Routere chinezești cu portiță ascunsă expun rețeaua la atacuri

Se generează un element div și se stochează în variabila ad. În acest fragment de cod, ad.id este setat la ‘AdSense’; ad.className = ‘AdSense’;Citește șiAxis...

Se generează un element div și se stochează în variabila ad.

În acest fragment de cod, ad.id este setat la ‘AdSense’;

ad.className = ‘AdSense’;

Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov

Setează proprietatea CSS display a elementului ad la valoarea ‘block’.

ad.style.position = ‘absolute’;

ad.style.top = ‘-1px’;

The script assigns the value 1px to the height property

document.body.appendChild(ad); {„section”:”article”,”identity”:”3894991″,”url”:”https://www.digi24.ro/stiri/sci-tech/gadget/routerele-unei-marci-chinezesti-contin-o-portita-de-acces-ascunsa-care-face-reteaua-vulnerabila-comunica-la-fiecare-35-de-secunde-3894991″,”fullCatPath”:”/stiri/sci-tech/gadget”}

Mai mult de 20 de modele de routere produse în China și comercializate în întreaga lume includ o vulnerabilitate de tip „backdoor” (portiță de acces, n.r.) care ar putea permite accesul și conexiuni posibile la alte dispozitive din rețea, au declarat miercuri experții de la firma de securitate cibernetică <

googletag.cmd.push( function() { googletag.display(„div-gpt-ad-1534428397355-0”); });

Această constatare contribuie la creșterea temerilor occidentale privind amenințările de securitate cibernetică generate de aparatele de rețea produse în China.

Guvernele occidentale au alertat în ultimii ani cu privire la hackerii care valorifică astfel de aparate, iar în acest an, autoritățile de reglementare din SUA au implementat măsuri pentru a limita importurile de routere produse în străinătate.

Portița de acces, neînregistrată până în prezent și numită “Endlessdoors” de cercetătorii care au identificat-o, apare în diverse modele de routere realizate și comercializate de Zbtlink la nivel mondial sub etichetele Zbtlink și Wiflyer, potrivit lui Jacob Baines, director tehnic la VulnCheck, care a descoperit această vulnerabilitate.

Scriptul adaugă o funcție în coada de comenzi a googletag, iar această funcție declanșează afișarea reclamei cu identificatorul div-gpt-ad-1534428441003-0.

Zbtlink nu a oferit un răspuns la cererea de a oferi comentarii.

Baines estimează că la nivel mondial există 100.000 de astfel de routere, însă nu se poate determina exact unde se află, a precizat el, și nu se cunoaște numărul de unități active în Statele Unite.

Autoritățile din Occident au semnalat că cibercriminalii conectați la China exploatează routerele instalate în întreprinderi mici și în locuințe, precum și alte echipamente de internet, pentru a dobândi acces la rețele și a facilita intruziuni ulterioare și spionaj digital. Beijingul respinge în mod constant că ar tolera sau ar iniția atacuri cibernetice sau spionaj digital.

Comisia Federală pentru Comunicații a SUA a anunțat în luna martie că va interzice importul de routere noi de consum fabricate în străinătate din motive de securitate națională, deși ulterior a scutit numeroase companii non-chineze. În luna februarie, statul Texas a inițiat o acțiune judiciară împotriva TP‑Link, un producător de routere cu sediul în California, derivat dintr-o firmă chineză, susținând că această entitate a facilitat accesul Beijingului la echipamentele consumatorilor americani, acuzație pe care compania a contestat-o.

Baines a identificat o poartă mică care se conectează în mod automat la o adresă IP determinată și la un domeniu înregistrat în China în fiecare interval de 35 de secunde, a precizat într-o postare de pe blogul companiei. Cineva care deține aceste domenii ar putea prelua controlul routerului și, posibil, să-l folosească pentru a accesa alte aparate din aceeași rețea, a adăugat el.

Baines a declarat că majoritatea utilizatorilor care achiziționează acest router și îl folosește pentru afacerea lor mică sau în mediul domestic nu sunt conștienți de faptul că ar putea permite acest tip de acces.

„Dacă îl am în laboratorul meu, în laboratorul de la universitatea mea, practic i-am invitat direct în laborator și ei pot naviga prin rețea după bunul lor plac”, a spus Baines. „Consecințele sunt devastatoare.”

Reuters nu a reușit să determine motivul existenței acestei porțițe ascunse. De asemenea, nu a putut stabili scopul pentru care a fost concepută sau dacă a fost vreodată exploatată în mod abuziv.

Un apel la googletag.cmd.push introduce o funcție care, la execuție, apelează googletag.display cu parametru div-gpt-ad-1534428473535-0.

COMENTARII / 0