Mer enn 20 modeller av Zbtlink-rutere inneholder angivelig en skjult bakdør som kan gi ekstern tilgang til nettverkene de er koblet til, advarer cybersikkerhetsforskere.
De berørte enhetene selges over hele verden under merkene Zbtlink og Wiflyer. VulnCheck anslår at minst 100 000 av ruterne er tatt i bruk i boliger, små bedrifter og kontormiljøer.
Forskerne sier at bakdøren kan gjøre det mulig for den som kontrollerer den å overta en sårbar ruter og potensielt få tilgang til andre enheter som er koblet til det samme nettverket.
Funnet føyer seg inn i den vedvarende bekymringen i vestlige land om sikkerhetsrisiko knyttet til nettverksutstyr produsert i utlandet.
Forskerne ga bakdøren navnet «Endlessdoors»
Jacob Baines, teknologidirektør i cybersikkerhetsselskapet VulnCheck, oppdaget den tidligere ukjente bakdøren. Han ga den navnet «Endlessdoors».
Ifølge Baines er bakdøren innebygd i flere Zbtlink-rutere og kommuniserer automatisk med en bestemt IP-adresse og et domene registrert i Kina.
Enhetene kontakter angivelig denne infrastrukturen hvert 35. sekund uten eierens viten.
Hvis en angriper kontrollerer den aktuelle infrastrukturen, kan vedkommende potensielt overta ruteren. Derfra kan angriperen bevege seg videre gjennom det lokale nettverket og få tilgang til andre tilkoblede systemer.
Det kan sette personlige enheter, forretningssystemer og sensitive data i fare.
Baines sier at mange som bruker disse ruterne hjemme eller på et lite kontor, ikke har noen anelse om at enheten kan gi et slikt tilgangsnivå.
Han advarer om at en berørt ruter installert i for eksempel et forskningslaboratorium kan gi en ekstern aktør en vei inn i det øvrige nettverket.
Reuters har ikke kunnet fastslå hvorfor bakdøren eksisterer, hvilket formål den kan ha, eller om den noen gang har blitt utnyttet.
Zbtlink hadde ikke besvart en forespørsel om kommentar da artikkelen ble publisert.
Zbtlink-rutere kan sette tilkoblede enheter i fare
Rutere er navet i et nettverk og håndterer kommunikasjonen mellom tilkoblede enheter og internett. Derfor kan en kompromittert ruter skape alvorlige sikkerhetsrisikoer.
En angriper som får kontroll over en sårbar enhet, kan overvåke nettverkstrafikk, angripe andre enheter, omdirigere brukere til ondsinnede nettsteder eller etablere langvarig tilgang til et nettverk.
Sikkerhetseksperter har gjentatte ganger advart om at rutere i hjem og småbedrifter kan bli inngangsporter for større inntrengningskampanjer.
Myndigheter i vestlige land har også uttrykt bekymring for at Kina-tilknyttede hackere bruker internett-tilkoblede enheter til cyberspionasje og fremtidige angrep. Kina har gjentatte ganger avvist at landet gjennomfører eller støtter cyberangrep.
Utenlandsproduserte rutere møter økende granskning
Oppdagelsen kommer samtidig som amerikanske myndigheter gransker sikkerheten til utenlandsprodusert nettverksutstyr for forbrukere.
I mars kunngjorde Federal Communications Commission planer om å begrense importen av nye utenlandsproduserte rutere til forbrukermarkedet av hensyn til nasjonal sikkerhet. Senere gjorde myndigheten unntak for mange selskaper som ikke er kinesiske.
Tidligere i år saksøkte delstaten Texas TP-Link, en California-basert ruterprodusent som tidligere var skilt ut fra et kinesisk selskap. Delstaten hevdet at selskapet ga Beijing tilgang til amerikanske forbrukeres enheter, en påstand TP-Link avviste.
Zbtlink-saken fastslår ikke hvorfor den rapporterte bakdøren ble inkludert i ruterne. Den viser imidlertid hvorfor både forbrukere og virksomheter bør behandle nettverksutstyr som en kritisk sikkerhetsressurs.
Brukere av berørte Zbtlink-rutere bør gjennomgå VulnChecks funn, kontrollere om deres modell står på listen, og vurdere å bytte ut enheten eller isolere den fra sensitive systemer inntil mer informasjon blir tilgjengelig.


0 responses to “Zbtlink-rutere inneholder bakdør, advarer forskere”