هشدار امنیتی فوری به دارندگان روترهای میکروتیک؛ آسیب‌پذیری بحرانی RouterOS با امتیاز ۹.۲ کشف شد

انتشار گزارش‌هایی از بهره‌برداری فعال هکرها از رخنه‌های امنیتی روز صفر در سیستم‌عامل RouterOS، شرکت لتونیایی میکروتیک را بر آن داشت تا با انتشار وصله‌های امنیتی اضطراری، نسبت به احتمال نفوذ و تسخیر کامل تجهیزات خود هشدار دهد. این تهدید سایبری که با نام زنجیره حمله «میکروتریک» (MikroTrick) شناخته می‌شود، میلیون‌ها دستگاه متصل به شبکه جهانی اینترنت را در معرض خطر جدی قرار داده است.

بر اساس ارزیابی‌های تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، در مجموع ۶ نقص امنیتی در RouterOS شناسایی شده است که ترکیب دو مورد از آن‌ها به نفوذگران اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کدهای مخرب خود را از راه دور اجرا کرده و کنترل کامل روتر یا فایروال را در دست بگیرند. شدت این مخاطره به حدی بالاست که امتیاز بحرانی ۹.۲ را در سیستم ارزیابی امنیتی CVSS به خود اختصاص داده است.

روتر میکروتیک

گستره وسیع استفاده از تجهیزات میکروتیک، ابعاد این بحران امنیتی را تشدید کرده است؛ به‌طوری‌که هم‌اکنون بیش از ۳ میلیون دستگاه از این برند در سراسر جهان به اینترنت متصل هستند و بیشترین تمرکز آن‌ها در کشورهایی نظیر چین، برزیل، اندونزی، آمریکا، بنگلادش و هند دیده می‌شود. افزون بر این، داده‌های مؤسسه غیرانتفاعی «شَدوسِروِر» (Shadowserver) حاکی از آن است که دست‌کم ۱۲۲ هزار روتر میکروتیک با پروتکل مدیریت از راه دور SSH روی بستر عمومی اینترنت باز هستند که این موضوع خطر نفوذپذیری را چندبرابر می‌کند.

میکروتیک با انتشار بیانیه‌ای رسمی به تمامی مدیران شبکه، کسب‌وکارها و کاربران خانگی توصیه کرده است که به‌روزرسانی سیستم‌عامل روترهای خود را در اولویت فوری قرار دهند. کارشناسان امنیتی همچنین تأکید دارند که دسترسی به پروتکل‌های حساسی مانند SSH صرفاً باید به شبکه‌های امن و داخلی محدود شود و بررسی‌های دقیق روی دستگاه‌های آسیب‌پذیر انجام پذیرد؛ چرا که فایروال‌های پیش‌فرض روتر ممکن است قادر به ثبت ردپای تمام شیوه‌های نفوذ این حمله نباشند.

هشدار امنیتی فوری به دارندگان روترهای میکروتیک؛ آسیب‌پذیری بحرانی RouterOS با امتیاز ۹.۲ کشف شد

انتشار گزارش‌هایی از بهره‌برداری فعال هکرها از رخنه‌های امنیتی روز صفر در سیستم‌عامل RouterOS، شرکت لتونیایی میکروتیک را بر آن داشت تا با انتشار وصله‌های امنیتی اضطراری، نسبت به احتمال نفوذ و تسخیر کامل تجهیزات خود هشدار دهد. این تهدید سایبری که با نام زنجیره حمله «میکروتریک» (MikroTrick) شناخته می‌شود، میلیون‌ها دستگاه متصل به شبکه جهانی اینترنت را در معرض خطر جدی قرار داده است.

بر اساس ارزیابی‌های تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، در مجموع ۶ نقص امنیتی در RouterOS شناسایی شده است که ترکیب دو مورد از آن‌ها به نفوذگران اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کدهای مخرب خود را از راه دور اجرا کرده و کنترل کامل روتر یا فایروال را در دست بگیرند. شدت این مخاطره به حدی بالاست که امتیاز بحرانی ۹.۲ را در سیستم ارزیابی امنیتی CVSS به خود اختصاص داده است.

