
پژوهشگران امنيت سايبري در بررسي تعدادي از روترهاي ساخت شركت چيني ZBT، چند كد مخفي در فريمور اين دستگاه ها پيدا كرده اند كه مي توانند امكان دسترسي و كنترل از راه دور روتر را فراهم كنند.
اين كدها در اصطلاح امنيت سايبري Backdoor يا درِ پشتي ناميده مي شوند؛ قابليتي كه مي تواند بدون اطلاع كاربر، راهي براي دسترسي به دستگاه ايجاد كند.
روترها چه خطري دارند؟ يكي از اين كدها كه ENDLESSDOORS نام گذاري شده، در حداقل 20 مدل روتر شناسايي شده است. اين كد مي تواند به صورت دوره اي با يك سرور مشخص ارتباط برقرار كند و در صورت دريافت دستور، آن را روي روتر اجرا كند.
مقالات مرتبط:
آموزش كنترل آيفون ديگران از راه دور با iOS 18
صف، كاغذ، امضا و هزاران مانع ديگر كه نئوبانك ها از...
آمريكا در آستانه ممنوعيت فروش روترهاي TP-Link
محققان: ابزارهاي هوش مصنوعي مي توانند در توليد كدهاي...
به زبان ساده، در صورت سوءاستفاده از اين قابليت، مهاجم مي تواند كنترل بخش هايي از روتر را از راه دور در اختيار بگيرد و تغييراتي در تنظيمات آن ايجاد كند.
دو كد ديگر با نام هاي SPEAKINGSTONE و DARKLANTERN نيز شناسايي شده اند كه قابليت اجراي دستورات با بالاترين سطح دسترسي، يعني Root، را دارند.
برخي از اين كدها حتي مي توانند اطلاعاتي مانند نام كاربري و رمز عبور اتصال اينترنت PPPoE را استخراج كنند، تنظيمات DNS را تغيير دهند يا يك ارتباط مخفي براي دسترسي مجدد به دستگاه ايجاد كنند.
ممكن است حتي ندانيد روترتان ساخت ZBT است يكي از مشكلات اصلي اين ماجرا، نحوه عرضه محصولات ZBT است.
اين شركت بسياري از محصولات خود را به شكل White-label توليد مي كند؛ يعني يك شركت سخت افزار و نرم افزار دستگاه را توليد مي كند اما محصول با نام و برند شركت ديگري وارد بازار مي شود.
به همين دليل ممكن است يك كاربر روتر خود را با برندي غير از ZBT خريداري كرده باشد، اما سخت افزار و فريمور آن در اصل توسط ZBT ساخته شده باشد.
پژوهشگران تخمين زده اند كه حدود 100 هزار دستگاه از روترهاي مورد بحث ممكن است در سراسر جهان در حال استفاده باشند.
واكنش شركت سازنده پس از انتشار اين تحقيقات، ZBT اعلام كرد فروش برخي از مدل هاي مورد بحث را متوقف كرده و نرم افزار مربوط به آن ها را از وب سايت خود حذف كرده است تا نسخه هاي اصلاح شده آماده شوند.
با اين حال، كارشناسان امنيتي هشدار داده اند كه در مورد دستگاه هايي كه كدهاي مشكوك از ابتدا داخل فريمور كارخانه اي آن ها قرار داشته اند، صرفاً به روزرساني نرم افزار ممكن است كافي نباشد و تعويض دستگاه نيز بايد در نظر گرفته شود.
اين اتفاق بار ديگر اهميت بررسي امنيت تجهيزات شبكه اي را نشان مي دهد؛ چرا كه روتر دروازه اصلي ارتباط تمام دستگاه هاي يك خانه يا شركت با اينترنت است و نفوذ به آن مي تواند امنيت ساير دستگاه هاي متصل به شبكه را نيز تحت تأثير قرار دهد.