Conform HotNews: Routere Zbtlink, pline de „portițe” suspecte
Peste zece modele de routere produse de compania chineză Zbtlink includ cel puțin două „portițe de acces” neautorizate, care ar putea permite accesul de la distanță și monitorizarea activității din rețelele afectate, conform unor noi descoperiri ale companiei de securitate cibernetică VulnCheck. Aceste noi vulnerabilități se adaugă uneia semnalate anterior, denumită „Endlessdoors”, ridicând semne de întrebare serioase privind securitatea acestor echipamente.
Cele două noi „backdoors”, botezate „Darklantern” și „Speakingstone”, permit accesul facil la informații despre rețelele în care sunt instalate routerele, iar „Speakingstone” poate chiar redirecționa traficul de rețea. VulnCheck a subliniat pe blogul său că aceste vulnerabilități reprezintă riscuri semnificative de securitate. Aceste descoperiri vin la scurt timp după ce aceeași companie de securitate a publicat informații despre „Endlessdoors”, o vulnerabilitate prezentă în peste 20 de modele Zbtlink. Aceasta din urmă permitea colectarea datelor de la routere și conectarea la alte dispozitive din aceeași rețea.
Răspunsul producătorului chinez și suspiciuni de spionaj
În urma dezvăluirii inițiale despre „Endlessdoors”, Zbtlink a suspendat vânzările routerelor afectate și a retras offline software-ul incriminat. Producătorul chinez a susținut însă că vulnerabilitatea respectivă era, de fapt, o funcție destinată asistenței și accesului de la distanță, negând orice exploatare în scopuri malițioase. Cu toate acestea, Jacob Baines, directorul tehnologic al VulnCheck, cel care a descoperit vulnerabilitățile, a avertizat asupra necesității ca utilizatorii să fie conștienți de riscurile potențiale.
Baines estimează că cel puțin 100.000 de routere afectate de „Endlessdoors” erau utilizate la nivel global. El a subliniat că faptul că o companie precum Zbtlink nu este larg cunoscută nu înseamnă că produsele sale nu sunt revândute pe scară largă sub alte mărci. În ceea ce privește „Speakingstone”, Baines a numit-o un „implant de supraveghere”, având în vedere că routerele afectate încercau să se conecteze la un domeniu inexistent, pe care el l-a înregistrat ulterior.
Routerele Zbtlink, sub lupa autorităților internaționale
Analiza datelor colectate a relevat că marea majoritate a routerelor cu vulnerabilitatea „Speakingstone” erau active în China. Acest lucru sugerează că tehnologia ar putea fi utilizată pentru supraveghere internă în rândul cetățenilor chinezi, în timp ce aceleași produse sunt vândute la nivel internațional, inclusiv în SUA. Un purtător de cuvânt al Zbtlink a declarat pentru Reuters că funcțiile de asistență de la distanță și acces la cloud sunt destinate exclusiv mentenanței post-vânzare autorizate și nu prezintă riscuri de securitate. Acesta nu a oferit răspunsuri specifice privind capacitățile de supraveghere invocate de VulnCheck.
Aceste dezvăluiri vin pe fondul unor avertismente din partea guvernelor occidentale privind exploatarea routerelor de către hackeri asociați Chinei, cu scopul de a obține acces la rețele pentru spionaj cibernetic. Beijingul neagă în mod constant implicarea în astfel de activități. În luna martie a acestui an, Comisia Federală pentru Comunicații (FCC) din SUA a interzis importul de noi routere de consum fabricate în străinătate din motive de securitate națională.
Sursa: HotNews