روتر میکروتیک

گستره وسیع استفاده از تجهیزات میکروتیک، ابعاد این بحران امنیتی را تشدید کرده است؛ به‌طوری‌که هم‌اکنون بیش از ۳ میلیون دستگاه از این برند در سراسر جهان به اینترنت متصل هستند و بیشترین تمرکز آن‌ها در کشورهایی نظیر چین، برزیل، اندونزی، آمریکا، بنگلادش و هند دیده می‌شود. افزون بر این، داده‌های مؤسسه غیرانتفاعی «شَدوسِروِر» (Shadowserver) حاکی از آن است که دست‌کم ۱۲۲ هزار روتر میکروتیک با پروتکل مدیریت از راه دور SSH روی بستر عمومی اینترنت باز هستند که این موضوع خطر نفوذپذیری را چندبرابر می‌کند.

میکروتیک با انتشار بیانیه‌ای رسمی به تمامی مدیران شبکه، کسب‌وکارها و کاربران خانگی توصیه کرده است که به‌روزرسانی سیستم‌عامل روترهای خود را در اولویت فوری قرار دهند. کارشناسان امنیتی همچنین تأکید دارند که دسترسی به پروتکل‌های حساسی مانند SSH صرفاً باید به شبکه‌های امن و داخلی محدود شود و بررسی‌های دقیق روی دستگاه‌های آسیب‌پذیر انجام پذیرد؛ چرا که فایروال‌های پیش‌فرض روتر ممکن است قادر به ثبت ردپای تمام شیوه‌های نفوذ این حمله نباشند.

هشدار امنیتی فوری به دارندگان روترهای میکروتیک؛ آسیب‌پذیری بحرانی RouterOS با امتیاز ۹.۲ کشف شد

انتشار گزارش‌هایی از بهره‌برداری فعال هکرها از رخنه‌های امنیتی روز صفر در سیستم‌عامل RouterOS، شرکت لتونیایی میکروتیک را بر آن داشت تا با انتشار وصله‌های امنیتی اضطراری، نسبت به احتمال نفوذ و تسخیر کامل تجهیزات خود هشدار دهد. این تهدید سایبری که با نام زنجیره حمله «میکروتریک» (MikroTrick) شناخته می‌شود، میلیون‌ها دستگاه متصل به شبکه جهانی اینترنت را در معرض خطر جدی قرار داده است.

بر اساس ارزیابی‌های تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، در مجموع ۶ نقص امنیتی در RouterOS شناسایی شده است که ترکیب دو مورد از آن‌ها به نفوذگران اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کدهای مخرب خود را از راه دور اجرا کرده و کنترل کامل روتر یا فایروال را در دست بگیرند. شدت این مخاطره به حدی بالاست که امتیاز بحرانی ۹.۲ را در سیستم ارزیابی امنیتی CVSS به خود اختصاص داده است.

روتر میکروتیک

گستره وسیع استفاده از تجهیزات میکروتیک، ابعاد این بحران امنیتی را تشدید کرده است؛ به‌طوری‌که هم‌اکنون بیش از ۳ میلیون دستگاه از این برند در سراسر جهان به اینترنت متصل هستند و بیشترین تمرکز آن‌ها در کشورهایی نظیر چین، برزیل، اندونزی، آمریکا، بنگلادش و هند دیده می‌شود. افزون بر این، داده‌های مؤسسه غیرانتفاعی «شَدوسِروِر» (Shadowserver) حاکی از آن است که دست‌کم ۱۲۲ هزار روتر میکروتیک با پروتکل مدیریت از راه دور SSH روی بستر عمومی اینترنت باز هستند که این موضوع خطر نفوذپذیری را چندبرابر می‌کند.

میکروتیک با انتشار بیانیه‌ای رسمی به تمامی مدیران شبکه، کسب‌وکارها و کاربران خانگی توصیه کرده است که به‌روزرسانی سیستم‌عامل روترهای خود را در اولویت فوری قرار دهند. کارشناسان امنیتی همچنین تأکید دارند که دسترسی به پروتکل‌های حساسی مانند SSH صرفاً باید به شبکه‌های امن و داخلی محدود شود و بررسی‌های دقیق روی دستگاه‌های آسیب‌پذیر انجام پذیرد؛ چرا که فایروال‌های پیش‌فرض روتر ممکن است قادر به ثبت ردپای تمام شیوه‌های نفوذ این حمله نباشند.

