В дешевых китайских роутерах обнаружили опасные "уязвимости": чем они грозят

Покупка таких роутеров может иметь последствия.

Дешевый маршрутизатор из Китая может обойтись дороже, чем кажется. Ученые обнаружили несколько заводских уязвимостей, предоставляющих удаленный доступ с правами администратора. Речь идет об устройствах, произведенных компанией Shenzhen Zhibotong Electronics, более известной как ZBT. Об этом пишет telepolis.

"Проблема в том, что эта компания также работает в качестве OEM- и ODM-производителя. Поэтому её маршрутизаторы продаются по всему миру под разными брендами, а пользователь зачастую даже не знает, кто на самом деле отвечает за оборудование и его программное обеспечение", - говорится в материале.

Исследователи из VulnCheck сначала изучили модель Zbtlink AX3000. В ее прошивке они обнаружили механизм ENDLESSDOORS, который автоматически запускается вместе с маршрутизатором, маскируется под обычный процесс Linux и устанавливает соединение с управляющим сервером.

"Самая большая проблема заключается в отсутствии надлежащей аутентификации. Команды, полученные с сервера, могут передаваться непосредственно в оболочку, работающую с правами root. На практике это означает возможность полного захвата контроля над маршрутизатором. Эта уязвимость получила обозначение "CVE-2026-66747" и оценку 9,3 по шкале CVSS 4.0", - объяснили в публикации.

Также исследователи купили на платформе Amazon маршрутизатор Deep Orange за 88 долларов. В ходе проверки выяснилось, что под корпусом скрывается модель ZBT-WE826-T2. Устройство работало на старой версии прошивки 2019 года, поэтому в ней не было обнаружено ENDLESSDOORS. В то же время там нашли два других механизма, названных DARKLANTERN и SPEAKINGSTONE.

Первый из них позволяет удаленно выполнять команды без надлежащей аутентификации, а второй самостоятельно регулярно подключается к инфраструктуре управления ZBT. В свою очередь, SPEAKINGSTONE может не только обеспечить доступ к оболочке, но и перехватывать данные PPPoE, изменять настройки DNS или создавать обратный SSH-туннель.

"Что ещё хуже, недостаточно просто избегать продуктов с логотипом ZBT. Китайская компания производит оборудование для многих других брендов, и исследователи обнаружили ее платформы, в частности, в устройствах, продаваемых под брендами Deep Orange, WiFlyer, KuWFi, Wave WiFi и MOFI Network", - отмечается в материале.

Поэтому VulnCheck добавляет, что не каждая прошивка содержит описанные механизмы, однако в случае подтвержденного наличия бэкдора советует просто заменить маршрутизатор на другую модель.

Другие новости о подключении к сети

Ранее эксперты объясняли, как бесплатно усилить сигнал Wi-Fi. По их словам, вместо того чтобы покупать новое оборудование - репитер, mesh-узел или роутер - можно просто использовать старый Android-телефон.

Также специалисты рассказали, как часто на самом деле нужно перезагружать роутер. Перезагрузка маршрутизатора необходима не только для безопасности - она также помогает поддерживать его производительность.

Вас также могут заинтересовать новости: