Zbtlink Electronics, producător chinez de routere, a suspendat vânzările pentru cel puțin 20 de modele afectate de o vulnerabilitate gravă de securitate. Compania a retras totodată software-ul problematic de pe propriul site și a anunțat că lucrează la actualizări de remediere.
Vulnerabilitatea, denumită „Endlessdoors”, a fost identificată de firma de securitate cibernetică VulnCheck și permite accesul neautorizat și controlul de la distanță al dispozitivelor afectate. Potrivit Reuters, descoperirea a generat îngrijorări serioase în rândul autorităților occidentale, iar guvernul canadian a emis miercuri o alertă oficială de securitate legată de aceste routere.
Zbtlink a recunoscut existența instrumentului, însă a respins acuzațiile de spionaj. Compania susține că backdoor-ul a fost conceput „exclusiv ca un instrument de asistență tehnică post-vânzare”, utilizat doar cu „cererea și autorizarea explicită a clienților”, adăugând că „nu a fost niciodată folosit pentru acces neautorizat”.
CTO-ul VulnCheck, Jacob Baines, contrazice parțial această explicație. El a arătat că backdoor-ul se conectează automat, la fiecare 35 de secunde, la o adresă IP specifică și la un domeniu înregistrat în China. „Oricine controlează acele domenii sau le compromite ar putea prelua controlul routerului și, posibil, accesa alte dispozitive din aceeași rețea”, a explicat Baines.
Expertul a recomandat utilizatorilor să deconecteze imediat dispozitivele afectate și să monitorizeze eventualele semne de compromitere. Baines a subliniat că explicațiile Zbtlink nu lămuresc de ce instrumentul a fost denumit astfel încât să fie greu de identificat sau de ce a fost implementat nesigur, lăsându-l expus atacurilor externe.
Cazul se înscrie într-un șir de controverse privind echipamentele de rețea de origine chineză, pe fondul tensiunilor crescute dintre Beijing și guvernele occidentale pe tema securității digitale. Zbtlink nu a răspuns solicitărilor de comentarii transmise joi de reprezentanții presei internaționale.