Conform Libertatea: O firmă producătoare de echipamente de rețea, Zbtlink, a retras de pe site-ul său un software ce conținea o vulnerabilitate critică, un așa-numit backdoor, denumit „Endlessdoors”. Acesta permitea accesul și controlul neautorizat asupra dispozitivelor vulnerabile. Compania a recunoscut existența acestui instrument, susținând că a fost creat exclusiv ca un instrument de asistență tehnică post-vânzare, utilizat doar cu permisiunea clienților.
Backdoor-ul, folosit ca instrument de asistență tehnică
Potrivit unei știri publicate de Reuters, firma de securitate cibernetică VulnCheck a identificat vulnerabilitatea, un backdoor ce permitea accesul și controlul dispozitivelor afectate. Într-un comunicat oficial, Zbtlink a confirmat existența acestui instrument, precizând că a fost dezvoltat „exclusiv ca un instrument de asistență tehnică post-vânzare”, utilizat doar cu „cererea și autorizarea explicită a clienților”.
Compania a insistat asupra faptului că „instrumentul nu a fost niciodată utilizat pentru acces neautorizat”. Totuși, descoperirea survine într-un context global de îngrijorări sporite privind securitatea cibernetică și potențialele riscuri asociate echipamentelor de rețea produse în China.
Alerta de securitate și recomandări
Guvernul canadian a emis miercuri o alertă de securitate specific legată de vulnerabilitatea acestor routere. Conform declarațiilor lui Jacob Baines, CTO al VulnCheck, backdoor-ul avea o funcționalitate specifică: se conecta automat la o adresă IP predefinită și la un domeniu înregistrat în China la fiecare 35 de secunde.
„Oricine controlează acele domenii sau le compromite ar putea prelua controlul routerului și, posibil, accesa alte dispozitive din aceeași rețea”, a explicat Baines într-o analiză detaliată a vulnerabilității.
Specialistul a avertizat că routerele aflate în uz la nivel mondial continuă să fie vulnerabile la preluarea ostilă prin intermediul acestui backdoor. Prin urmare, Baines a recomandat utilizatorilor să își deconecteze dispozitivele de la rețea și să monitorizeze atent eventualele semne de compromit.
Jacob Baines a subliniat, de asemenea, că explicațiile oferite de Zbtlink nu clarifică motivul pentru care instrumentul a fost denumit într-un mod ce îl făcea greu de identificat, sau de ce a fost implementat nesigur, lăsându-l astfel vulnerabil la atacuri. La momentul publicării articolului, Zbtlink nu a răspuns solicitărilor de comentarii transmise.
Sursa: Libertatea