هشدار امنیتی فوری به دارندگان روترهای میکروتیک؛ آسیب‌پذیری بحرانی RouterOS با امتیاز ۹.۲ کشف شد

انتشار گزارش‌هایی از بهره‌برداری فعال هکرها از رخنه‌های امنیتی روز صفر در سیستم‌عامل RouterOS، شرکت لتونیایی میکروتیک را بر آن داشت تا با انتشار وصله‌های امنیتی اضطراری، نسبت به احتمال نفوذ و تسخیر کامل تجهیزات خود هشدار دهد. این تهدید سایبری که با نام زنجیره حمله «میکروتریک» (MikroTrick) شناخته می‌شود، میلیون‌ها دستگاه متصل به شبکه جهانی اینترنت را در معرض خطر جدی قرار داده است.

بر اساس ارزیابی‌های تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، در مجموع ۶ نقص امنیتی در RouterOS شناسایی شده است که ترکیب دو مورد از آن‌ها به نفوذگران اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کدهای مخرب خود را از راه دور اجرا کرده و کنترل کامل روتر یا فایروال را در دست بگیرند. شدت این مخاطره به حدی بالاست که امتیاز بحرانی ۹.۲ را در سیستم ارزیابی امنیتی CVSS به خود اختصاص داده است.

روتر میکروتیک

گستره وسیع استفاده از تجهیزات میکروتیک، ابعاد این بحران امنیتی را تشدید کرده است؛ به‌طوری‌که هم‌اکنون بیش از ۳ میلیون دستگاه از این برند در سراسر جهان به اینترنت متصل هستند و بیشترین تمرکز آن‌ها در کشورهایی نظیر چین، برزیل، اندونزی، آمریکا، بنگلادش و هند دیده می‌شود. افزون بر این، داده‌های مؤسسه غیرانتفاعی «شَدوسِروِر» (Shadowserver) حاکی از آن است که دست‌کم ۱۲۲ هزار روتر میکروتیک با پروتکل مدیریت از راه دور SSH روی بستر عمومی اینترنت باز هستند که این موضوع خطر نفوذپذیری را چندبرابر می‌کند.

میکروتیک با انتشار بیانیه‌ای رسمی به تمامی مدیران شبکه، کسب‌وکارها و کاربران خانگی توصیه کرده است که به‌روزرسانی سیستم‌عامل روترهای خود را در اولویت فوری قرار دهند. کارشناسان امنیتی همچنین تأکید دارند که دسترسی به پروتکل‌های حساسی مانند SSH صرفاً باید به شبکه‌های امن و داخلی محدود شود و بررسی‌های دقیق روی دستگاه‌های آسیب‌پذیر انجام پذیرد؛ چرا که فایروال‌های پیش‌فرض روتر ممکن است قادر به ثبت ردپای تمام شیوه‌های نفوذ این حمله نباشند.

هشدار امنیتی فوری به دارندگان روترهای میکروتیک؛ آسیب‌پذیری بحرانی RouterOS با امتیاز ۹.۲ کشف شد

انتشار گزارش‌هایی از بهره‌برداری فعال هکرها از رخنه‌های امنیتی روز صفر در سیستم‌عامل RouterOS، شرکت لتونیایی میکروتیک را بر آن داشت تا با انتشار وصله‌های امنیتی اضطراری، نسبت به احتمال نفوذ و تسخیر کامل تجهیزات خود هشدار دهد. این تهدید سایبری که با نام زنجیره حمله «میکروتریک» (MikroTrick) شناخته می‌شود، میلیون‌ها دستگاه متصل به شبکه جهانی اینترنت را در معرض خطر جدی قرار داده است.

بر اساس ارزیابی‌های تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، در مجموع ۶ نقص امنیتی در RouterOS شناسایی شده است که ترکیب دو مورد از آن‌ها به نفوذگران اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کدهای مخرب خود را از راه دور اجرا کرده و کنترل کامل روتر یا فایروال را در دست بگیرند. شدت این مخاطره به حدی بالاست که امتیاز بحرانی ۹.۲ را در سیستم ارزیابی امنیتی CVSS به خود اختصاص داده است.

