Покупка недорогих роутеров из Китая может обернуться серьезными проблемами. Исследователи обнаружили несколько заводских уязвимостей, которые позволяют получить удаленный доступ с правами администратора. Речь идет о устройствах компании Shenzhen Zhibotong Electronics, более известной как ZBT, сообщает УНІАН.
Как отмечается в материале, компания также выступает производителем OEM и ODM, поэтому её маршрутизаторы продаются по всему миру под разными брендами, и пользователи часто не знают, кто на самом деле отвечает за оборудование и его программное обеспечение.
Специалисты из VulnCheck изучили модель Zbtlink AX3000 и обнаружили в её прошивке механизм ENDLESSDOORS, который автоматически запускается при включении роутера, маскируется под обычный процесс Linux и устанавливает соединение с управляющим сервером. Главная проблема заключается в отсутствии надлежащей аутентификации: команды с сервера могут напрямую передаваться в оболочку с правами root, что позволяет полностью контролировать устройство. Эта уязвимость получила обозначение CVE-2026-66747 и оценку 9,3 по шкале CVSS 4.0.
Кроме того, исследователи приобрели на Amazon роутер Deep Orange за 88 долларов, который оказался моделью ZBT-WE826-T2 с прошивкой 2019 года. В ней не было обнаружено ENDLESSDOORS, однако выявлены два других механизма — DARKLANTERN и SPEAKINGSTONE. Первый позволяет удаленно выполнять команды без аутентификации, а второй регулярно подключается к инфраструктуре управления ZBT, обеспечивая доступ к оболочке, перехват данных PPPoE, изменение настроек DNS и создание обратного SSH-туннеля.
Отмечается, что избегать стоит не только устройств с логотипом ZBT, поскольку компания производит оборудование для многих других брендов, включая Deep Orange, WiFlyer, KuWFi, Wave WiFi и MOFI Network.
VulnCheck предупреждает, что не все прошивки содержат описанные механизмы, но при обнаружении бэкдора рекомендует заменить роутер на другую модель.
Ранее эксперты объясняли, как бесплатно усилить сигнал Wi-Fi, используя старый Android-телефон вместо покупки нового оборудования. Также они рассказали, как часто нужно перезагружать роутер для поддержания безопасности и производительности.
Источник: УНІАН (www.unian.ua/techno/deshevi-kitayski-routeri-yaki-vrazlivosti-v-nih-znayshli-i-chim-voni-nebezpechni-13485192.html)
Также по теме:





