Скритата задна вратичка е могла да позволи на нападатели да получат неоторизиран достъп до засегнатите рутери и други свързани устройства, заяви компанията за киберсигурност VulnCheck
Компанията за киберсигурност VulnCheck съобщи на 5 август, че е установила, че повече от 20 модела безжични рутери, произведени в Китай и продавани по целия свят, съдържат скрита задна вратичка, която е могла да позволи неоторизиран достъп до устройства, свързани към мрежата.
Това откритие засили нарастващите западни опасения относно рисковете за киберсигурността, породени от произведено в Китай мрежово оборудване. Западните правителства от години предупреждаваха, че хакери експлоатират подобни устройства, а американските регулатори предприеха тази година стъпки за ограничаване на вноса на произведени в чужбина рутери.
Джейкъб Бейнс, главен технологичен директор на VulnCheck, който откри задната вратичка, написа в публикация в блог, че уязвимостта, наречена „Endlessdoors“, засяга рутери, произведени от Shenzhen Zhibotong Electronics Co. и продавани под марките Zbtlink и Wiflyer.
Рутерите служат като шлюз между свързаните с интернет устройства и по-широкия интернет, като насочват трафика към компютри, смартфони, смарт телевизори, камери и друго свързано оборудване. Тъй като рутерите управляват интернет трафика между свързаните устройства и по-широкия интернет, уязвимостите, които ги засягат, могат да изложат на риск цели домашни или бизнес мрежи.
Бейнс изчислява, че по света са били внедрени най-малко 100 000 такива рутера. Откритата от него задна вратичка автоматично „набира един и същ малък набор от крайни точки“, каза Бейнс в публикация в блога на уебсайта на компанията. Който и да контролира тези домейни, е можел да поеме контрол над рутера и потенциално да го използва за достъп до други устройства в същата мрежа, каза той.
Бейнс заяви, че повечето хора, които поръчват този рутер и го използват за малък бизнес или домашен офис, вероятно изобщо не биха подозирали, че той може да позволи подобен достъп.
„Ако го имам в лабораторията си, в лабораторията си в университета, вие буквално сте ги поканили директно в лабораторията си и те могат да се движат из мрежата, както пожелаят“, каза Бейнс. „Тези възможности са опустошителни.“
Западните правителства предупреждаваха, че свързани с Китай хакери злоупотребяват с рутери за малки и домашни офиси и други интернет устройства, за да получават достъп до мрежи за последващи прониквания, както и за кибершпионаж.
Пекин редовно отричаше да одобрява или извършва кибератаки или кибершпионаж.
The Epoch Times потърси Shenzhen Zhibotong Electronics/Zbtlink за коментар, но до момента на публикуване не получи отговор.
Проверка в САЩ
Тези констатации бяха направени в момент, когато американските служители продължаваха да засилват проверките на мрежово оборудване, произведено от компании с връзки с Китай.
През март Федералната комисия по комуникациите обяви ограничения върху вноса на някои произведени в чужбина потребителски рутери поради опасения за националната сигурност.
В изявление от 23 март Федералната комисия по комуникациите заяви, че произведени в чужбина рутери са били експлоатирани от злонамерени участници за насочване срещу американски домакинства, нарушаване на мрежи, извършване на шпионаж и кражба на интелектуална собственост.

„Произведени в чужбина рутери също са били замесени в кибератаките Volt Typhoon, Flax Typhoon и Salt Typhoon, насочени срещу жизненоважна инфраструктура на САЩ“, добави тя.
През февруари щатът Тексас заведе дело срещу TP-Link Systems, като твърдеше, че мрежовата компания е изложила устройствата на американски потребители на достъп от страна на китайския режим.
В отговор на иска TP-Link Systems, която се отдели от китайска компания, заяви, че ще „защитава енергично“ репутацията си, нарече обвиненията „неоснователни“ и добави, че китайският комунистически режим няма никаква форма на собственост или контрол върху компанията, нейните продукти или потребителските данни.
Риск за мрежите
На 5 август VulnCheck публикува списък с 20 засегнати модела и призова организациите да установят дали някой от тях все още е внедрен в техните мрежи.
VulnCheck заяви, че потребителите трябва да идентифицират засегнатите устройства по номерата на моделите им, а не по марката, тъй като Zbtlink произвежда рутери за други компании по споразумения с производител на оригинално оборудване и производител на оригинален дизайн.
Компанията препоръча засегнатите устройства да бъдат заменени, където е възможно, да се ограничи достъпът за дистанционно управление и да се инсталират актуализации на фърмуера, ако станат налични корекции за сигурност.
Според VulnCheck засегнатите модели са: CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 и Z8102AX-2DSIM.
Reuters допринесе за този материал.

















