Cercetătorii firmei VulnCheck au identificat o breșă de securitate în peste 20 de modele de routere fabricate în China și utilizate la nivel mondial, care poate facilita accesul neautorizat la alte dispozitive din rețea. Această vulnerabilitate, denumită „Endlessdoors”, este integrată în echipamente produse de compania Zbtlink, comercializate sub mărcile Zbtlink și Wiflyer.
Jacob Baines, directorul tehnologic al VulnCheck, a explicat pe blogul companiei că backdoor-ul comunică automat la fiecare 35 de secunde cu o adresă IP și un domeniu înregistrat în China. Această legătură permite oricui controlează acele domenii să preia controlul asupra routerului și să acceseze alte dispozitive din rețea.
Estimările indică faptul că cel puțin 100.000 de astfel de routere sunt utilizate global, însă localizarea exactă a acestora nu poate fi confirmată cu precizie.
Această descoperire amplifică preocupările existente ale autorităților occidentale privind riscurile de securitate asociate echipamentelor de rețea chinezești. De mai mulți ani, guvernele avertizează că aceste dispozitive pot facilita atacuri cibernetice și spionaj. Beijingul respinge în mod constant acuzațiile de implicare în astfel de activități.
În luna martie 2026, Comisia Federală pentru Comunicații (FCC) din Statele Unite a interzis importul de noi routere fabricate în străinătate din considerente de securitate națională, excludând însă multe firme non-chineze. Totodată, în februarie, statul Texas a intentat un proces împotriva TP-Link, acuzând compania că a permis accesul guvernului chinez la dispozitivele utilizatorilor americani, acuzație contestată de TP-Link.
Baines avertizează că utilizatorii casnici și întreprinderile mici sunt probabil neconștienți de faptul că dispozitivele lor pot lăsa o ușă deschisă pentru accesul extern, subliniind gravitatea situației: „Dacă îl am în laboratorul meu, la universitate, practic ai invitat atacatorii în rețeaua ta să o exploreze după bunul plac. Capacitățile sunt devastatoare.”
Până în prezent, scopul exact al integrării backdoor-ului nu a fost elucidat, iar cercetătorii nu știu dacă acesta a fost folosit vreodată în mod abuziv.