Conform HotNews: Peste o sută de modele de routere Zbtlink, provenind din China, au fost livrate cu cel puțin două portițe de acces neautorizate, cunoscute sub denumirea de „backdoors”. Aceste vulnerabilități ar putea permite accesul neautorizat de la distanță, echivalând cu o formă de supraveghere, conform unor noi constatări ale companiei de securitate cibernetică VulnCheck.
Descoperiri alarmante în securitatea routerelor
Agenția Reuters amintește că aceste noi portițe de acces, al căror număr ajunge la cel puțin 140 de modele de routere, ar putea fi exploatate de atacatori pentru a prelua controlul asupra dispozitivelor. Vulnerabilitățile permit executarea de comenzi la nivel de sistem, oferind atacatorilor posibilitatea de a accesa informații sensibile sau de a modifica setările routerului.
Descoperirea subliniază riscurile asociate cu dispozitivele IoT (Internet of Things) ieftine, fabricate în masă. Producătorii chinezi Zbtlink, și implicit utilizatorii, se confruntă acum cu o breșă de securitate semnificativă. Compania VulnCheck a avertizat că aceste vulnerabilități au fost prezente pe piață încă din 2022, fără ca producătorul să ia măsuri adecvate de remediere.
Implicații pentru securitatea cibernetică globală
Potrivit experților în securitate, existența acestor „backdoors” în routerele Zbtlink reprezintă o amenințare serioasă pentru securitatea rețelelor private și a infrastructurii critice. Atacatorii ar putea crea rețele de tip botnet masive, utilizând aceste dispozitive compromise pentru atacuri de tip Denial of Service (DoS) sau pentru furtul de date.
VulnCheck a elaborat o listă detaliată a modelelor afectate, pe care a publicat-o pentru a alerta utilizatorii și companiile de securitate. Totuși, până în prezent, Zbtlink nu a emis un comunicat oficial sau nu a oferit un patch de securitate pentru a rezolva aceste probleme.
Riscuri pentru utilizatorii casnici și companii
Utilizatorii care dețin routere Zbtlink sunt sfătuiți să verifice dacă modelele lor se numără printre cele vulnerabile. În caz afirmativ, este recomandată înlocuirea imediată a dispozitivului cu unul de la un producător de încredere. Riscurile includ, dar nu se limitează la, accesul neautorizat la date personale, monitorizarea activității online și compromiterea altor dispozitive conectate la aceeași rețea.
Impactul extins al acestor vulnerabilități este amplificat de prezența routerelor Zbtlink în diverse medii, de la locuințe particulare la mici și medii afaceri. Faptul că aceste portițe de acces au fost intenționat inserate, și nu rezultatul unei simple greșeli de programare, ridică semne de întrebare serioase cu privire la practicile de fabricație și la conformitatea cu standardele internaționale de securitate.
Compania VulnCheck a subliniat că problema este una complexă, având în vedere numărul mare de modele afectate și lipsa de transparență din partea producătorului. Expertiza lor a demonstrat că aceste vulnerabilități sunt active și pot fi exploatate cu ușurință de către persoane cu cunoștințe tehnice minime.
Acțiunile viitoare ale autorităților de reglementare și ale producătorilor de echipamente de rețea vor fi cruciale pentru a preveni repetarea unor astfel de incidente în viitor.
Sursa: HotNews