Detalii despre vulnerabilitate și reacția companiei
Producătorul chinez de echipamente de rețea Zbtlink Electronics a suspendat vânzările mai multor modele de routere după ce cercetătorii în securitate cibernetică au descoperit o vulnerabilitate care ar fi putut permite preluarea controlului de la distanță asupra acestor dispozitive, potrivit Reuters. Compania a anunțat retragerea software-ului afectat și pregătirea unor actualizări pentru remedierea problemei.
Zbtlink Electronics, cu sediul în Shenzhen, China, a reacționat după ce firma de securitate cibernetică VulnCheck a identificat un „backdoor” în cel puțin 20 de modele de routere produse de companie. Descoperirea a fost raportată inițial de Reuters și a atras atenția autorităților și specialiștilor, având în vedere preocupările privind securitatea echipamentelor de rețea produse în China.
Într-un comunicat publicat pe site-ul oficial, Zbtlink Electronics a confirmat existența instrumentului detectat de VulnCheck. Compania a precizat că funcția denumită de cercetători „Endlessdoors” era destinată exclusiv serviciilor de asistență tehnică post-vânzare, fiind folosită pentru diagnosticarea și configurarea dispozitivelor, numai cu acordul expres al clienților.
De asemenea, producătorul afirmă că „instrumentul nu a fost folosit niciodată pentru acces neautorizat” și a decis să suspende vânzările modelelor afectate, precum și să elimine versiunile vulnerabile ale software-ului de pe site-ul său până la lansarea unor actualizări de securitate.
Analiza experților și recomandările pentru utilizatori
Jacob Baines, director tehnologic (CTO) al VulnCheck, a realizat o analiză care evidențiază probleme serioase de securitate generate de acest mecanism. Potrivit lui Baines, backdoor-ul stabilea automat o conexiune la fiecare 35 de secunde către o anumită adresă IP și un domeniu înregistrat în China. Dacă aceste domenii ar fi fost compromise sau preluate de atacatori, aceștia ar fi putut controla routerul și alte dispozitive din rețeaua respectivă.
Baines a avertizat că routerele deja instalate în diverse țări rămân vulnerabile până la aplicarea unor măsuri eficiente de protecție. În declarațiile oferite Reuters, el a recomandat ca utilizatorii acestor routere să le deconecteze din rețea și să monitorizeze atent orice semne de compromitere.
Specialistul a mai susținut că explicațiile oferite de producător nu răspund unor întrebări importante, precum motivul pentru care instrumentul avea o denumire dificil de identificat și de ce a fost implementat într-un mod care permitea deturnarea sa de către persoane rău intenționate.
Până la momentul publicării informațiilor, Zbtlink Electronics nu a răspuns solicitărilor Reuters pentru comentarii suplimentare referitoare la criticile formulate de cercetătorii în securitate.
Contextul securității echipamentelor chinezești
Descoperirea vulnerabilității intervine într-un moment în care statele occidentale analizează riscurile de securitate asociate echipamentelor de comunicații produse în China. Guvernul Canadei a emis miercuri un avertisment oficial privind această vulnerabilitate la routerele Zbtlink, recomandând utilizatorilor și organizațiilor să evalueze riscurile și să ia măsurile necesare pentru protejarea rețelelor.
Incidentul readuce în prim-plan importanța actualizării regulate a firmware-ului echipamentelor de rețea și verificării sursei software-ului instalat pe dispozitivele utilizate atât în mediul casnic, cât și în cel profesional.

