کشف «بکدور» در مودمهای چینی ZBTLink؛ پژوهشگران از بحران امنیتی خبر میدهند
کارشناسان امنیت سایبری از کشف دو «بکدور» جدید در بیش از ۱۲ مدل روتر چینی خبر دادند. این آسیبپذیریها به هکرها اجازه میدهد تا به طور مخفیانه بر فعالیتهای کاربران نظارت کنند. این موضوع نگرانیهای...
در پی بحران امنیتی اخیر، پژوهشگران از کشف دو «بکدور» جدید در بیش از ۱۲ مدل از روترهای چینی ZBTLink خبر دادند که امکان نظارت مخفیانه را فراهم میکند.
بیش از ۱۲ مدل از روترهای تولید شده توسط برند چینی ZBTLink به همراه دو نوع «بکدور» به بازار عرضه شدهاند که دسترسی از راه دور و نظارت را برای افراد ناشناس ممکن میسازند. این بدافزارهای جاسازیشده اطلاعات شبکهای را که روتر در آن نصب شده است جمعآوری کرده و در برخی موارد قادر به تغییر مسیر ترافیک شبکه به سمت هکرها هستند.
به گزارش پایگاه خبری پژوهندگان عصر، شرکت امنیت سایبری VulnCheck اعلام کرده است که دو ابزار نفوذ جدید با نامهای Darklantern و Speakingstone پیش از کشف دربپشتی قبلی به نام Endlessdoors در این روترها وجود داشتهاند. پیشتر، آسیبپذیری قبلی در بیش از ۲۰ مدل روتر شناسایی شده بود که به افراد اجازه میداد دادههای روتر را سرقت کرده و به دستگاههای دیگر شبکه متصل شوند. پس از افشای این آسیبپذیری، شرکت سازنده فروش دستگاهها را متوقف و نرمافزارهای مربوطه را از دسترس خارج کرد.
جیکوب بینز، مدیر ارشد فناوری شرکت ولنچک، اظهار داشت: «صرف اینکه تا به حال نام ZBTLink را نشنیدهاید، به این معنا نیست که این محصولات در نقاط دیگر بازفروش نمیشوند.»
بینز با ثبت دامنهای که روترهای دارای Speakingstone تلاش میکردند به آن متصل شوند، متوجه ارسال مداوم دادهها شد. بیشتر این تجهیزات در داخل چین فعال هستند و شواهد نشان میدهد که فناوری نظارتی مورد استفاده علیه شهروندان چینی، به بازارهای بینالمللی از جمله ایالات متحده نیز صادر شده است.
مایکل شیا، سخنگوی ZBTLink، در پیامی اعلام کرد که قابلیتهای دسترسی از راه دور و خدمات ابری صرفاً برای پشتیبانی فنی پس از فروش طراحی شدهاند. به گفته شیا، این راهکارها هیچگونه ریسک امنیتی ندارند و اولویت اصلی این برند، تضمین امنیت تجهیزات عرضه شده است.