xcounter
Calendar Icon

Масове стеження через недороге обладнання: у китайських роутерах Zbtlink виявили вбудовані бекдори

11.08.2026 12:14 (Оновлено 11.08.2026 в 12:14)

Дослідники з кібербезпеки компанії VulnCheck виявили серйозну загрозу приватності у 20 моделях маршрутизаторів китайського виробника Zbtlink. У прошивці цих пристроїв знайдено апаратний бекдор, який надає стороннім особам повний контроль над локальною мережею користувача.

Як працює вразливість

За даними фахівців, бекдор є фізично вшитим у прошивку бінарним файлом. Його робота супроводжується такими процесами:

  • Кожні 35 секунд пристрій автоматично зв'язується з командними (C2) серверами, розташованими у Китаї.
  • Бекдор ігнорує будь-які налаштування NAT або переадресації портів, оскільки ініціює з'єднання зсередини мережі.
  • Шкідливий імплант піднімає реверс-шелл (зворотну оболонку) з максимальними правами доступу — root.

В результаті адміністратори в Китаї отримують повний доступ до локальної мережі користувача через SSH-проксіювання. Це дозволяє їм бачити всі підключені пристрої, перехоплювати трафік та віддалено запускати будь-які скрипти. Наразі у світі зафіксовано понад 100 000 таких активних проксі-вузлів. Як ілюстрацію до розслідування також було наведено скриншоті.

Реакція виробника

Представники компанії Shenzhen Zhibotong Electronics, яка випускає ці роутери, відреагували на запит дослідників. У компанії заявили, що ця функція нібито призначена виключно для "післяпродажного обслуговування" і не має жодних інших цілей. Виробник також стверджує, що подібний доступ зберігається лише на тестових зразках для допомоги клієнтам у налаштуванні ПЗ і не мав потрапити до серійних партій.

Ризики для користувачів

Експерти зазначають, що подібна практика не є унікальною: наприклад, американські регулятори змушують виробників примусово встановлювати патчі безпеки, тоді як компанія Cisco також стикалася зі звинуваченнями щодо недокументованих імплантів, таких як AquaShell. Проте в азійських пристроях подібні інструменти часто вшиваються під виглядом турботи про зручність.

Головний висновок для споживачів: купуючи дешеве мережеве обладнання (вартістю близько 30 доларів), користувачі фактично розплачуються власною приватністю. При цьому встановлення сторонніх прошивок, таких як OpenWrt, не завжди вирішує проблему, якщо завантажувач (bootloader) залишається від оригінального виробника.

По матеріалам

Кращі криптовалютні біржі 2021 року для трейдерів-початківців

Кращі криптовалютні біржі 2021 року для трейдерів-початківців

Популярні відео на YouTUBE
Тематичні матеріали
Binance
Цікаве
Найпопулярніші новини
Найкращі відео з YouTUBE
Популярні блоги
Погода і гороскоп
Автоновини