Routerele chinezești prezintă noi portițe de acces care pot compromite securitatea cibernetică a utilizatorilor. Compania VulnCheck a identificat două vulnerabilități majore în dispozitivele Zbtlink, active în întreaga lume. Descoperirea ridică semne de întrebare privind riscurile pentru rețelele personale și guvernamentale.
Pe scurt:
- Routerele chinezești Zbtlink au cel puțin două portițe de acces neautorizat, „Darklantern” și „Speakingstone”, care permit acces de la distanță și redirecționarea traficului.
- Aceste vulnerabilități reprezintă riscuri majore de securitate cibernetică, afectând peste 100.000 de dispozitive la nivel global, conform VulnCheck.
- Portița „Speakingstone” este considerată un implant de supraveghere, folosită în special în China pentru monitorizarea internă a cetățenilor.
- Guvernele occidentale au interzis importul routerelor chinezești din motive de securitate națională, iar producătorul susține că funcțiile sunt legitime pentru mentenanță.
Portițe de acces noi descoperite la routerele chinezești
Routerele chinezești Zbtlink includ cel puțin două portițe de acces neautorizat care pot permite accesul de la distanță, conform unei analize recente realizate de compania de securitate cibernetică VulnCheck. Aceste vulnerabilități, denumite „Darklantern” și „Speakingstone”, se adaugă unei portițe anterioare numite „Endlessdoors”.
Portițele permit accesul la informații despre rețeaua în care sunt instalate routerele și, în cazul „Speakingstone”, pot redirecționa traficul de rețea. VulnCheck avertizează că aceste vulnerabilități reprezintă riscuri majore pentru securitatea cibernetică a utilizatorilor.
Reacția producătorului la descoperirile privind portițele de acces
Producătorul Zbtlink susține că portițele de acces sunt funcții legitime pentru asistență și acces de la distanță, nefiind exploatate în scopuri rău intenționate. Jacob Baines, CTO-ul VulnCheck, a subliniat necesitatea conștientizării riscurilor asociate utilizării acestor routere.
Zbtlink comercializează routere sub diverse mărci la nivel global. Estimările indică peste 100.000 de dispozitive afectate de portița „Endlessdoors”, însă locația exactă și numărul dispozitivelor active rămân necunoscute.
Baines a calificat „Speakingstone” drept un implant de supraveghere, evidențiind potențialul său de a compromite securitatea rețelelor.
Implicarea portițelor de acces în supravegherea internă
Routerele cu portița „Speakingstone” au încercat să se conecteze la un domeniu neînregistrat, pe care Baines l-a înregistrat ulterior, primind astfel date de la dispozitivele infectate. Majoritatea routerelor active se află în China, sugerând utilizarea acestei tehnologii pentru supravegherea internă a cetățenilor chinezi.
Michael Xia, purtătorul de cuvânt al Zbtlink, a declarat că funcțiile de asistență la distanță sunt destinate mentenanței autorizate și nu prezintă riscuri de securitate. Întrebările privind capacitățile de supraveghere nu au primit răspuns din partea companiei.
Riscuri și avertismente privind securitatea routerelor chinezești
Guvernele occidentale au avertizat că hackeri asociați Chinei exploatează routere și alte dispozitive conectate la internet pentru acces neautorizat și spionaj cibernetic. Beijingul neagă implicarea în astfel de activități.
În martie 2024, Comisia Federală pentru Comunicații din SUA a interzis importul de routere de consum fabricate în străinătate din motive de securitate națională, cu excepția unor companii din afara Chinei.
Noa Insight
Compania de securitate cibernetică VulnCheck a identificat două portițe de acces neautorizat în routerele chinezești Zbtlink, care permit acces de la distanță și pot compromite traficul de rețea. Producătorul susține că aceste funcții sunt legitime pentru asistență, însă vulnerabilitățile ridică semne de întrebare privind securitatea dispozitivelor vândute global.
Implicații
Descoperirea vulnerabilităților afectează securitatea utilizatorilor routerelor Zbtlink, cu peste 100.000 de dispozitive potențial expuse. Aceste portițe pot permite acces neautorizat și supraveghere, influențând percepția asupra produselor chinezești pe piața globală.
Elemente-cheie
- Portițele de acces sunt funcții software care permit accesul la rețea și pot redirecționa traficul, conform analizei VulnCheck.
- Peste 100.000 de routere Zbtlink sunt afectate de portița „Endlessdoors”, însă numărul exact de dispozitive active este necunoscut.
- Producătorul susține că accesul de la distanță este autorizat pentru mentenanță și asistență, nefiind exploatat în scopuri rău intenționate.
Sursa originală a acestui articol este https://hotnews.ro/noi-portite-de-acces-neautorizat-descoperite-la-routere-chinezesti-vandute-la-nivel-mondial-2334741 (link)







