Producătorul chinez Zbtlink retrage routerele afectate de o breșă de securitate, invocând un instrument de asistență tehnică
Actualitate

Producătorul chinez Zbtlink retrage routerele afectate de o breșă de securitate, invocând un instrument de asistență tehnică

🔗 PortalX 📖 2 min citire

Compania chinezească Zbtlink Electronics a anunțat joi oprirea vânzărilor pentru cel puțin 20 de modele de routere afectate de o vulnerabilitate de tip backdoor, descoperită recent de specialiști în securitate cibernetică.

În paralel, producătorul a retras de pe site-ul său oficial software-ul problematic și a început dezvoltarea unor actualizări menite să elimine această breșă, cunoscută sub numele „Endlessdoors”. Vulnerabilitatea a fost identificată de firma VulnCheck, care a atras atenția asupra posibilității ca atacatori să preia controlul asupra dispozitivelor afectate.

Într-un comunicat oficial, Zbtlink a explicat că backdoor-ul fusese integrat intenționat în sistemele sale ca un instrument de asistență tehnică post-vânzare, utilizat exclusiv cu cererea și acordul explicit al clienților. Compania a insistat că acest mecanism nu a fost niciodată folosit pentru acces neautorizat.

Cu toate acestea, descoperirea a generat îngrijorări majore în contextul anxietăților crescânde privind securitatea cibernetică a echipamentelor produse în China. Autoritățile canadiene au emis o alertă de securitate, atrăgând atenția asupra riscurilor pe care le reprezintă aceste dispozitive vulnerabile.

Conform CTO-ului VulnCheck, Jacob Baines, backdoor-ul se conectează periodic, la fiecare 35 de secunde, la o adresă IP și un domeniu controlate din China. Această legătură automată poate permite unei terțe părți care controlează sau compromite domeniul să preia controlul routerului și să acceseze alte echipamente din aceeași rețea.

Baines a recomandat utilizatorilor afectati să deconecteze imediat routerele de la rețea și să monitorizeze orice semn de acces neautorizat. Expertul a criticat, de asemenea, lipsa de claritate din partea Zbtlink cu privire la motivul pentru care instrumentul a fost denumit și implementat într-un mod care îl face dificil de detectat și vulnerabil la atacuri externe.

Până în prezent, Zbtlink nu a oferit răspunsuri suplimentare la solicitările de comentarii venite joi.

Articole similare

Toate stirile →
← Inapoi la Stiri