Peste 10 modele de routere Zbtlink fabricate în China sunt considerate vulnerabile, deoarece au fost descoperite cel puțin două „portițe de acces” neautorizate, denumite „Darklantern” și „Speakingstone”, care pot permite accesul la distanță și pot conduce la posibilitatea de supraveghere, potrivit companiei de securitate cibernetică VulnCheck.
Descoperiri recente și antecedente
Aceste portițe de acces, semnalate recent, se adaugă uneia anterioare numite „Endlessdoors”, detectată de VulnCheck în peste 20 de routere Zbtlink. Ultimele constatări arată că anumite modele permit accesul facil la informațiile rețelei și, în cazul „Speakingstone”, posibilitatea redirecționării traficului de rețea.
După publicarea acestor descoperiri, Zbtlink a suspendat vânzarea routerelor afectate și a retras software-ul compromis, pe platforma online a companiei. Analiza companiei de securitate indică riscuri majore de securitate cibernetică pentru utilizatori.
Reacția producătorului chinez
Producătorul Zbtlink a susținut că portițele de acces respectivă sunt funcții de suport tehnic și pentru acces de la distanță, afirmând că acestea nu au fost exploatate în scopuri rău intenționate. Reprezentanții companiei exclud implicații negative, precizând că funcțiile sunt destinate exclusiv menținerii și suportului tehnic autorizat.
Purtătorul de cuvânt al Zbtlink a afirmat că aceste funcționalități sunt pentru „mentenanță autorizată post-vânzare” și nu prezintă riscuri de securitate. Totuși, nu a răspuns direct în privința posibilității de supraveghere sau a opiniei specialiștilor despre explicația companiei.
Impactul asupra securității și utilizarea internațională
Analiza realizată de VulnCheck sugerează că majoritatea routerelor infectate cu portița „Speakingstone” erau active în China, ceea ce indică o posibilă tehnologie de supraveghere internă. Aceasta ar fi folosită pentru monitorizare civilă, fiind implementată pe dispozitive destinate cetățenilor chinezi.
Portița de acces „Speakingstone” a încetat temporar contactul cu domeniul de control și s-a conectat la un domeniu nou înregistrat de cercetători. Datele colectate au confirmat concentrarea routerelor în China, dar verificările au indicat că astfel de tehnologii continuă să fie vândute în întreaga lume, inclusiv în SUA.
Reacțiile și suspiciunile internaționale
Reprezentantul Zbtlink a afirmat că funcțiile de acces la distanță sunt destinate exclusiv pentru mentenanță autorizată, respingând orice implicare în activități de supraveghere sau spionaj. Purtătorul de cuvânt a indicat că „funcțiile legitime” nu prezintă riscuri de securitate și că firma prioritizează siguranța produselor.
Guverne occidentale și organisme internaționale suspectează că routerele destinate utilizării casnice și în birouri mici, produse în China, ar putea fi exploatate pentru spionaj cibernetic sau intruziuni. În America de Nord, mai multe inițiative legislative și decizii, precum interdicția importului de noi routere chinezești, sunt motivate de astfel de riscuri pentru securitatea națională.
Contextul global și măsurile de reglementare
Agenția Reuters a amintit în luna martie că și în alte situații guvernele occidentale au avertizat asupra riscurilor asociate routerelor chinezești. Au fost raportate activități de hackeri legați aparent de China, care exploatează dispozitive conectate pentru accesul la rețele și activități de spionaj.
În SUA, Comisia Federală pentru Comunicații (FCC) a interzis importul de routere de consum fabricate în alte țări, în luna martie, invocând motive de securitate. Decizia excluse anumite companii din afara Chinei, pentru a proteja rețelele interne.
Numirea și folosirea dispozitivelor de producție chineză continuă să ridice întrebări privind riscurile de securitate, în condițiile în care aceastea pot fi susceptibile la exploatări de tip backdoor și supraveghere, conform anchetelor și analizei experților în securitate cibernetică.

















