VLAN).
- Outros relatos sugeriam que às vezes poderia ser apenas “somente visualização”, levando a um debate sobre se isso era puramente um problema visual/de cache ou um acesso real entre locatários.
- Vários destacaram que essa é uma falha de classe crítica: gerenciamento remoto e centralizado cruzando incorretamente fronteiras entre locatários.
Causa e Especulação Técnica
- Vários comentaristas especularam sobre uma CDN ou camada de cache mal configurada (por exemplo, tokens de usuário/sessão ou IDs de usuário em cache incorretamente).
- Outros sugeriram um bug de autenticação/sessão na camada de API, e não apenas cache de HTML.
- Muitos enfatizaram que, de fora, a causa exata não é clara sem um postmortem completo.
Resposta e Comunicação da Ubiquiti
- A Ubiquiti contatou o autor original em cerca de uma hora e depois publicou uma declaração de “Bug-Fix Cloud Access Misconfiguration”.
- Alguns acharam esse tempo de resposta razoável e apreciaram o reconhecimento público.
- Outros criticaram a falta de atualizações imediatas na página de status, notificações amplas aos clientes ou um postmortem detalhado; alguns argumentaram que eles deveriam ter desativado temporariamente o acesso remoto pela nuvem.
- Contra-argumento: desligar automaticamente o acesso à nuvem com base em relatos não verificados poderia, por si só, se tornar um vetor de DoS.
Nuvem, Segurança e Páginas de Status
- Forte crítica a vincular o gerenciamento crítico de segurança a uma nuvem proprietária, especialmente com controvérsias de segurança anteriores.
- Alguns argumentaram que páginas de status deveriam exibir grandes incidentes de segurança; outros advertiram que sinalizar publicamente vulnerabilidades ativas pode aumentar o risco antes que as correções sejam implementadas.
- Pedidos por criptografia de ponta a ponta ou em repouso para que dados roteados incorretamente ao menos permanecessem ilegíveis.
Mitigações para Usuários
- Vários aconselharam desativar o “Remote Access” nos consoles UniFi e usar VPN/WireGuard/Tailscale ou similar para gerenciamento remoto em vez disso.
- Alguns executam controladores localmente (VM, Docker ou hardware keys) com acesso de saída fortemente filtrado por firewall ou bloqueado.
- Outros argumentaram que o acesso remoto via um serviço de terceiros sempre amplia a superfície de ataque, independentemente do fornecedor.
Alternativas e Ecossistema Mais Amplo
- Muitos usuários consideraram ou recomendaram alternativas: MikroTik, Aruba/Aruba Instant On, TP-Link Omada, Ruckus, OpenWRT, OPNsense, pfSense, Firewalla, etc., cada uma com trade-offs em usabilidade, dependência da nuvem e histórico de segurança.
- Ex-funcionários e usuários de longa data descreveram um declínio percebido no foco de engenharia da Ubiquiti e uma ênfase crescente em “polimento” de UX, recursos de nuvem e marketing prosumer em detrimento da confiabilidade e segurança centrais.