Tehnologie

Routere chinezești, breșă de securitate: comunică pe ascuns, și în România

Routere chinezești, breșă de securitate: comunică pe ascuns, și în România

Conform HotNews: Routere din China, livrate cu „portiță de acces” care ridică semne de întrebare

Peste 20 de modele de routere de rețea, fabricate în China și distribuite pe piața globală, prezintă o vulnerabilitate de securitate denumită „Endlessdoors”. Aceasta ar permite accesul neautorizat la dispozitive și, potențial, la alte echipamente conectate în aceeași rețea, conform cercetătorilor companiei de securitate cibernetică VulnCheck. Vulnerabilitatea a fost descoperită în routere comercializate sub mărcile Zbtlink și Wiflyer.

Angajații VulnCheck au identificat că routerele afectate comunică automat la intervale regulate cu adrese IP și domenii de internet înregistrate în China. Persoanele sau entitățile care controlează aceste domenii ar putea prelua controlul asupra routerelor. Ulterior, ar putea accesa și alte dispozitive conectate la rețeaua utilizatorului.

Jacob Baines, directorul tehnologic al VulnCheck, a subliniat gravitatea situației. El a afirmat că majoritatea utilizatorilor acestor routere, folosite adesea pentru afaceri mici sau birouri de acasă, nu sunt conștienți de riscurile implicate. „Practic, le-am invitat direct în laborator și le-am permis să se deplaseze prin rețea după bunul plac,” a declarat Baines, referindu-se la un scenariu ipotetic în care vulnerabilitatea ar fi exploatată.

Amplificarea îngrijorărilor la nivel mondial

Descoperirea amplifică temerile occidentale legate de securitatea cibernetică a echipamentelor de rețea provenite din China. Guvernele occidentale au avertizat constant că astfel de dispozitive ar putea fi folosite de hackeri pentru intruziuni în rețele sau pentru operațiuni de spionaj cibernetic. Beijingul a negat constant acuzațiile de implicare în atacuri cibernetice sau operațiuni de spionaj informatic.

Estimările preliminare indică faptul că cel puțin 100.000 de routere afectate ar fi în uz la nivel mondial. Cu toate acestea, nu există date exacte despre localizarea lor precisă sau numărul celor active într-o anumită țară.

Autoritățile de reglementare din Statele Unite au luat măsuri în acest sens. În luna martie, Comisia Federală pentru Comunicații (FCC) a interzis importul de noi routere de consum fabricate în străinătate, invocând motive de securitate națională. Ulterior, au fost acordate excepții pentru numeroase companii din afara Chinei.

Un caz notabil este cel al companiei TP-Link, cu sediul în California, dar cu origini într-o companie chineză. Statul Texas a dat în judecată TP-Link în luna februarie, susținând că firma ar fi permis accesul Beijingului la dispozitivele consumatorilor americani. Compania a contestat aceste acuzații. Este important de menționat că TP-Link are o prezență semnificativă pe piața din România, comercializând routere de uz casnic.

Compania Zbtlink, producătorul routerelor afectate, nu a răspuns solicitărilor Reuters de a comenta informațiile.

Baines a descris capabilitățile oferite de „portița de acces” ca fiind „devastatoare”, subliniind impactul potențial asupra securității rețelelor de birouri și de acasă.

Sursa: HotNews