Skip to content

Vulncheck: Φυτεμένες ευπάθειες σε αυτά τα routers που πωλούνται παγκοσμίως

Baladis Koumpouras
Baladis Koumpouras
Κοινοποίηση:
Vulncheck: Φυτεμένες ευπάθειες σε αυτά τα routers που πωλούνται παγκοσμίως

Σύνοψη Άρθρου

  • Ερευνητές ασφαλείας από την VulnCheck ανακάλυψαν τρεις διαφορετικές ευπάθειες τύπου backdoor ενσωματωμένες στο firmware συσκευών της Shenzhen Zhibotong Electronics (ZBT). Το πρόβλημα αποκτά παγκόσμιες διαστάσεις, καθώς το εν λόγω hardware πωλείται υπό διαφορετικά εμπορικά brands.
  • Η έρευνα εντόπισε το ENDLESSDOORS στο μοντέλο AX3000, ένα σύστημα απομακρυσμένου ελέγχου που εκτελείται αυτόματα κατά την εκκίνηση της συσκευής και έχει σκορ 9.3 στην κλίμακα CVSS. Σε παλαιότερα μοντέλα, αποκαλύφθηκαν τα DARKLANTERN και SPEAKINGSTONE, με το τελευταίο να παρακάμπτει αποτελεσματικά τείχη προστασίας.
  • Η VulnCheck εντόπισε την παρουσία αυτών των κενών ασφαλείας σε τουλάχιστον 22 χώρες, επηρεάζοντας συνολικά 16 διαφορετικά μοντέλα routers. Συνιστάται στους χρήστες με εξοπλισμό άγνωστης ή λιγότερο γνωστής προέλευσης να εξετάσουν την αντικατάσταση της συσκευής τους, καθώς η τρύπα ασφαλείας ήταν από το εργοστάσιο.
Το κείμενο της σύνοψης ελέγχεται από συντάκτη του Techmaniacs

Ερευνητές ασφαλείας από την VulnCheck ανακάλυψαν τρεις διαφορετικές ευπάθειες τύπου backdoor ενσωματωμένες στο firmware συσκευών της Shenzhen Zhibotong Electronics, γνωστής ευρέως ως ZBT. Το πρόβλημα αποκτά παγκόσμιες διαστάσεις, καθώς το εν λόγω hardware πωλείται υπό διαφορετικά εμπορικά brands, με αποτέλεσμα πολλοί χρήστες να χρησιμοποιούν ευάλωτες συσκευές χωρίς καν να το γνωρίζουν.

ENDLESSDOORS: Ο «αόρατος» έλεγχος

Η έρευνα ξεκίνησε από το μοντέλο ZBT Link AX3000, όπου εντοπίστηκε το λεγόμενο ENDLESSDOORS. Πρόκειται για ένα σύστημα απομακρυσμένου ελέγχου που εκτελείται αυτόματα κατά την εκκίνηση της συσκευής, «μεταμφιεσμένο» σε κανονική διαδικασία του Linux kernel. Το σύστημα επικοινωνεί περιοδικά με έναν hardcoded server, λαμβάνοντας εντολές που εκτελούνται με δικαιώματα root.

Σύμφωνα με την VulnCheck, το ENDLESSDOORS επηρεάζει τουλάχιστον 20 μοντέλα της ZBT, με την ευπάθεια να καταγράφεται ως CVE-2026-66747, λαμβάνοντας το ιδιαίτερα υψηλό σκορ 9.3 στην κλίμακα CVSS.

Εικόνα από την VulnCheck που δείχνει τα μοντέλα που επηρεάζονται με την ευπάθεια DARKLANTERN

DARKLANTERN και SPEAKINGSTONE: Ο κίνδυνος κλιμακώνεται

Η έρευνα επεκτάθηκε και σε παλαιότερα μοντέλα, όπως το ZBT-WE826-T2, όπου αποκαλύφθηκαν δύο επιπλέον backdoors:

  • DARKLANTERN: Λειτουργεί ως υπηρεσία (infosrvd) και ανοίγει μια θύρα UDP (9992), επιτρέποντας σε οποιονδήποτε απομακρυσμένο δράστη να στέλνει εντολές χωρίς έλεγχο ταυτότητας. Μπορεί να αποκαλύψει ευαίσθητες πληροφορίες όπως το μοντέλο, την έκδοση firmware, τη διεύθυνση MAC και τον χρόνο λειτουργίας της συσκευής, ενώ επιτρέπει την εκτέλεση εντολών ως root.
  • SPEAKINGSTONE: Πρόκειται για την πιο ανησυχητική ευπάθεια. Εκτελείται ως υπηρεσία (yunmgrd) και επικοινωνεί προς τα έξω μέσω της θύρας UDP 10000. Χρησιμοποιώντας ένα ειδικά σχεδιασμένο πρωτόκολλο, το zbtProtocol, παρακάμπτει αποτελεσματικά τείχη προστασίας (firewalls) και NAT, στέλνοντας ένα πλήρες «δακτυλικό αποτύπωμα» (fingerprint) της συσκευής σε απομακρυσμένο server.

Η εικόνα της Vulncheck που δείχνει τις χώρες που επηρεάζονται από την ευπάθεια σε roouters της ZBT

Η VulnCheck πραγματοποίησε σαρώσεις στο διαδίκτυο και εντόπισε την παρουσία αυτών των κενών ασφαλείας σε τουλάχιστον 22 χώρες, επηρεάζοντας συνολικά 16 διαφορετικά μοντέλα routers. Δεδομένου ότι η ZBT κατασκευάζει εξοπλισμό για πολλούς κατασκευαστές, συνιστάται στους χρήστες που διαθέτουν εξοπλισμό άγνωστης ή λιγότερο γνωστής προέλευσης να εξετάσουν την αντικατάσταση της συσκευής τους.

Ο λόγος είναι το γεγονός ότι η εν λόγω τρύπα ασφαλείας ήταν από το εργοστάσιο και δεν σημαίνει σε καμία περίπτωση ότι η εγκατάσταση μιας αναβάθμισης θα είναι καθαρή.

Από την άλλη πλευρά θα πρέπει να γνωρίζουμε ότι όσοι επιλέγουμε να αγοράσουμε φθηνά router κάποιου OEM, το brand που υπάρχει πάνω στο πλαστικό της συσκευής δεν σημαίνει απαραίτητα ότι είναι η ίδια η εταιρεία που έγραψε το firmware.

Πηγή: vulncheck.com

Ακολουθήστε μας

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα, ή προσθέστε μας στον RSS feed reader και στα social media σας.

Baladis Koumpouras

Baladis Koumpouras

Editor in Chief @ techmaniacs.gr με μεγάλη αγάπη για τα κινητά τηλέφωνα και την επιστήμη. Ξεκίνησε το 2018 να εργάζεται στο techmaniacs.gr μετά από ένα σύντομο πέρασμα από myphone.gr και digitallife.gr. Από τότε συνεχίζει μέχρι και σήμερα να κάνει αυτό που αγαπάει. Περισσότερα στο https://baladiskoumpouras.link/

Loading comments...
Loading more stories...
Loading reviews...

Μείνε ενημερωμένος

Ακολούθησέ μας στα social media και πρόσθεσέ μας στις αγαπημένες σου πηγές για να μη χάνεις καμία είδηση.