Технологии

Бэкдоры в роутерах ZBT открывают полный доступ к сети

Бэкдоры в роутерах ZBT открывают полный доступ к сети

Исследователи VulnCheck выявили три бэкдора, встроенных в заводское ПО: ENDLESSDOORS, DARKLANTERN и SPEAKINGSTONE. Наиболее опасный из них, ENDLESSDOORS, маскируется под системный процесс Linux и автоматически связывается с сервером управления после включения роутера. Уязвимости присвоен индекс CVE-2026-66747 с критическим рейтингом 9,3 балла из 10. Механизм затрагивает минимум 20 моделей, а общее число подверженных риску устройств исчисляется тысячами.

Другие бэкдоры, DARKLANTERN и SPEAKINGSTONE, позволяют обходить межсетевые экраны и NAT, получая доступ к PPPoE-учетным данным и настройкам DNS. В ходе эксперимента эксперты перехватили управление 392 роутерами, большинство из которых работали в сети China Mobile. Хотя в ZBT назвали встроенные инструменты средствами техподдержки, отсутствие защиты позволяет любому перехватчику канала управления полностью контролировать оборудование.

Ситуация осложняется тем, что роутеры ZBT продаются под марками WiFlyer, KuWFi, Cioswi и другими, что затрудняет идентификацию производителя конечными пользователями. Специалисты VulnCheck не видят способа безопасного исправления заводских прошивок и рекомендуют владельцам затронутых устройств заменить оборудование на решения от других поставщиков.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!