Çin merkezli ZBT üretimi yönlendiricilerde gizli arka kapılar tespit edildi
Öne çıkanlar
- VulnCheck, Çinli üretici ZBT'nin yönlendirici yazılımlarında 3 farklı arka kapı tespit etti.
- Zafiyetler saldırganların yönlendiricilerde root yetkisiyle uzaktan kod çalıştırmasına izin veriyor.
- Güvenlik açığı bulunan cihazlar küresel pazarda çok sayıda bağımsız OEM markası altında satılıyor.
Siber güvenlik kuruluşu VulnCheck, Çin merkezli Shenzhen Zhibotong Electronics (ZBT) tarafından üretilen yönlendiricilerin donanım yazılımlarında üç farklı arka kapı mekanizması buldu. Dünya çapında farklı markalar altında satılan bu cihazlardaki yazılımlar, saldırganların cihaz üzerinde en yüksek yetkiyle (root) uzaktan komut çalıştırmasına olanak tanıyor.
Araştırmacılar, ilk olarak Zbtlink AX3000 modelinde ENDLESSDOORS adını verdikleri bir arka kapı tespit etti. Kendini Linux çekirdek işlemi olarak gizleyen bu yapı, şifreleme veya kimlik doğrulama olmadan komuta merkezine bağlanıyor. İncelemeyi genişleten ekip, Amazon üzerinden alınan farklı markalı bir modelde ise DARKLANTERN ve SPEAKINGSTONE adlı iki arka kapı daha buldu. Bu yazılımların internetten doğrudan komut alabildiği, kimlik doğrulama filtrelerinin kolayca aşılabildiği ve DNS yönlendirmesi gibi kritik işlemleri yapabildiği belirlendi.
ZBT söz konusu mekanizmaları satış sonrası teknik destek özelliği olarak tanımlarken, VulnCheck güvenlik mekanizmalarının yetersizliği nedeniyle cihazların harici saldırılara tamamen açık olduğunu vurguladı. Ürünlerin çok sayıda farklı OEM markası adı altında küresel pazara dağıtılması nedeniyle kullanıcıların etkilenen cihazları tespit etmesinin zorlaştığı kaydedildi.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.