کارشناسان امنیت سایبری دو «بکدور» جدید را در بیش از ۱۲ مدل از روترهای چینی کشف کردند که امکان نظارت مخفیانه را فراهم میکند.
بیش از ۱۲ مدل از روترهای ساخت برند چینی Zbtlink با دو بهاصطلاح «بکدور» عرضه میشوند که امکان دسترسی از راه دور و اقدامات نظارتی را برای افراد ناشناس فراهم میسازند. این بدافزارهای جاسازیشده اطلاعات شبکهای را که روتر در آن نصب شده است جمعآوری میکنند و در مواردی توانایی تغییر مسیر ترافیک شبکه را به هکرها میدهند.
به گزارش شرکت امنیت سایبری VulnCheck، دو ابزار نفوذ جدید با نامهای Darklantern و Speakingstone پیش از کشف دربپشتی قبلی موسوم به Endlessdoors در روترهای مذکور قرار گرفته بودند. مدتی پیش آسیبپذیری قبلی در بیش از ۲۰ مدل روتر شناسایی شد که به افراد اجازه میداد دادههای روتر را سرقت کنند و به دستگاههای دیگر شبکه متصل شوند. شرکت سازنده پس از افشای اولیه، فروش دستگاهها را تعلیق و نرمافزارهای مربوطه را از دسترس خارج کرد.
جیکوب بینز، مدیر ارشد فناوری ولنچک، میگوید: «صرف اینکه تابهحال نام Zbtlink را نشنیدهاید، به این معنا نیست که در نقاط دیگر بازفروش نمیشود.»
بینز با ثبت دامنهای که روترهای دارای Speakingstone تلاش میکردند به آن متصل شوند، متوجه ارسال پیوستهی دادهها شد. بخش عمدهی این تجهیزات داخل چین فعال هستند و شواهد نشان میدهد فناوری نظارتی مورد استفاده علیه شهروندان چینی، به بازارهای بینالمللی از جمله ایالات متحده نیز صادر شده است.
مایکل شیا، سخنگوی زدبیتیلینک، در پیامی اعلام کرد قابلیتهای دسترسی از راه دور و خدمات ابری صرفا برای پشتیبانی فنی پس از فروش طراحی شدهاند. به گفتهی شیا، چنین راهکارهایی هیچگونه ریسک امنیتی ندارند و اولویت اصلی این برند، تضمین امنیت تجهیزات عرضه شده است.
خانواده ما
دیدگاهها