Conform HotNews: Routere fabricate în China, cu „portițe de acces” periculoase, vândute pe piața mondială
Peste 20 de modele de routere fabricate în China, disponibile la nivel global, sunt livrate cu o vulnerabilitate denumită „Endlessdoors”, care ar putea permite accesul neautorizat la rețelele casnice și de birou, avertizează cercetătorii companiei de securitate cibernetică VulnCheck. Descoperirea amplifică îngrijorările occidentale privind riscurile de securitate cibernetică asociate echipamentelor de rețea din China.
Vulnerabilitatea „Endlessdoors” dezvăluită
Problema afectează routere produse de Zbtlink, comercializate atât sub marca proprie, cât și sub denumirea Wiflyer, pe piețe din întreaga lume. Cercetătorii VulnCheck, citați de Reuters, au identificat o „portiță de acces” care ar permite unui atacator să obțină controlul asupra dispozitivului și, implicit, să acceseze alte echipamente conectate la aceeași rețea.
Jacob Baines, directorul tehnologic (CTO) al VulnCheck, a fost cel care a descoperit această vulnerabilitate. Potrivit acestuia, portița de acces comunică automat la intervale regulate cu o adresă IP și un domeniu înregistrate în China. Entitatea care controlează aceste resurse ar putea, teoretic, să preia controlul asupra routerului afectat.
Zbtlink nu a oferit un comentariu până la publicarea acestui articol.
Mii de dispozitive, potențial vulnerabile la nivel global
Se estimează că cel puțin 100.000 de routere cu această vulnerabilitate au fost distribuite la nivel mondial. Identificarea exactă a locației și a numărului de dispozitive active în fiecare țară este dificilă.
Guvernele occidentale au emis în mod repetat avertismente privind riscul ca hackeri asociați Chinei să exploateze dispozitive de rețea, inclusiv routere pentru uz casnic și de birouri mici, în scopuri de spionaj cibernetic sau pentru a facilita atacuri ulterioare. Beijingul a respins constant acuzațiile de implicare în astfel de operațiuni.
Aceste îngrijorări au determinat autoritățile de reglementare din Statele Unite să ia măsuri. În martie, Comisia Federală pentru Comunicații (FCC) din SUA a anunțat interzicerea importului de noi routere de consum fabricate în străinătate, invocând motive de securitate națională. Ulterior, au fost acordate excepții pentru numeroase companii din afara Chinei.
Implicații pentru utilizatorii din România
Problemele legate de routerele chinezești au repercusiuni și pe piața locală. Compania TP-Link, care comercializează routere casnice și în România, se confruntă cu dificultăți legale în SUA. Statul Texas a intentat în februarie un proces împotriva TP-Link, acuzând compania că ar fi permis accesul Beijingului la dispozitivele consumatorilor americani, acuzații pe care TP-Link le-a contestat.
„Dacă îl am în laboratorul meu, în laboratorul universității mele, practic i-am invitat direct în laborator și le-am permis să se deplaseze prin rețea după bunul plac”, a explicat Baines, subliniind gravitatea potențială a situației. El a adăugat că majoritatea utilizatorilor de astfel de routere, mai ales cei care le folosesc pentru afaceri mici sau birouri la domiciliu, ar putea să nu fie conștienți de riscurile de securitate. Capacitățile pe care le oferă această vulnerabilitate sunt, în opinia sa, „devastatoare”.
Sursa: HotNews

Fii primul care comentează