ULTIMA ORA
Tehnologie

Routere chinezești cu „ușă” ascunsă: Pericol și în România

Cristian Marinescu

Conform HotNews: Peste 20 de modele de routere, majoritatea fabricate în China și vândute la nivel mondial sub diverse branduri, au fost descoperite cu o vulnerabilitate gravă. Aceasta, denumită „Endlessdoors” de către cercetătorii companiei de securitate cibernetică VulnCheck, permite accesul neautorizat la rețelele unde sunt instalate, deschizând ușa pentru potențiale atacuri și spionaj cibernetic.

Descoperirea vizează routerele produse de Zbtlink, comercializate atât sub marca proprie, cât și sub brandul Wiflyer. Aceste echipamente, utilizate frecvent în rețele casnice și de birouri mici, amplifică îngrijorările occidentale legate de securitatea cibernetică a dispozitivelor de rețea fabricate în China. Guvernele din occident avertizează de ani de zile cu privire la riscul ca hackerii să exploateze astfel de dispozitive.

Jacob Baines, directorul tehnologic al VulnCheck, a identificat prima această vulnerabilitate. El estimează că cel puțin 100.000 de astfel de routere sunt utilizate la nivel global, deși localizarea exactă și numărul celor active pe țări specifice sunt greu de determinat.

Portiță de acces cu potențial devastator

Vulnerabilitatea „Endlessdoors” permite routerelor afectate să comunice automat, la intervale regulate, cu o adresă IP și un domeniu înregistrat în China. Entitatea care controlează aceste domenii ar putea, teoretic, să preia controlul complet asupra routerului. Ulterior, atacatorul ar putea accesa și alte dispozitive conectate la aceeași rețea, obținând acces nepermis.

Baines subliniază că utilizatorii obișnuiți, care folosesc aceste routere pentru afaceri mici sau acasă, sunt, cel mai probabil, complet neștiutori cu privire la riscul pe care îl implică. „Dacă îl am în laboratorul meu, în laboratorul universității mele, practic i-am invitat direct în laborator și le-am permis să se deplaseze prin rețea după bunul plac”, a declarat Baines, subliniind gravitatea situației.

Restricții și controverse pe piața routerelor

Pe fondul acestor temeri legate de securitatea cibernetică, autoritățile de reglementare din Statele Unite au introdus, în cursul acestui an, restricții privind importul de routere provenite din străinătate. În luna martie, Comisia Federală pentru Comunicații (FCC) din SUA a interzis importul de noi routere de consum fabricate în străinătate, invocând motive de securitate națională. FCC a clarificat ulterior că anumite companii din afara Chinei sunt exceptate de la această regulă.

Aceste măsuri survin într-un context deja tensionat. În luna februarie, statul Texas a intentat un proces împotriva companiei TP-Link, un producător de routere cu sediul în California, dar desprins dintr-o companie chineză. Statul Texas susține că TP-Link a permis accesul Beijingului la dispozitivele consumatorilor americani, acuzații pe care compania le-a contestat. TP-Link are, de altfel, o prezență semnificativă pe piața din România, oferind „rutere casnice” care ar putea fi, teoretic, afectate de descoperirile recente, dacă utilizează componentele vulnerabile.

Reprezentanții Zbtlink nu au răspuns solicitării Reuters de a comenta informațiile privind vulnerabilitatea „Endlessdoors”.

Sursa: HotNews