Tehnologie

Routere chinezești, vulnerabilități noi descoperite la nivel global

Routere chinezești, vulnerabilități noi descoperite la nivel global

Peste 10 modele de routere Zbtlink, fabricate în China, sunt suspectate că adăpostesc cel puțin două „portițe de acces” neautorizate, cunoscute sub denumirea de „backdoors”. Aceste vulnerabilități ar putea permite accesul de la distanță, într-un mod intruziv, similar unei forme de „supraveghere”, conform unor noi constatări ale companiei de securitate cibernetică VulnCheck. Agenția Reuters informează că aceste noi portițe, denumite „Darklantern” și „Speakingstone”, se adaugă unei vulnerabilități anterioare, denumită „Endlessdoors”, semnalată în premieră de aceeași companie.

Cele două noi portițe descoperite facilitează accesul la informații despre rețeaua în care sunt instalate routerele afectate. În cazul „Speakingstone”, există posibilitatea chiar și redirecționării traficului de rețea. VulnCheck subliniază că aceste descoperiri reprezintă riscuri semnificative de securitate pentru utilizatori și organizații. Aceste constatări vin la scurt timp după ce VulnCheck a făcut publică existența „Endlessdoors”, o vulnerabilitate prezentă în peste 20 de modele de routere Zbtlink.

Reacția producătorului chinez și implicațiile globale

Anterior, în cazul vulnerabilității „Endlessdoors”, producătorul chinez a declarat că portița de acces era, de fapt, o funcție destinată asistenței și accesului de la distanță și că nu a fost niciodată exploatată în scopuri rău intenționate. Cu toate acestea, Jacob Baines, directorul tehnologic al VulnCheck, a subliniat importanța conștientizării riscului ca routerele Zbtlink să fie infectate. Zbtlink comercializează routere la nivel global sub diverse mărci, iar Baines estima că cel puțin 100.000 de routere infectate cu „Endlessdoors” sunt utilizate pe scară largă.

Baines a descris „Speakingstone” drept un „implant de supraveghere”. Cercetătorul a descoperit că routerele afectate de „Speakingstone” încercau să se conecteze la un domeniu neînregistrat, pe care l-a achiziționat ulterior. Analizând datele primite, s-a constatat că majoritatea routerelor active se aflau în China, sugerând că ar putea fi vorba de tehnologie de supraveghere internă, utilizată împotriva propriilor cetățeni, în timp ce aceeași tehnologie este vândută la nivel internațional.

Îngrijorări legate de securitatea dispozitivelor de rețea din China

Purtătorul de cuvânt al Zbtlink, Michael Xia, a declarat că funcțiile de asistență de la distanță și acces la cloud sunt destinate exclusiv „mentenanței autorizate post-vânzare” și că nu prezintă riscuri de securitate. Xia nu a oferit clarificări privind potențialele capacități de supraveghere sau pe marginea afirmației lui Baines, care consideră explicația producătorului nesustenabilă.

Aceste acuzații survin într-un context mai larg de suspiciuni față de dispozitivele de rețea fabricate în China. Guvernele occidentale au avertizat anterior cu privire la exploatarea routerelor destinate companiilor mici și utilizatorilor casnici de către hackeri asociați Chinei, în scopuri de spionaj cibernetic sau pentru acces neautorizat la rețele. Beijingul neagă constant implicarea în astfel de activități. Anterior, Comisia Federală pentru Comunicații (FCC) din SUA a interzis importul de noi routere de consum fabricate în China, invocând motive de securitate națională.

Sursa: HotNews