Mai mult de 20 tipuri de routere produse în China și vândute pe plan global includ o „portiță de acces” (backdoor) ce poate facilita intrarea neautorizată și, posibil, interconectarea cu alte aparate din aceeași rețea, au spus miercuri experții de la firma de securitate cibernetică VulnCheck, conform Reuters.
În Statele Unite, TP‑Link se confruntă cu probleme juridice. În România, aceiași producători comercializează
„rutere casnice”
Citește șiAxis BootCamp 2026: demonstrații tehnice și experiență practică la Snagov
.
O nouă constatare privind routerele produse și distribuite de Zbtlink la scară globală, atât sub eticheta proprie, cât și sub cea Wiflyer, intensifică temerile din Occident.
Acestea se concentrează pe pericolele de siguranță digitală legate de dispozitivele de rețea produse în China.
Guvernele occidentale au alertat de mult timp că hackeri ar putea să profite de astfel de aparate, iar autoritățile de reglementare din Statele Unite au introdus anul acesta restricții privind importul routerelor fabricate în străinătate.
Acum pentru prima oară, portița de acces a fost identificată și numită Endlessdoors de specialiști. Aceasta apare în numeroase modele de routere Zbtlink și Wiflyer.
Jacob Baines, directorul tehnologic (CTO) al VulnCheck, a identificat primul această vulnerabilitate.
Zbtlink nu a oferit un răspuns la cererea făcută de Reuters de a comenta detaliile furnizate.
Peste 100.000 de unități de acest tip au fost expediate la nivel global.
Baines afirmă că numărul routerelor de acest tip utilizate la nivel global depășește 100.000, însă nu se poate stabili cu precizie locația lor exactă sau numărul activ în fiecare țară.
Guvernele occidentale au semnalat că grupuri de hackeri legate de China exploatează routere concepute pentru birouri mici și pentru uz casnic, precum și alte echipamente conectate la internet, pentru a câștiga acces la rețele în scopul unor intruziuni ulterioare sau pentru activități de spionaj cibernetic. Beijingul continuă să refute în mod constant că ar susține sau ar desfășura atacuri cibernetice sau operațiuni de spionaj informatic.
FCC a anunțat în luna martie că va interzice importul de noi routere de consum fabricate în străinătate, susținând că motivele sunt de securitate națională. Ulterior, FCC a acordat excepții pentru numeroase companii din afara Chinei.
Texas a inițiat, în luna februarie, o acțiune judiciară împotriva TP‑Link, un producător de routere cu sediul în California, originar dintr-o firmă chineză, susținând că compania a permis accesul guvernului Beijingului la dispozitivele consumatorilor din Statele Unite, acuzată pe care TP‑Link a contestat-o.
În România, TP-Link a înregistrat o semnificativă vânzare.
„Portița de acces” conferă funcționalități „devastatoare”.
Conform unui mesaj postat de Baines pe blogul VulnCheck, portița de acces identificată transmite automat, la fiecare 35 de secunde, semnale către o anumită adresă IP și către un domeniu de internet înregistrat în China. Persoana sau entitatea care deține aceste domenii ar putea prelua controlul routerului și ar putea utiliza acest acces pentru a intra în alte dispozitive aflate pe aceeași rețea.
Baines a susținut că majoritatea cumpărătorilor care achiziționează acest tip de router și îl utilizează pentru o mică afacere sau pentru un birou la domiciliu, probabil, nu sunt conștienți de faptul că dispozitivul ar putea oferi un astfel de acces.
“Dacă îl am în laboratorul meu, în laborator
„Capacitățile pe care le oferă sunt devastatoare”
, acesta a subliniat.

COMENTARII / 0