Проверьте роутер: в прошивке китайских устройств нашли скрытый вход

В прошивке роутеров Zbtlink обнаружен бэкдор EndlessDoors
Григорий Орлов Автор статьи
В прошивке роутеров Zbtlink обнаружен бэкдор En...

AI Изображение создано с помощью ИИ и носит иллюстративный характер

Исследователи из компании VulnCheck обнаружили скрытый вход в прошивке как минимум 20 моделей роутеров китайского производителя Zbtlink (также известного как Wiflyer). Бэкдор получил название EndlessDoors. При подключении к сети такой роутер каждые 35 секунд пытается связаться с удалённым сервером в Китае, и при успешном соединении открывает root-терминал, позволяющий владельцу сервера получить полный контроль над устройством. Поскольку трафик исходит от самого роутера, он может проходить через стандартные межсетевые экраны. Об этом сообщает портал BGR.

Представители Zbtlink заявили, что функция была предназначена для послепродажной поддержки, и компания приостановила продажу затронутых роутеров. Однако Zbtlink продаёт свою продукцию сторонним компаниям под их брендами, меняя только название. VulnCheck выяснила, что американская компания Deep Orange продавала ребрендированный роутер Zbtlink, хотя протестированный образец был выпущен до появления EndlessDoors. Точный масштаб проблемы установить невозможно без доступа к данным о клиентах Zbtlink.

Определить уязвимость можно по номеру модели — он часто сохраняется даже после ребрендинга. Пользователи могут заблокировать трафик к удалённому серверу или установить другую прошивку, но это требует технических знаний. Самый простой способ — заменить роутер на устройство от известного бренда, например Cisco, Belkin или Netgear. Наличие бэкдора у одной китайской компании не означает, что все китайские роутеры небезопасны, но это напоминание, что дешёвая электроника может нести скрытые риски.