Conform HotNews: Routere Zbtlink, fabricate în China, ascund noi portițe de acces, ridicând semne de întrebare majore privind securitatea cibernetică. Două noi vulnerabilități, denumite „Darklantern” și „Speakingstone”, descoperite de compania de securitate cibernetică VulnCheck, se adaugă unei breșe anterioare, „Endlessdoors”, semnalată tot pe modele Zbtlink. Aceste portițe permit accesul neautorizat la informații despre rețeaua afectată și, în cazul „Speakingstone”, chiar redirecționarea traficului de rețea, creând riscuri semnificative de supraveghere.

Constatările recente ale VulnCheck, conform cărora peste zece modele de routere Zbtlink ar fi compromise, vin la scurt timp după dezvăluirea vulnerabilității „Endlessdoors”. Aceasta din urmă, descoperită pe peste 20 de modele, permitea colectarea de date de la routere și accesul la alte dispozitive din aceeași rețea. Ca reacție imediată, Zbtlink a suspendat vânzările și a retras software-ul afectat, deși producătorul a susținut inițial că breșa respectivă era o funcție de asistență tehnică și nu fusese exploatată în scopuri malițioase.

Jacob Baines, directorul tehnologic al VulnCheck, a subliniat importanța conștientizării acestor riscuri, avertizând că un număr estimat de cel puțin 100.000 de routere infectate cu „Endlessdoors” ar fi în uz la nivel global. Producătorul chinez, Zbtlink, vinde produse pe piețe internaționale sub diverse branduri, iar faptul că unii consumatori nu au auzit de companie nu înseamnă că produsele sale nu sunt revândute. Baines a descris „Speakingstone” drept un „implant de supraveghere”.

Posibile utilizări pentru supraveghere internă în China

Cercetătorul Jacob Baines a descoperit că routerele afectate de vulnerabilitatea „Speakingstone” încercau să se conecteze la un domeniu neînregistrat. După ce a înregistrat el însuși domeniul, a observat fluxul de date. Majoritatea routerelor conectate erau localizate în China, sugerând o posibilă utilizare pentru supravegherea cetățenilor chinezi, în timp ce aceeași tehnologie este comercializată la nivel mondial.

Michael Xia, purtătorul de cuvânt al Zbtlink, a declarat pentru Reuters că funcțiile de asistență și acces la cloud sunt destinate exclusiv mentenanței autorizate post-vânzare și nu prezintă riscuri de securitate. Acesta nu a oferit explicații suplimentare legate de capacitățile de supraveghere sau de logică din spatele afirmațiilor lui Baines.

Contextul suspiciunilor privind produsele electronice chineze

Aceste dezvăluiri vin pe fondul unor avertismente emise anterior de guvernele occidentale, care au semnalat exploatarea routerelor destinate micilor afaceri și utilizatorilor casnici de către hackeri asociați Chinei. Scopul acestor atacuri ar fi obținerea accesului la rețele pentru spionaj cibernetic. Beijingul a negat constant implicarea în astfel de operațiuni.

În martie anul curent, Comisia Federală pentru Comunicații (FCC) din SUA a interzis importul noilor routere de consum fabricate în străinătate, invocând motive de securitate națională, deși ulterior a exclus numeroase companii din afara Chinei. Anterior, în februarie, statul Texas a intentat un proces împotriva TP-Link, o companie cu sediul în California, derivată dintr-o companie chineză, acuzând-o că ar fi permis Beijingului acces la dispozitivele consumatorilor americani, acuzație respinsă de companie.

Sursa: HotNews