Peste 10 de modele de routere Zbtlink fabricate în China sunt livrate cu cel puțin două „portițe de acces” neautorizat („backdoors”) care ar putea permite accesul de la distanță, intruziv, într-un mod asemănător unei forme de „supraveghere”, potrivit unor noi constatări ale companiei de securitate cibernetică VulnCheck.
Agenția Reuters amintește că aceste noi portițe – denumite de cercetători „Darklantern” și „Speakingstone” – se adaugă uneia numite „Endlessdoors”, semnalată anterior.
Respectiva portiță de acces a fost de asemenea descoperită pe anumite modele de routere Zbtlink. Cele două portițe descoperit acum permit accesul facil la informații despre rețeaua în care sunt instalate routerele afectate și, în cazul „Speakingstone”, pot permite chiar redirecționarea traficului de rețea. VulnCheck subliniază într-un mesaj publicat pe blogul său că acestea reprezintă riscuri semnificative de securitate.
Aceste constatări, care nu fuseseră semnalate anterior, vin la câteva săptămâni după ce aceeași companie de securitate cibernetică a descoperit și a făcut publică existența „Endlessdoors”, o portiță de acces prezentă în peste 20 de routere Zbtlink.
Portița respectivă ar fi permis oricărei persoane cu acces la anumite domenii să colecteze date de la routere și să se conecteze la alte dispozitive din aceeași rețea. La o zi după dezvăluirea făcută de VulnCheck, Zbtlink a suspendat vânzările routerelor respective și a retras offline software-ul afectat.
Producătorul chinez a susținut că portița de acces era, de fapt, o funcție pentru asistență și acces de la distanță și că nu fusese niciodată exploatată în scopuri rău intenționate.
Jacob Baines, directorul tehnologic (CTO) al VulnCheck, este cel care a descoperit portițele de acces. El a declarat că este imperativ ca oamenii și organizațiile să conștientizeze că este posibil routerele Zbtlink pe care le folosesc să fie infectate.
Zbtlink vinde routere în întreaga lume sub diverse mărci. Baines estima în cazul „Endlessdoors” că cel puțin 100.000 de routere infectate cu aceasta sunt utilizate în întreaga lume, deși experții de la VulnCheck nu ai reușit să stabilească cu exactitate unde sunt amplasate și nici câte dintre ele sunt active într-o țară anume.
„Faptul că nu ai auzit niciodată de Zbtlink nu înseamnă că produsele sale nu sunt revândute în alte locuri”, a subliniat Baines într-un nou interviu acordat după descoperirea celor două portițe de acces noi.
Sursa https://www.hotnews.ro