Zbtlink’in ürettiği 20’den fazla yönlendirici modelinde, sokağa çıktıda bir arka kapı keşfedildi. Siber güvenlik firması VulnCheck’in araştırmacıları “Endlessdoors” adıyla bir arka kapı buldu. Bu arka kapı, her 35 saniyede bir belirli bir IP adresi ve Çin’de kaydedilmiş bir alan adıyla otomatik olarak iletişim kuruyor. Yetki sahibi olmayan biri bu alan adını kontrol ederse yönlendiriciyi ele geçirebilmekte, aynı ağa bağlı diğer cihazlara erişim sağlayabilmektedir.
Jacob Baines, VulnCheck Teknolojiden Sorumlu Başkanı, bu yönlendiricilerin en az 100 bininin dünya genelinde kullanıldığını tahmin etti. Ancak cihazların tam konumu, kaçının ABD’de aktif olduğu ise bilinmiyor. Baines, “Eğer bu laboratuvarımda ise, onları doğrudan laboratuvarınıza davet etmiş olursunuz ve onlar da ağda istedikleri gibi dolaşabilirler” diyerek yeteneğin yıkıcı olduğunu vurguladı.
Arka kapının, Zbtlink ve Wiflyer markaları altında satılan birden fazla modelde bulunması bildirildi. Bu konuda daha fazla bilgi için [Wi‑Fi güvenliği] başlığına göz atabilirsiniz. 35 saniyede bir otomatik bağlantı kuran bu sistem, saldırganların yönlendiriciyi uzaktan kontrol etmesine olanak tanıyan bir açık olarak tanımlanıyor.
Zbtlink, konuyla ilgili yorum talebine yanıt vermedi; Reuters ise arka kapının neden yönlendiricilerde bulunduğunu, hangi amaçla oluşturulduğunu veya şu ana kadar kötüye kullanılıp kullanılmadığını açıklayamıyor. Bu durum, ev ofislerinde ve küçük işletmelerdeki kullanıcıların, cihazın böyle bir erişime izin verebileceğini bilmeden hayatta kalabileceği anlamına geliyor.
Gelişmeler hâlâ araştırılıyor. Bakalım bu arka kapı, gelecekte kaç cihazı etkileyebilecek?
Kaynak: Orijinal Haber
Router’ı kurdum, 35 saniyede gizli çağrıla eğlendim, şaşkın!