Ερευνητές ασφαλείας από την VulnCheck ανακάλυψαν τρεις διαφορετικές ευπάθειες τύπου backdoor ενσωματωμένες στο firmware συσκευών της Shenzhen Zhibotong Electronics, γνωστής ευρέως ως ZBT. Το πρόβλημα αποκτά παγκόσμιες διαστάσεις, καθώς το εν λόγω hardware πωλείται υπό διαφορετικά εμπορικά brands, με αποτέλεσμα πολλοί χρήστες να χρησιμοποιούν ευάλωτες συσκευές χωρίς καν να το γνωρίζουν.
ENDLESSDOORS: Ο «αόρατος» έλεγχος
Η έρευνα ξεκίνησε από το μοντέλο ZBT Link AX3000, όπου εντοπίστηκε το λεγόμενο ENDLESSDOORS. Πρόκειται για ένα σύστημα απομακρυσμένου ελέγχου που εκτελείται αυτόματα κατά την εκκίνηση της συσκευής, «μεταμφιεσμένο» σε κανονική διαδικασία του Linux kernel. Το σύστημα επικοινωνεί περιοδικά με έναν hardcoded server, λαμβάνοντας εντολές που εκτελούνται με δικαιώματα root.
Σύμφωνα με την VulnCheck, το ENDLESSDOORS επηρεάζει τουλάχιστον 20 μοντέλα της ZBT, με την ευπάθεια να καταγράφεται ως CVE-2026-66747, λαμβάνοντας το ιδιαίτερα υψηλό σκορ 9.3 στην κλίμακα CVSS.
DARKLANTERN και SPEAKINGSTONE: Ο κίνδυνος κλιμακώνεται
Η έρευνα επεκτάθηκε και σε παλαιότερα μοντέλα, όπως το ZBT-WE826-T2, όπου αποκαλύφθηκαν δύο επιπλέον backdoors:
- DARKLANTERN: Λειτουργεί ως υπηρεσία (infosrvd) και ανοίγει μια θύρα UDP (9992), επιτρέποντας σε οποιονδήποτε απομακρυσμένο δράστη να στέλνει εντολές χωρίς έλεγχο ταυτότητας. Μπορεί να αποκαλύψει ευαίσθητες πληροφορίες όπως το μοντέλο, την έκδοση firmware, τη διεύθυνση MAC και τον χρόνο λειτουργίας της συσκευής, ενώ επιτρέπει την εκτέλεση εντολών ως root.
- SPEAKINGSTONE: Πρόκειται για την πιο ανησυχητική ευπάθεια. Εκτελείται ως υπηρεσία (yunmgrd) και επικοινωνεί προς τα έξω μέσω της θύρας UDP 10000. Χρησιμοποιώντας ένα ειδικά σχεδιασμένο πρωτόκολλο, το zbtProtocol, παρακάμπτει αποτελεσματικά τείχη προστασίας (firewalls) και NAT, στέλνοντας ένα πλήρες «δακτυλικό αποτύπωμα» (fingerprint) της συσκευής σε απομακρυσμένο server.
Η VulnCheck πραγματοποίησε σαρώσεις στο διαδίκτυο και εντόπισε την παρουσία αυτών των κενών ασφαλείας σε τουλάχιστον 22 χώρες, επηρεάζοντας συνολικά 16 διαφορετικά μοντέλα routers. Δεδομένου ότι η ZBT κατασκευάζει εξοπλισμό για πολλούς κατασκευαστές, συνιστάται στους χρήστες που διαθέτουν εξοπλισμό άγνωστης ή λιγότερο γνωστής προέλευσης να εξετάσουν την αντικατάσταση της συσκευής τους.
Ο λόγος είναι το γεγονός ότι η εν λόγω τρύπα ασφαλείας ήταν από το εργοστάσιο και δεν σημαίνει σε καμία περίπτωση ότι η εγκατάσταση μιας αναβάθμισης θα είναι καθαρή.
Από την άλλη πλευρά θα πρέπει να γνωρίζουμε ότι όσοι επιλέγουμε να αγοράσουμε φθηνά router κάποιου OEM, το brand που υπάρχει πάνω στο πλαστικό της συσκευής δεν σημαίνει απαραίτητα ότι είναι η ίδια η εταιρεία που έγραψε το firmware.

