Mere end 20 modeller af Zbtlink-routere indeholder angiveligt en skjult bagdør, som kan give fjernadgang til de netværk, de er tilsluttet, advarer cybersikkerhedsforskere.

De berørte enheder sælges verden over under mærkerne Zbtlink og Wiflyer. VulnCheck vurderer, at mindst 100.000 af routerne er blevet installeret i private hjem, små virksomheder og kontormiljøer.

Forskerne siger, at bagdøren kan gøre det muligt for den, der kontrollerer den, at overtage en sårbar router og potentielt få adgang til andre enheder, der er tilsluttet det samme netværk.

Fundet føjer sig til den fortsatte bekymring i vestlige lande om sikkerhedsrisici forbundet med netværksudstyr produceret i udlandet.

Forskerne kalder routerens bagdør for “Endlessdoors”

Jacob Baines, teknologidirektør hos cybersikkerhedsvirksomheden VulnCheck, opdagede den hidtil ukendte bagdør. Han gav den navnet “Endlessdoors”.

Ifølge Baines er bagdøren indbygget i flere Zbtlink-routere og kommunikerer automatisk med en bestemt IP-adresse og et domæne, der er registreret i Kina.

Enhederne kontakter angiveligt denne infrastruktur hvert 35. sekund uden ejerens viden.

Hvis en angriber kontrollerer den pågældende infrastruktur, kan vedkommende potentielt overtage routeren. Herfra kan angriberen bevæge sig videre gennem det lokale netværk og få adgang til andre tilsluttede systemer.

Det kan udsætte personlige enheder, virksomhedssystemer og følsomme data for risiko.

Baines siger, at mange, der bruger disse routere derhjemme eller på et mindre kontor, ikke har nogen idé om, at enheden kan give denne grad af adgang.

Han advarer om, at en berørt router installeret i eksempelvis et forskningslaboratorium kan give en ekstern aktør en vej ind i det øvrige netværk.

Reuters har ikke kunnet fastslå, hvorfor bagdøren eksisterer, hvilket formål den kan tjene, eller om den nogensinde er blevet udnyttet.

Zbtlink havde ikke besvaret en anmodning om kommentar på tidspunktet for offentliggørelsen.

Zbtlink-routere kan udsætte tilsluttede enheder for risiko

Routere er centrum i et netværk og styrer kommunikationen mellem tilsluttede enheder og internettet. Derfor kan en kompromitteret router skabe alvorlige sikkerhedsrisici.

En angriber med kontrol over en sårbar enhed kan overvåge netværkstrafik, angribe andre enheder, omdirigere brugere til ondsindede hjemmesider eller etablere langvarig adgang til et netværk.

Sikkerhedseksperter har gentagne gange advaret om, at routere til hjemmekontorer og små virksomheder kan blive indgangspunkter for større indtrængningskampagner.

Myndigheder i vestlige lande har også udtrykt bekymring for, at Kina-relaterede hackere bruger internetforbundne enheder til cyberspionage og fremtidige angreb. Kina har gentagne gange afvist at stå bag eller støtte cyberangreb.

Udenlandsk fremstillede routere møder stigende granskning

Opdagelsen kommer samtidig med, at amerikanske myndigheder ser nærmere på sikkerheden i udenlandsk fremstillet netværksudstyr til forbrugere.

I marts meddelte Federal Communications Commission planer om at begrænse importen af nye udenlandsk fremstillede routere til forbrugermarkedet af hensyn til den nationale sikkerhed. Senere undtog myndigheden mange virksomheder, som ikke er kinesiske.

Tidligere i år lagde delstaten Texas sag an mod TP-Link, en routerproducent med base i Californien, som tidligere var udskilt fra et kinesisk selskab. Delstaten hævdede, at virksomheden gav Beijing adgang til amerikanske forbrugeres enheder, en anklage som TP-Link afviste.

Zbtlink-sagen fastslår ikke, hvorfor den rapporterede bagdør blev inkluderet i routerne. Den understreger dog, hvorfor både forbrugere og virksomheder bør betragte netværksudstyr som en kritisk sikkerhedsressource.

Brugere af de berørte Zbtlink-routere bør gennemgå VulnChecks resultater, kontrollere om deres model er på listen og overveje at udskifte enheden eller isolere den fra følsomme systemer, indtil der foreligger flere oplysninger.


0 svar til “Zbtlink-routere indeholder bagdør, advarer forskere”