روتر میکروتیک

گستره وسیع استفاده از تجهیزات میکروتیک، ابعاد این بحران امنیتی را تشدید کرده است؛ به‌طوری‌که هم‌اکنون بیش از ۳ میلیون دستگاه از این برند در سراسر جهان به اینترنت متصل هستند و بیشترین تمرکز آن‌ها در کشورهایی نظیر چین، برزیل، اندونزی، آمریکا، بنگلادش و هند دیده می‌شود. افزون بر این، داده‌های مؤسسه غیرانتفاعی «شَدوسِروِر» (Shadowserver) حاکی از آن است که دست‌کم ۱۲۲ هزار روتر میکروتیک با پروتکل مدیریت از راه دور SSH روی بستر عمومی اینترنت باز هستند که این موضوع خطر نفوذپذیری را چندبرابر می‌کند.

میکروتیک با انتشار بیانیه‌ای رسمی به تمامی مدیران شبکه، کسب‌وکارها و کاربران خانگی توصیه کرده است که به‌روزرسانی سیستم‌عامل روترهای خود را در اولویت فوری قرار دهند. کارشناسان امنیتی همچنین تأکید دارند که دسترسی به پروتکل‌های حساسی مانند SSH صرفاً باید به شبکه‌های امن و داخلی محدود شود و بررسی‌های دقیق روی دستگاه‌های آسیب‌پذیر انجام پذیرد؛ چرا که فایروال‌های پیش‌فرض روتر ممکن است قادر به ثبت ردپای تمام شیوه‌های نفوذ این حمله نباشند.

هشدار امنیتی فوری به دارندگان روترهای میکروتیک؛ آسیب‌پذیری بحرانی RouterOS با امتیاز ۹.۲ کشف شد

انتشار گزارش‌هایی از بهره‌برداری فعال هکرها از رخنه‌های امنیتی روز صفر در سیستم‌عامل RouterOS، شرکت لتونیایی میکروتیک را بر آن داشت تا با انتشار وصله‌های امنیتی اضطراری، نسبت به احتمال نفوذ و تسخیر کامل تجهیزات خود هشدار دهد. این تهدید سایبری که با نام زنجیره حمله «میکروتریک» (MikroTrick) شناخته می‌شود، میلیون‌ها دستگاه متصل به شبکه جهانی اینترنت را در معرض خطر جدی قرار داده است.

بر اساس ارزیابی‌های تیم واکنش اضطراری رایانه‌ای لهستان (CERT Polska)، در مجموع ۶ نقص امنیتی در RouterOS شناسایی شده است که ترکیب دو مورد از آن‌ها به نفوذگران اجازه می‌دهد بدون نیاز به هیچ‌گونه احراز هویت، کدهای مخرب خود را از راه دور اجرا کرده و کنترل کامل روتر یا فایروال را در دست بگیرند. شدت این مخاطره به حدی بالاست که امتیاز بحرانی ۹.۲ را در سیستم ارزیابی امنیتی CVSS به خود اختصاص داده است.

روتر میکروتیک

گستره وسیع استفاده از تجهیزات میکروتیک، ابعاد این بحران امنیتی را تشدید کرده است؛ به‌طوری‌که هم‌اکنون بیش از ۳ میلیون دستگاه از این برند در سراسر جهان به اینترنت متصل هستند و بیشترین تمرکز آن‌ها در کشورهایی نظیر چین، برزیل، اندونزی، آمریکا، بنگلادش و هند دیده می‌شود. افزون بر این، داده‌های مؤسسه غیرانتفاعی «شَدوسِروِر» (Shadowserver) حاکی از آن است که دست‌کم ۱۲۲ هزار روتر میکروتیک با پروتکل مدیریت از راه دور SSH روی بستر عمومی اینترنت باز هستند که این موضوع خطر نفوذپذیری را چندبرابر می‌کند.

میکروتیک با انتشار بیانیه‌ای رسمی به تمامی مدیران شبکه، کسب‌وکارها و کاربران خانگی توصیه کرده است که به‌روزرسانی سیستم‌عامل روترهای خود را در اولویت فوری قرار دهند. کارشناسان امنیتی همچنین تأکید دارند که دسترسی به پروتکل‌های حساسی مانند SSH صرفاً باید به شبکه‌های امن و داخلی محدود شود و بررسی‌های دقیق روی دستگاه‌های آسیب‌پذیر انجام پذیرد؛ چرا که فایروال‌های پیش‌فرض روتر ممکن است قادر به ثبت ردپای تمام شیوه‌های نفوذ این حمله نباشند.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.

