ردپای جاسوسی در قلب روترهای چینی؛ درهای پشتی مخفی در کمین کاربران جهانی

پژوهشگران امنیتی در بررسی‌های اخیر خود موفق به کشف سه بدافزار جاسوسی در فریم‌ور روترهای شرکت چینی «ZBT» شده‌اند که به صورت پیش‌فرض در لایه‌های زیرین این…

پژوهشگران امنیتی در بررسی‌های اخیر خود موفق به کشف سه بدافزار جاسوسی در فریم‌ور روترهای شرکت چینی «ZBT» شده‌اند که به صورت پیش‌فرض در لایه‌های زیرین این دستگاه‌ها تعبیه شده‌اند. این ابزارهای مخرب که با نام‌های «ENDLESSDOORS»، «DARKLANTERN» و «SPEAKINGSTONE» شناسایی شده‌اند، به سازندگان اجازه می‌دهند تا از راه دور به روترها دسترسی کامل داشته باشند، دستورات دلخواه خود را با بالاترین سطح دسترسی (Root) اجرا کنند و اطلاعات حساس کاربران را به سرورهای ناشناس ارسال کنند. نکته نگران‌کننده اینجاست که این بدافزارها نه به عنوان یک حفره امنیتی تصادفی، بلکه به عنوان بخشی از ساختار نرم‌افزاری دستگاه طراحی شده‌اند.

پیچیدگی این ماجرا زمانی بیشتر می‌شود که بدانیم محصولات شرکت ZBT تحت برندهای متعددی در سراسر جهان به فروش می‌رسند. بسیاری از کاربران بدون آنکه بدانند، از روترهایی استفاده می‌کنند که در واقع سخت‌افزار ZBT را در پوسته‌ای دیگر عرضه کرده‌اند. این مدل کسب‌وکار «برندینگ سفید» باعث شده تا شناسایی دستگاه‌های آلوده برای مصرف‌کنندگان عادی تقریباً غیرممکن باشد. در حالی که سازنده مدعی است این دسترسی‌ها برای پشتیبانی فنی تعبیه شده‌اند، اما فقدان هرگونه مکانیزم امنیتی یا رمزنگاری در این پروتکل‌ها، عملاً راه را برای نفوذ هکرها و سوءاستفاده از این «درهای پشتی» باز گذاشته است.

این یافته‌ها زنگ خطری جدی برای امنیت شبکه در مقیاس جهانی است. بررسی‌های انجام شده نشان می‌دهد که صدها دستگاه در کشورهای مختلف، به‌ویژه در شبکه‌های مخابراتی چین، به این ابزارهای جاسوسی آلوده هستند. با توجه به اینکه این حفره‌های امنیتی در سطح فریم‌ور و در کارخانه ایجاد شده‌اند، آپدیت‌های معمولی نرم‌افزاری نمی‌توانند امنیت دستگاه را تضمین کنند. به کاربران توصیه می‌شود در صورت استفاده از روترهای ارزان‌قیمت یا برندهای ناشناخته، به‌ویژه مدل‌های سلولار و مسافرتی، نسبت به امنیت شبکه خود بازنگری کرده و در صورت امکان، این تجهیزات را با محصولات معتبر جایگزین کنند.

منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید