← Trang chủ
BGR1 nguồn

Lỗ hổng 'EndlessDoors' trong firmware router của Zbtlink cho phép máy chủ Trung Quốc chiếm quyền

Code Hidden In 'White-Labeled' Routers Gives Chinese Servers Full Control

Tóm tắt nhanh

  • VulnCheck phát hiện backdoor gọi là EndlessDoors trong ít nhất 20 loại firmware router do công ty Trung Quốc Zbtlink (Wiflyer) phát triển.
  • Router bị nhiễm sẽ tự cố gắng kết nối tới một máy chủ từ xa ở Trung Quốc mỗi 35 giây và khi kết nối thành công sẽ mở terminal root cho bên điều khiển.
  • Lưu lượng đi ra từ router có thể vượt qua firewall thông thường, cho phép kiểm soát toàn bộ thiết bị từ xa.
  • Zbtlink nói tính năng này dành cho hỗ trợ hậu mãi và đã tạm dừng bán các router bị ảnh hưởng.
  • Zbtlink 'white-labels' sản phẩm cho bên thứ ba, và VulnCheck tìm thấy công ty Mỹ Deep Orange từng bán router đổi nhãn, khiến quy mô sự cố khó xác định.
  • Người dùng có thể kiểm tra số model để phát hiện router bị ảnh hưởng; cách khắc phục gồm chặn lưu lượng tới máy chủ hoặc cài firmware khác.
  • Các biện pháp phòng ngừa yêu cầu kiến thức mạng và thời gian, nên không dễ thực hiện với đa số người tiêu dùng.

Tóm tắt tự động bằng AI từ bài gốc, có thể có sai sót. Hãy kiểm chứng ở bài gốc.

Trích đoạn bài gốc

A newly discovered router backdoor can phone home and open your network to remote control. "White-label" brands may have sold affected devices in the States.
Đọc bài gốc trên BGR

Tapview chỉ hiển thị tiêu đề, trích đoạn ngắn, tóm tắt và đường dẫn tới bài gốc. Nội dung gốc thuộc bản quyền của BGR.

Tin khác đang nóng