جاسوسی یا نقص فنی؟ افشای ارتباط پنهانی روترهای چینی با سرورهای خارجی

روترهای شبکه همواره به‌مثابه دروازه اصلی ورود داده‌ها به منازل، شرکت‌ها و زیرساخت‌های حیاتی عمل می‌کنند؛ نقشی کلیدی که بروز کوچک‌ترین روزنه نفوذ در آن‌ها را به یک تهدید زنجیره‌ای برای تمام دستگاه‌های متصل تبدیل می‌سازد. در همین راستا، انتشار گزارشی از کشف یک مسیر دسترسی مخفی و غیرمجاز در میان‌افزار بیش از ۲۰ مدل روتر ساخت شرکت چینی Zbtlink، موجی از نگرانی‌های امنیتی را در مقیاس بین‌المللی ایجاد کرده است.

ارسال مخابره پنهانی هر ۳۵ ثانیه یک‌بار به مقصدی در چین

بر اساس تحقیقات فنی مؤسسه امنیت سایبری «وال‌چک» (VulnCheck)، این کد پنهان که با شناسه «Endlessdoors» معرفی شده، در عمیق‌ترین سطح دسترسی نرم‌افزاری یعنی «دسترسی ریشه» (Root) اجرا می‌شود.

روتر

بررسی رفتار ترافیکی نشان می‌دهد روترهای تحت تأثیر — که با نام‌های تجاری Zbtlink و Wiflyer در بازارهای بین‌المللی توزیع شده‌اند — پس از هر بار راه‌اندازی، به‌طور خودکار و تقریباً هر ۳۵ ثانیه یک‌بار تلاشی پیوسته برای ارسال سیگنال و اتصال به دامنه‌ای مستقر در چین انجام می‌دهند. این ارتباط روی کانال TCP و بدون بهره‌گیری از هرگونه مکانیزم احراز هویت یا رمزنگاری داده‌ها برقرار می‌شود؛ وضعیتی که امکان تزریق کد و اجرای فرامین مخرب از راه دور را برای مهاجمان سایبری هموار می‌کند.

دروازه نفوذ به کل شبکه؛ چرا خطر از روتر فراتر می‌رود؟

اهمیت این رخداد در جایگاه کانونی روتر نهفته است. تسخیر یک روتر صرفاً به معنای اختلال در اتصال وب نیست؛ بلکه کنترل‌کننده دستگاه می‌تواند ترافیک اطلاعاتی کاربران را شنود کند، تنظیمات دی‌ان‌اس (DNS) را دست‌کاری کرده و از روتر به‌عنوان سکوی پرتابی برای نفوذ به کامپیوترها، سرورهای محلی و تجهیزات اینترنت اشیاء (IoT) متصل به همان شبکه بهره ببرد. برآوردها حاکی از گردش دست‌کم ۱۰۰ هزار دستگاه از این روترهای آسیب‌پذیر در سراسر جهان است که ابعاد این معضل را بین‌المللی می‌کند.

روتر

توجیه فنی شرکت سازنده و چالش زنجیره تأمین

به دنبال انتشار این گزارش، شرکت Zbtlink ضمن توقف فروش ۲۰ مدل از محصولات خود و حذف میان‌افزارهای مرتبط از وب‌سایت رسمی، ادعا کرد که این قابلیت صرفاً یک ابزار پشتیبانی فنی برای خدمات پس از فروش و عیب‌یابی بوده و سوءاستفاده‌ای از آن صورت نگرفته است. با این حال، تحلیل‌گران امنیت سایبری تأکید دارند که تعبیه ابزارهای کنترل از راه دور بدون پروتکل‌های احراز هویت قدرتمند، ذاتاً یک «درِ پشتی خطرناک» تلقی می‌شود.

این پرونده بار دیگر بر ضرورت ارزیابی و ممیزی سخت‌افزارهای وارداتی، پایش ترافیک خروجی نامتعارف و بازنگری در امنیت زنجیره تأمین تجهیزات ارتباطی در سطوح سازمانی و ملی تأکید می‌ورزد.