Kyberbezpečnostní společnost VulnCheck 5. srpna uvedla, že více než 20 modelů bezdrátových routerů čínské výroby prodávaných po celém světě obsahuje skrytá zadní vrátka, která mohou umožnit neoprávněný přístup k zařízením připojeným do sítě.
Zjištění přispívá k rostoucím obavám západních zemí z kybernetických rizik spojených se síťovými zařízeními vyrobenými v Číně. Západní vlády již řadu let varují před tím, že hackeři mohou podobná zařízení zneužívat, a američtí regulátoři letos přistoupili k omezení dovozu routerů zahraniční výroby.
Jacob Baines, technický ředitel společnosti VulnCheck, který zadní vrátka objevil, uvedl v příspěvku na firemním blogu, že zranitelnost označená jako „Endlessdoors“ se týká routerů vyráběných společností Shenzhen Zhibotong Electronics Co. a prodávaných pod značkami Zbtlink a Wiflyer.
Routery slouží jako brána mezi zařízeními připojenými k internetu a samotným internetem. Směrují datový provoz do počítačů, chytrých telefonů, chytrých televizorů, kamer a dalšího připojeného vybavení. Protože zajišťují internetovou komunikaci mezi připojenými zařízeními a širší internetovou sítí, mohou jejich zranitelnosti ohrozit celé domácí i firemní sítě.
Baines odhaduje, že po celém světě je v provozu nejméně 100 000 takových routerů. Zadní vrátka, která objevil, automaticky „navazují spojení se stejnou malou sadou koncových bodů“, uvedl na firemním webu. Útočník na druhé straně může podle něj převzít kontrolu nad routerem a potenciálně jej využít k přístupu k dalším zařízením ve stejné síti.
Baines poznamenal, že většina lidí, kteří si tento router pořídí pro malou firmu nebo domácí kancelář, pravděpodobně vůbec netuší, že může umožnit takový způsob přístupu.
„Pokud ho mám ve své laboratoři, ve své univerzitní laboratoři, právě jste je přímo pozvali dovnitř a oni se mohou po síti pohybovat, jak uznají za vhodné,“ řekl Baines. „Ty možnosti jsou zničující.“
Západní vlády již dříve varovaly, že hackeři napojení na Čínu zneužívají routery pro malé firmy a domácí kanceláře i další internetová zařízení k získání přístupu do sítí pro pozdější průniky a ke kybernetické špionáži.
Peking pravidelně popírá, že by podporoval nebo prováděl kybernetické útoky či kybernetickou špionáž.
Deník Epoch Times požádal společnost Shenzhen Zhibotong Electronics/Zbtlink o vyjádření, do doby zveřejnění článku však odpověď neobdržel.
Americké prověřování
Zjištění přichází v době, kdy američtí představitelé dále zpřísňují dohled nad síťovými zařízeními vyráběnými společnostmi napojenými na Čínu.
23. března oznámila Federální komunikační komise (FCC) omezení dovozu některých routerů zahraniční výroby z důvodu obav o národní bezpečnost. Uvedla, že routery zahraniční výroby byly zneužívány škodlivými aktéry k útokům na americké domácnosti, narušování sítí, špionáži a krádežím duševního vlastnictví.

„Routery zahraniční výroby byly také zapojeny do kybernetických útoků Volt Typhoon, Flax Typhoon a Salt Typhoon zaměřených na kritickou infrastrukturu Spojených států,“ dodala komise.
V únoru podal stát Texas žalobu na společnost TP-Link Systems s tvrzením, že tato síťová společnost vystavila zařízení amerických spotřebitelů přístupu čínského režimu.
Společnost TP-Link Systems, která byla odštěpena z čínské firmy, v reakci na žalobu konstatovala, že bude svou pověst „důrazně hájit“, označila obvinění za „neopodstatněná“ a dodala, že čínský komunistický režim nemá žádný vlastnický podíl ani kontrolu nad společností, jejími produkty či uživatelskými daty.
Riziko pro sítě
Společnost VulnCheck 5. srpna zveřejnila seznam 20 dotčených modelů a vyzvala organizace, aby ověřily, zda některý z nich stále není nasazen v jejich sítích.
VulnCheck doporučuje identifikovat dotčená zařízení podle čísla modelu, nikoli podle obchodní značky, protože společnost Zbtlink vyrábí routery i pro jiné firmy na základě smluv typu OEM (Original Equipment Manufacturer) a ODM (Original Design Manufacturer).
Společnost doporučila, aby uživatelé dotčená zařízení, pokud je to možné, nahradili, omezili vzdálený přístup ke správě zařízení a nainstalovali aktualizace firmwaru, jakmile budou k dispozici bezpečnostní opravy.
Podle společnosti VulnCheck jsou dotčenými modely: CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 a Z8102AX-2DSIM.
Na této zprávě se podílela agentura Reuters.
–ete–
