Масове стеження через недороге обладнання: у китайських роутерах Zbtlink виявили вбудовані бекдори
Дослідники з кібербезпеки компанії VulnCheck виявили серйозну загрозу приватності у 20 моделях маршрутизаторів китайського виробника Zbtlink. У прошивці цих пристроїв знайдено апаратний бекдор, який надає стороннім особам повний контроль над локальною мережею користувача.
Як працює вразливість
За даними фахівців, бекдор є фізично вшитим у прошивку бінарним файлом. Його робота супроводжується такими процесами:
- Кожні 35 секунд пристрій автоматично зв'язується з командними (C2) серверами, розташованими у Китаї.
- Бекдор ігнорує будь-які налаштування NAT або переадресації портів, оскільки ініціює з'єднання зсередини мережі.
- Шкідливий імплант піднімає реверс-шелл (зворотну оболонку) з максимальними правами доступу — root.
В результаті адміністратори в Китаї отримують повний доступ до локальної мережі користувача через SSH-проксіювання. Це дозволяє їм бачити всі підключені пристрої, перехоплювати трафік та віддалено запускати будь-які скрипти. Наразі у світі зафіксовано понад 100 000 таких активних проксі-вузлів. Як ілюстрацію до розслідування також було наведено скриншоті.

Реакція виробника
Представники компанії Shenzhen Zhibotong Electronics, яка випускає ці роутери, відреагували на запит дослідників. У компанії заявили, що ця функція нібито призначена виключно для "післяпродажного обслуговування" і не має жодних інших цілей. Виробник також стверджує, що подібний доступ зберігається лише на тестових зразках для допомоги клієнтам у налаштуванні ПЗ і не мав потрапити до серійних партій.
Ризики для користувачів
Експерти зазначають, що подібна практика не є унікальною: наприклад, американські регулятори змушують виробників примусово встановлювати патчі безпеки, тоді як компанія Cisco також стикалася зі звинуваченнями щодо недокументованих імплантів, таких як AquaShell. Проте в азійських пристроях подібні інструменти часто вшиваються під виглядом турботи про зручність.
Головний висновок для споживачів: купуючи дешеве мережеве обладнання (вартістю близько 30 доларів), користувачі фактично розплачуються власною приватністю. При цьому встановлення сторонніх прошивок, таких як OpenWrt, не завжди вирішує проблему, якщо завантажувач (bootloader) залишається від оригінального виробника.
По матеріалам


Викрадення та вбивство на Балі: зв'язок з міжнародним шахрайством та розслідування в Україні
Російські війська зазнають втрат: ЗСУ знищують техніку та логістику ворога
Майбутній актор і мільйонер: Олександр Матроняк про булінг, кіно та мрію стати вчителем
Wildberries перепродує згорілий товар продавців на AliExpress: схема маніпуляцій та втрати
Від журналістського досвіду до об'єктивності: як розуміти тих, хто викликає роздратування
Близькосхідний "НАТО": чи загрожує новий союз безпеці Ізраїлю?
Google Gemini Spark: AI-агент для автоматизації завдань в Україні
Туреччина блокує Чорноморський шлях: Анкара тисне на Київ та Москву через судноплавство











