Router sadəcə internet paylayan kiçik qutu deyil — bəzən bütün şəbəkənin açarıdır. Yeni araşdırma isə göstərir ki, bəzi Zbtlink routerləri bu açarı Çindəki serverlərə “təslim” edə bilər.

Kibertəhlükəsizlik şirkəti VulnCheck-in hesabatına görə, Çin istehsalçısı Zbtlink-in araşdırılan 20 router modelinin firmware-də gizli implant tapılıb. Bu implant cihaz işə düşən kimi avtomatik olaraq Çində yerləşən cloud serverlərlə əlaqə qurur.

Router özü Çindəki serverə qoşulur

VulnCheck-in texnologiya direktoru Jacob Baines bildirib ki, bu backdoor routerə uzaqdan tam nəzarət imkanı yarada bilər. Daha ciddi tərəfi isə odur ki, hücumçu təkcə routeri deyil, həmin şəbəkəyə qoşulan digər cihazları da hədəfə ala bilər.

“Routeri şəbəkəyə qoşduğunuz anda o, Çindəki serverə bağlanmağa çalışır və həmin server router üzərində tam nəzarət əldə edə bilər.”

Baines-in sözlərinə görə, burada təhlükəli məqam istifadəçinin səhv etməsinə ehtiyac olmamasıdır. Yəni router internetə açıq portla çıxarılmasa belə, implant özü əlaqəni başladır.

Bu niyə adi zəiflikdən daha təhlükəlidir?

Routerlərdə təhlükəsizlik boşluqları tez-tez tapılır, amma bu hadisə fərqlidir. Burada söhbət təsadüfi bug-dan yox, firmware-ə yerləşdirilmiş aktiv implantdan gedir.

Bu tapıntı illərdir səslənən “Çin istehsalı şəbəkə avadanlıqlarına etibar etmək olarmı?” sualını yenidən gündəmə gətirib. ABŞ-da Texas ştatının TP-Link-ə qarşı iddiası və FCC-nin xarici istehsallı yeni routerlərin satışına qoyduğu məhdudiyyətlər də məhz bu narahatlıqlar fonunda baş verib.

Bununla belə, VulnCheck qeyd edir ki, TP-Link routerlərində Zbtlink-dəki kimi bir backdoor aşkarlanmayıb. Yəni bu konkret araşdırma Zbtlink və onunla əlaqəli firmware-lərə fokuslanır.

Zbtlink və Wiflyer adı ilə satılır

Zbtlink routerləri dünyada həm Zbtlink, həm də Wiflyer brendləri altında satılır. Onları Amazon kimi platformalarda da tapmaq mümkündür.

Baines-in təxmininə görə, hazırda dünyada təxminən 100 min belə cihaz aktiv istifadə olunur. Lakin hesabatda vurğulanır ki, real təsirlənən model və cihaz sayı araşdırılan 20 modeldən daha çox ola bilər.

Ən narahatedici detal isə “white-label” məsələsidir. Baines bildirir ki, bəzi Çin routerləri başqa ölkə brendi kimi yenidən qablaşdırıla və istifadəçiyə Cənubi Koreya, Almaniya və ya başqa bazardan gəlmiş kimi təqdim oluna bilər.

Şirkətdən hələ cavab yoxdur

CNET-in məlumatına görə, Zbtlink məsələ ilə bağlı sorğuya dərhal cavab verməyib. Bu isə biznes şəbəkələrində istifadə olunan cihazlar üçün əlavə qeyri-müəyyənlik yaradır.

Əgər şirkətinizdə Zbtlink və ya Wiflyer router istifadə olunursa, cihazın modelini, firmware versiyasını və şəbəkə trafikini yoxlamaq vacibdir. Xüsusilə naməlum Çin serverlərinə gedən bağlantılar diqqətlə izlənməlidir.

Nəticə: Zbtlink hadisəsi bir daha göstərir ki, router seçimi təkcə sürət və qiymət məsələsi deyil — bu, bütün şəbəkənizin təhlükəsizlik sərhədidir.