Προσοχή στο router: “Πίσω πόρτα” σε πάνω από 20 μοντέλα – Eκατοντάδες χιλιάδες ύποπτες συσκευές

Ερευνητές κυβερνοασφάλειας εντόπισαν σοβαρό κενό ασφαλείας σε ρούτερ κινεζικής κατασκευής που θα μπορούσε να αποκτήσει απομακρυσμένη πρόσβαση στους χρήστες

Ρούτερ της κινεζικής Zbtlink © Amazon

Σοβαρή προειδοποίηση για την ασφάλεια δικτύων μικρών επιχειρήσεων και οικιακών χρηστών απευθύνουν ερευνητές της εταιρείας κυβερνοασφάλειας VulnCheck, οι οποίοι εντόπισαν μια ενσωματωμένη «πίσω πόρτα» σε περισσότερα από 20 μοντέλα ρούτερ κινεζικής κατασκευής, τα οποία διατίθενται σε πολλές χώρες του κόσμου.

Το κενό ασφαλείας αφορά συσκευές που κατασκευάζονται από την εταιρεία Zbtlink και κυκλοφορούν τόσο με το εμπορικό σήμα Zbtlink όσο και με την επωνυμία Wiflyer.

Σύμφωνα με τους ερευνητές, τουλάχιστον 100.000 τέτοιες συσκευές εκτιμάται ότι βρίσκονται ήδη σε λειτουργία παγκοσμίως, αν και δεν είναι γνωστό σε ποιες χώρες είναι εγκατεστημένες ούτε πόσες χρησιμοποιούνται σήμερα.

Wiflyer router

Wiflyer router © Αmazon

Ενδεχομένως οι ύποπτες συσκευές είναι πολύ περισσότερες, καθώς είναι πολύ δύσκολο να ανιχνευθούν αν έχουν ήδη διοχετευθεί στην παγκόσμια αγορά.

Η «πίσω πόρτα», που οι ερευνητές ονόμασαν Endlessdoors, δεν είχε γίνει γνωστή μέχρι σήμερα. Σύμφωνα με τον επικεφαλής τεχνολογίας της VulnCheck, Τζέικομπ Μπέινς, το λογισμικό του ρούτερ επικοινωνεί αυτόματα κάθε 35 δευτερόλεπτα με συγκεκριμένη διεύθυνση IP και διαδικτυακό τομέα που είναι καταχωρημένα στην Κίνα.

Απομακρυσμένος έλεγχος του ρούτερ από τρίτο

Εφόσον κάποιος αποκτήσει τον έλεγχο αυτών των διακομιστών, θα μπορούσε να αποκτήσει απομακρυσμένο έλεγχο του ρούτερ και στη συνέχεια να επιχειρήσει πρόσβαση σε άλλες συσκευές που είναι συνδεδεμένες στο ίδιο δίκτυο, όπως ηλεκτρονικούς υπολογιστές, διακομιστές, κάμερες ασφαλείας ή συστήματα αποθήκευσης δεδομένων.

«Οι δυνατότητες είναι καταστροφικές», δήλωσε ο Μπέινς, εξηγώντας ότι ένας χρήστης θα μπορούσε άθελά του να επιτρέψει σε τρίτους να περιηγηθούν σε ολόκληρο το εταιρικό ή οικιακό του δίκτυο χωρίς να το αντιληφθεί.

Η κατασκευάστρια εταιρεία δεν απάντησε για το εύρημα

Οι ερευνητές επισημαίνουν ότι μέχρι στιγμής δεν υπάρχουν αποδείξεις πως η συγκεκριμένη «πίσω πόρτα» έχει αξιοποιηθεί σε πραγματικές κυβερνοεπιθέσεις, ούτε είναι γνωστός ο λόγος για τον οποίο υπάρχει στο λογισμικό των συσκευών. Παράλληλα, η κινεζική κατασκευάστρια εταιρεία Zbtlink δεν απάντησε σε αίτημα του Reuters για σχολιασμό.

Η αποκάλυψη έρχεται σε μια περίοδο κατά την οποία οι δυτικές κυβερνήσεις εκφράζουν ολοένα εντονότερες ανησυχίες για την ασφάλεια δικτυακού εξοπλισμού κινεζικής προέλευσης.

Τα τελευταία χρόνια έχουν προειδοποιήσει ότι κυβερνοομάδες που συνδέονται με την Κίνα εκμεταλλεύονται ευπάθειες σε ρούτερ και άλλες συσκευές του διαδικτύου για την απόκτηση πρόσβασης σε εταιρικά και κυβερνητικά δίκτυα, κατηγορίες που το Πεκίνο απορρίπτει.

Στο πλαίσιο αυτό, οι αμερικανικές αρχές έχουν προχωρήσει το τελευταίο διάστημα στη λήψη μέτρων για τον περιορισμό της εισαγωγής ορισμένων ρούτερ ξένης κατασκευής, επικαλούμενες λόγους εθνικής ασφάλειας, ενώ συνεχίζονται οι έλεγχοι για την ασφάλεια του εξοπλισμού δικτύωσης που χρησιμοποιείται από επιχειρήσεις και καταναλωτές.