AcasaTehnologie › Routere chinezești, noi găuri de securitate, risc global
Tehnologie

Routere chinezești, noi găuri de securitate, risc global

27 august 2026 · 27 aug. 2026
Routere chinezești, noi găuri de securitate, risc global

Peste zece modele de routere Zbtlink, produse în China, au fost livrate cu cel puțin două vulnerabilități grave, denumite „Darklantern” și „Speakingstone”, care ar putea permite accesul neautorizat și supravegherea rețelelor, conform unor noi constatări ale companiei de securitate cibernetică VulnCheck. Aceste descoperiri se adaugă unei vulnerabilități similare, numită „Endlessdoors”, semnalată anterior pe alte modele ale aceluiași producător.

Noile portițe de acces oferă posibilitatea extragerii de informații despre rețelele afectate, iar „Speakingstone” ar putea chiar redirecționa traficul de internet. Compania VulnCheck avertizează că aceste breșe reprezintă riscuri semnificative de securitate pentru utilizatori și organizații.

Cum a reacționat producătorul chinez

În cazul vulnerabilității „Endlessdoors”, dezvăluită cu câteva săptămâni în urmă, producătorul Zbtlink a susținut că aceasta era, de fapt, o funcție destinată asistenței și accesului la distanță, negând existența unui scop rău intenționat. Totuși, după publicarea informațiilor de către VulnCheck, Zbtlink a suspendat vânzările routerelor afectate și a retras software-ul vulnerabil.

Jacob Baines, directorul tehnologic (CTO) al VulnCheck, a subliniat importanța conștientizării riscurilor, menționând că un număr estimat de cel puțin 100.000 de routere Zbtlink ar putea fi infectate la nivel global. Deși compania vinde produse sub diverse mărci, localizarea exactă a dispozitivelor vulnerabile și nivelul de activitate în anumite țări rămân greu de determinat. Baines a descris vulnerabilitatea „Speakingstone” drept un „implant de supraveghere”.

Implicații de securitate și supraveghere internă

Descoperirea „Speakingstone” a arătat că routerele afectate încercau să se conecteze la un domeniu care nu era înregistrat. După ce Baines l-a înregistrat, a început să primească date de la dispozitivele infectate. Analiza acestor date a indicat că majoritatea routerelor erau active în China. Această observație sugerează că tehnologia ar putea fi utilizată pentru supraveghere internă în China, în timp ce aceleași produse, cu aceleași funcționalități potențial periculoase, continuă să fie vândute pe piețele internaționale, inclusiv în Statele Unite.

Un purtător de cuvânt al Zbtlink a declarat pentru Reuters că funcțiile de asistență la distanță și acces la cloud sunt destinate exclusiv mentenanței autorizate post-vânzare și nu prezintă riscuri de securitate. Declarația nu a abordat direct acuzațiile privind capacitățile de supraveghere sau logica din spatele explicației companiei.

Contextul politic și reglementările internaționale

Această situație se înscrie într-un context mai larg de îngrijorări exprimate de guvernele occidentale cu privire la posibila exploatare a routerelor și a altor dispozitive conectate de către hackeri asociați Chinei, în scopuri de spionaj cibernetic sau intruziuni în rețele. Beijingul a negat constant implicarea în astfel de activități. În martie, Comisia Federală pentru Comunicații (FCC) din SUA a interzis importul de noi routere de consum fabricate în străinătate, invocând motive de securitate națională, deși ulterior au fost acordate excepții pentru companii din afara Chinei. Anterior, statul Texas a intentat un proces împotriva TP-Link, un producător de routere, susținând că a permis accesul Beijingului la dispozitivele consumatorilor americani, acuzație contestată de companie.

Sursa: HotNews

0 articole alese azi