6. 8. 2026

Kyberbezpečnostní společnost VulnCheck 5. srpna uvedla, že více než 20 modelů bezdrátových routerů čínské výroby prodávaných po celém světě obsahuje skrytá zadní vrátka, která mohou umožnit neoprávněný přístup k zařízením připojeným do sítě.

Zjištění přispívá k rostoucím obavám západních zemí z kybernetických rizik spojených se síťovými zařízeními vyrobenými v Číně. Západní vlády již řadu let varují před tím, že hackeři mohou podobná zařízení zneužívat, a američtí regulátoři letos přistoupili k omezení dovozu routerů zahraniční výroby.

Jacob Baines, technický ředitel společnosti VulnCheck, který zadní vrátka objevil, uvedl v příspěvku na firemním blogu, že zranitelnost označená jako „Endlessdoors“ se týká routerů vyráběných společností Shenzhen Zhibotong Electronics Co. a prodávaných pod značkami Zbtlink a Wiflyer.

Routery slouží jako brána mezi zařízeními připojenými k internetu a samotným internetem. Směrují datový provoz do počítačů, chytrých telefonů, chytrých televizorů, kamer a dalšího připojeného vybavení. Protože zajišťují internetovou komunikaci mezi připojenými zařízeními a širší internetovou sítí, mohou jejich zranitelnosti ohrozit celé domácí i firemní sítě.

Baines odhaduje, že po celém světě je v provozu nejméně 100 000 takových routerů. Zadní vrátka, která objevil, automaticky „navazují spojení se stejnou malou sadou koncových bodů“, uvedl na firemním webu. Útočník na druhé straně může podle něj převzít kontrolu nad routerem a potenciálně jej využít k přístupu k dalším zařízením ve stejné síti.

Baines poznamenal, že většina lidí, kteří si tento router pořídí pro malou firmu nebo domácí kancelář, pravděpodobně vůbec netuší, že může umožnit takový způsob přístupu.

„Pokud ho mám ve své laboratoři, ve své univerzitní laboratoři, právě jste je přímo pozvali dovnitř a oni se mohou po síti pohybovat, jak uznají za vhodné,“ řekl Baines. „Ty možnosti jsou zničující.“

Západní vlády již dříve varovaly, že hackeři napojení na Čínu zneužívají routery pro malé firmy a domácí kanceláře i další internetová zařízení k získání přístupu do sítí pro pozdější průniky a ke kybernetické špionáži.

Peking pravidelně popírá, že by podporoval nebo prováděl kybernetické útoky či kybernetickou špionáž.

Deník Epoch Times požádal společnost Shenzhen Zhibotong Electronics/Zbtlink o vyjádření, do doby zveřejnění článku však odpověď neobdržel.

Americké prověřování

Zjištění přichází v době, kdy američtí představitelé dále zpřísňují dohled nad síťovými zařízeními vyráběnými společnostmi napojenými na Čínu.

23. března oznámila Federální komunikační komise (FCC) omezení dovozu některých routerů zahraniční výroby z důvodu obav o národní bezpečnost. Uvedla, že routery zahraniční výroby byly zneužívány škodlivými aktéry k útokům na americké domácnosti, narušování sítí, špionáži a krádežím duševního vlastnictví.

Ilustrační foto. (Oleksii Pydsosonnii / Epoch Times)

„Routery zahraniční výroby byly také zapojeny do kybernetických útoků Volt Typhoon, Flax Typhoon a Salt Typhoon zaměřených na kritickou infrastrukturu Spojených států,“ dodala komise.

V únoru podal stát Texas žalobu na společnost TP-Link Systems s tvrzením, že tato síťová společnost vystavila zařízení amerických spotřebitelů přístupu čínského režimu.

Společnost TP-Link Systems, která byla odštěpena z čínské firmy, v reakci na žalobu konstatovala, že bude svou pověst „důrazně hájit“, označila obvinění za „neopodstatněná“ a dodala, že čínský komunistický režim nemá žádný vlastnický podíl ani kontrolu nad společností, jejími produkty či uživatelskými daty.

Riziko pro sítě

Společnost VulnCheck 5. srpna zveřejnila seznam 20 dotčených modelů a vyzvala organizace, aby ověřily, zda některý z nich stále není nasazen v jejich sítích.

VulnCheck doporučuje identifikovat dotčená zařízení podle čísla modelu, nikoli podle obchodní značky, protože společnost Zbtlink vyrábí routery i pro jiné firmy na základě smluv typu OEM (Original Equipment Manufacturer) a ODM (Original Design Manufacturer).

Společnost doporučila, aby uživatelé dotčená zařízení, pokud je to možné, nahradili, omezili vzdálený přístup ke správě zařízení a nainstalovali aktualizace firmwaru, jakmile budou k dispozici bezpečnostní opravy.

Podle společnosti VulnCheck jsou dotčenými modely: CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 a Z8102AX-2DSIM.

Na této zprávě se podílela agentura Reuters.

ete

Související témata

Související články

Přečtěte si také

Vypršel termín pro podání kandidátek. Kdo usiluje o místo v „pojistce demokracie“?

V úterý odpoledne vypršel čas na podání kandidátek do Senátu. O místo v třetině obvodů usiluje přes 150 kandidátů. Jaké jsou nové tváře?

Z dvou let vězení na podmínku za hození molotova na rodinný dům. Tejc si chce na rozhodnutí posvítit

Tejc prověřuje rozhodnutí krajského soudu v Plzni. Ten zrušil dvouletý trest vězení ukrajinskému muži, který na rodinný dům hodil Molotovův koktejl.

„Média hlavního proudu jsou šiřiteli obludných dezinformací.“ Se Stanislavem Spurným o svobodách a úpadku Západu

Rozhovor s novinářem, zakladatelem webu Syrzdarma.cz a neúnavným bojovníkem za svobodu slova Stanislavem Spurným. Co přináší jeho nový projekt Liga svobodných?

Soud uložil doživotí Afghánci, který loni najel v Mnichově do demonstrace

Na doživotí poslal dnes německý soud do vězení 25letého Afghánce, který loni v únoru v Mnichově úmyslně najel do odborářské demonstrace a zabil dva lidi.

V Maroku obvinili na 90 lidí kvůli vlně migrantů do Ceuty, tvrdí místní sdružení

Marocké úřady vyšetřují na 90 lidí v souvislosti s událostmi ve španělské Ceutě, kam se minulý týden ve čtvrtek podle španělských úřadů ilegálně dostalo z Maroka na 72.000 lidí.

Umělá inteligence firmy Meta napadla při testování systém jiné společnosti

Model umělé inteligence (AI) americké společnosti Meta Platforms napadl při bezpečnostních testech počítačový systém jiné společnosti.

Výzkumník objevil zadní vrátka v čínských routerech prodávaných po celém světě

Skrytá zadní vrátka by mohla útočníkům umožnit získat neoprávněný přístup k dotčeným routerům i dalším připojeným zařízením, uvedla kyberbezpečnostní společnost VulnCheck.

36. komnata Shaolinu: Vnější znamení vnitřní milosti

Stará kung-fu klasika 36. komnata Shaolinu připomíná, že cesta k síle, rovnováze a sebeovládání začíná jediným krokem.

Poškozený strom stojí za záchranu

Jak zachránit nemocný strom a určit hodnotu sadu poškozeného herbicidem? Odborník radí, jak postupovat správně.