Conform HotNews: Descoperire majoră: routere cu „portiță de acces” vândute la nivel mondial
Peste 20 de modele de routere, fabricate în China și distribuite global, conțin o vulnerabilitate gravă denumită „Endlessdoors”. Aceasta permite accesul neautorizat la rețelele unde sunt instalate, crescând riscul de spionaj cibernetic și furt de date. Descoperirea vine din partea cercetătorilor companiei de securitate cibernetică VulnCheck și amplifică îngrijorările occidentale privind echipamentele de rețea provenite din China.
Impactul asupra utilizatorilor și avertismentele autorităților
Modelele afectate sunt fabricate de Zbtlink și comercializate atât sub marca proprie, cât și sub numele Wiflyer. Cercetătorii estimează că peste 100.000 de astfel de dispozitive sunt active la nivel mondial, deși localizarea exactă a acestora este dificil de stabilit. Guvernele occidentale avertizează de ani de zile că astfel de echipamente pot fi exploatate de hackeri pentru accesarea rețelelor, inclusiv în scopuri de spionaj.
Jacob Baines, directorul tehnologic al VulnCheck, a identificat prima dată vulnerabilitatea. El explică faptul că routerul afectat comunică automat, la intervale regulate, cu adrese IP și domenii înregistrate în China. Persoanele sau entitățile care controlează aceste domenii ar putea obține controlul complet asupra routerului și, implicit, asupra tuturor dispozitivelor conectate la aceeași rețea. „Capacitățile pe care le oferă sunt devastatoare”, a declarat Baines, subliniind că utilizatorii obișnuiți, în special cei cu mici afaceri sau birouri la domiciliu, sunt probabil inconștienți de riscurile la care se expun.
Contextul politic și restricțiile comerciale
Descoperirea survine într-un context de tensiuni crescute între statele occidentale și China în ceea ce privește securitatea cibernetică. Autoritățile de reglementare din Statele Unite au introdus deja restricții privind importul de routere produse în străinătate, invocând motive de securitate națională. În luna martie, Comisia Federală pentru Comunicații (FCC) din SUA a anunțat interzicerea importului de noi routere de consum fabricate în afara țării, deși ulterior au fost făcute excepții pentru numeroase companii din alte țări decât China.
În luna februarie, statul Texas a intentat un proces împotriva TP-Link, un producător de routere cu sediul în California, dar cu origini într-o companie chineză. Statul american acuză TP-Link că ar fi permis accesul Beijingului la dispozitivele consumatorilor americani, acuzații pe care compania le-a contestat. TP-Link are o prezență semnificativă pe piața din România, unde livrează de asemenea routere casnice. Zbtlink, producătorul direct afectat de vulnerabilitatea „Endlessdoors”, nu a răspuns solicitărilor Reuters de a comenta informațiile.
Sursa: HotNews