جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.