Acasă / Tehnologie / Routere chinezești, noi breșe de securitate pe scară globală
Tehnologie

Routere chinezești, noi breșe de securitate pe scară globală

27 august 2026
Routere chinezești, noi breșe de securitate pe scară globală

Cel puțin două noi vulnerabilități critice, denumite „Darklantern” și „Speakingstone”, au fost identificate pe peste zece modele de routere Zbtlink, fabricate în China. Aceste „portițe de acces” neautorizate ar putea permite accesul de la distanță, într-un mod ce ar putea fi interpretat ca o formă de supraveghere. Descoperirile vin în completarea unei vulnerabilități similare, „Endlessdoors”, semnalată anterior pe alte modele Zbtlink, conform unor noi constatări ale companiei de securitate cibernetică VulnCheck.

Aceste noi vulnerabilități permit accesul la informații despre rețeaua în care sunt instalate routerele afectate. În cazul „Speakingstone”, se pare că ar fi posibilă chiar redirecționarea traficului de rețea, reprezentând un risc semnificativ de securitate, avertizează VulnCheck într-o postare pe blogul companiei. Anterior, vulnerabilitatea „Endlessdoors” fusese descoperită pe peste 20 de modele de routere Zbtlink, oferind posibilitatea colectării de date și conectării la alte dispozitive din rețea. Ca răspuns la dezvăluirea „Endlessdoors”, Zbtlink a suspendat vânzările routerelor afectate și a retras offline software-ul respectiv.

Răspunsul producătorului și speculații privind utilizarea „Speakingstone”

Producătorul chinez a explicat anterior că vulnerabilitatea „Endlessdoors” ar fi fost, de fapt, o funcție de asistență și acces la distanță, negând exploatarea sa în scopuri malițioase. Jacob Baines, directorul tehnologic al VulnCheck, a subliniat importanța conștientizării riscurilor asociate cu routerele Zbtlink, estimând că cel puțin 100.000 de dispozitive ar fi fost infectate la nivel mondial cu „Endlessdoors”.

Baines a identificat o caracteristică îngrijorătoare în cazul „Speakingstone”: routerele afectate încercau să se conecteze la un domeniu neînregistrat. După ce l-a înregistrat, Baines a constatat că un număr mare de routere infectate erau active în China. Această observație sugerează că tehnologia ar putea fi utilizată pentru supraveghere internă în China, în timp ce aceleași dispozitive continuă să fie vândute la nivel global.

Michael Xia, purtătorul de cuvânt al Zbtlink, a declarat că funcțiile de asistență la distanță și acces la cloud sunt destinate exclusiv mentenanței autorizate post-vânzare și nu prezintă riscuri de securitate. Xia nu a oferit clarificări suplimentare cu privire la presupusele capacități de supraveghere sau la logica afirmațiilor lui Baines.

Contextul politic și acuzațiile de spionaj cibernetic

Aceste descoperiri survin într-un context mai larg de suspiciuni față de echipamentele electronice de origine chineză. Guvernele occidentale au emis avertismente privind exploatarea routerelor pentru birouri mici și uz casnic, precum și a altor dispozitive conectate la internet, de către hackeri asociați Chinei, în scopuri de spionaj cibernetic și intruziuni în rețele. Beijingul respinge constant aceste acuzații.

În luna martie, Comisia Federală pentru Comunicații (FCC) din SUA a interzis importul de noi routere de consum fabricate în străinătate, invocând motive de securitate națională, cu excepții ulterioare pentru companii din afara Chinei. De asemenea, statul Texas a intentat un proces împotriva TP-Link, un producător de routere cu sediul în California, dar cu origini chineze, susținând că Beijingul ar fi obținut acces la dispozitivele consumatorilor americani prin intermediul acestora.

Sursa: HotNews

Articole similare