Conform HotNews: Peste 20 de modele de routere, multe fabricate în China și distribuite la nivel global, ascund o „portiță de acces” care ar putea permite accesul neautorizat la rețelele domestice și de birouri mici, potrivit cercetătorilor companiei de securitate cibernetică VulnCheck. Vulnerabilitatea, botezată „Endlessdoors”, ar permite atacatorilor să obțină control asupra acestor dispozitive și, implicit, să acceseze alte echipamente conectate în aceeași rețea.
Descoperirea vizează în special routere fabricate sub mărcile Zbtlink și Wiflyer, acestea fiind disponibile pe piețele internaționale. Acest fapt amplifică îngrijorările exprimate de autoritățile occidentale privind riscurile de securitate cibernetică asociate echipamentelor de rețea provenite din China. Guvernele din statele occidentale au avertizat în mod repetat că astfel de dispozitive pot fi exploatate de hackeri pentru a facilita accesul neautorizat la rețele, inclusiv în scopuri de spionaj cibernetic.
Routere cu „portițe de acces” pe piața mondială
Cercetătorii de la VulnCheck au identificat că vulnerabilitatea „Endlessdoors” este prezentă în mai multe modele de routere Zbtlink și Wiflyer. Aceste dispozitive, adesea utilizate în rețelele de domiciliu și birouri mici, comunică în mod automat, la intervale regulate, cu o adresă IP și un domeniu de internet înregistrate în China. Acest mecanism ar oferi entității care controlează aceste resurse posibilitatea de a prelua controlul asupra routerului infectat.
Jacob Baines, directorul tehnologic (CTO) al VulnCheck, cel care a identificat inițial vulnerabilitatea, estimează că cel puțin 100.000 de astfel de routere sunt utilizate la nivel mondial. Cu toate acestea, stabilirea cu exactitate a locației acestora și a numărului de dispozitive active într-o anumită țară este dificilă. „Dacă îl am în laboratorul meu, în laboratorul universității mele, practic i-am invitat direct în laborator și le-am permis să se deplaseze prin rețea după bunul plac”, a declarat Baines, subliniind potențialul „devastator” al acestei vulnerabilități.
Preocupări vechi și restricții noi
Avertismentele cu privire la riscurile de securitate cibernetică asociate echipamentelor de rețea fabricate în China nu sunt noi. Guvernele occidentale au emis de mai mulți ani avertismente în acest sens. Ca răspuns, autoritățile de reglementare din Statele Unite au implementat, în cursul acestui an, restricții privind importul de routere produse în străinătate, invocând motive de securitate națională. Comisia Federală pentru Comunicații (FCC) din SUA a anunțat în martie interzicerea importului de noi routere de consum fabricate în străinătate, excepții fiind ulterior acordate pentru numeroase companii din afara Chinei.
Aceste îngrijorări au avut și consecințe legale. În luna februarie, statul Texas a inițiat o acțiune în instanță împotriva TP-Link, un producător de routere cu sediul în California, dar desprins dintr-o companie chineză. Statul Texas acuză firma că ar fi permis accesul Beijingului la dispozitivele consumatorilor americani, acuzații pe care TP-Link le-a respins. Este de menționat că TP-Link are o prezență semnificativă pe piața din România, comercializând diverse modele de routere casnice.
Compania Zbtlink nu a răspuns solicitării Reuters de a comenta informațiile referitoare la vulnerabilitatea „Endlessdoors”. Reprezentanții VulnCheck au comunicat că majoritatea utilizatorilor care achiziționează acest tip de routere pentru uz personal sau pentru mici afaceri nu sunt conștienți de potențialele riscuri de securitate.
Sursa: HotNews



