Купівля недорогих роутерів з Китаю може обернутися серйозними проблемами. Дослідники виявили кілька заводських вразливостей, які дозволяють отримати віддалений доступ з правами адміністратора. Йдеться про пристрої компанії Shenzhen Zhibotong Electronics, більш відомої як ZBT, повідомляє УНІАН.
Як зазначається в матеріалі, компанія також виступає виробником OEM та ODM, тому її маршрутизатори продаються по всьому світу під різними брендами, і користувачі часто не знають, хто насправді відповідає за обладнання та його програмне забезпечення.
Фахівці з VulnCheck вивчили модель Zbtlink AX3000 і виявили в її прошивці механізм ENDLESSDOORS, який автоматично запускається при увімкненні роутера, маскується під звичайний процес Linux і встановлює з’єднання з керуючим сервером. Головна проблема полягає у відсутності належної аутентифікації: команди з сервера можуть безпосередньо передаватися в оболонку з правами root, що дозволяє повністю контролювати пристрій. Ця вразливість отримала позначення CVE-2026-66747 та оцінку 9,3 за шкалою CVSS 4.0.
Крім того, дослідники придбали на Amazon роутер Deep Orange за 88 доларів, який виявився моделлю ZBT-WE826-T2 з прошивкою 2019 року. У ній не було виявлено ENDLESSDOORS, проте виявлено два інші механізми — DARKLANTERN та SPEAKINGSTONE. Перший дозволяє віддалено виконувати команди без аутентифікації, а другий регулярно підключається до інфраструктури управління ZBT, забезпечуючи доступ до оболонки, перехоплення даних PPPoE, зміну налаштувань DNS та створення зворотного SSH-тунелю.
Зазначається, що уникати варто не лише пристроїв з логотипом ZBT, оскільки компанія виробляє обладнання для багатьох інших брендів, включно з Deep Orange, WiFlyer, KuWFi, Wave WiFi та MOFI Network.
VulnCheck попереджає, що не всі прошивки містять описані механізми, але при виявленні бекдора рекомендує замінити роутер на іншу модель.
Раніше експерти пояснювали, як безкоштовно посилити сигнал Wi-Fi, використовуючи старий Android-телефон замість купівлі нового обладнання. Також вони розповіли, як часто потрібно перезавантажувати роутер для підтримання безпеки та продуктивності.
Джерело: УНІАН (www.unian.ua/techno/deshevi-kitayski-routeri-yaki-vrazlivosti-v-nih-znayshli-i-chim-voni-nebezpechni-13485192.html)
Також на тему:





