ردپای جاسوسی در قلب روترهای چینی؛ درهای پشتی مخفی در کمین کاربران جهانی
پژوهشگران امنیتی در بررسیهای اخیر خود موفق به کشف سه بدافزار جاسوسی در فریمور روترهای شرکت چینی «ZBT» شدهاند که به صورت پیشفرض در لایههای زیرین این دستگاهها تعبیه شدهاند. این ابزارهای مخرب که با نامهای «ENDLESSDOORS»، «DARKLANTERN» و «SPEAKINGSTONE» شناسایی شدهاند، به سازندگان اجازه میدهند تا از راه دور به روترها دسترسی کامل داشته باشند، دستورات دلخواه خود را با بالاترین سطح دسترسی (Root) اجرا کنند و اطلاعات حساس کاربران را به سرورهای ناشناس ارسال کنند. نکته نگرانکننده اینجاست که این بدافزارها نه به عنوان یک حفره امنیتی تصادفی، بلکه به عنوان بخشی از ساختار نرمافزاری دستگاه طراحی شدهاند.
پیچیدگی این ماجرا زمانی بیشتر میشود که بدانیم محصولات شرکت ZBT تحت برندهای متعددی در سراسر جهان به فروش میرسند. بسیاری از کاربران بدون آنکه بدانند، از روترهایی استفاده میکنند که در واقع سختافزار ZBT را در پوستهای دیگر عرضه کردهاند. این مدل کسبوکار «برندینگ سفید» باعث شده تا شناسایی دستگاههای آلوده برای مصرفکنندگان عادی تقریباً غیرممکن باشد. در حالی که سازنده مدعی است این دسترسیها برای پشتیبانی فنی تعبیه شدهاند، اما فقدان هرگونه مکانیزم امنیتی یا رمزنگاری در این پروتکلها، عملاً راه را برای نفوذ هکرها و سوءاستفاده از این «درهای پشتی» باز گذاشته است.
این یافتهها زنگ خطری جدی برای امنیت شبکه در مقیاس جهانی است. بررسیهای انجام شده نشان میدهد که صدها دستگاه در کشورهای مختلف، بهویژه در شبکههای مخابراتی چین، به این ابزارهای جاسوسی آلوده هستند. با توجه به اینکه این حفرههای امنیتی در سطح فریمور و در کارخانه ایجاد شدهاند، آپدیتهای معمولی نرمافزاری نمیتوانند امنیت دستگاه را تضمین کنند. به کاربران توصیه میشود در صورت استفاده از روترهای ارزانقیمت یا برندهای ناشناخته، بهویژه مدلهای سلولار و مسافرتی، نسبت به امنیت شبکه خود بازنگری کرده و در صورت امکان، این تجهیزات را با محصولات معتبر جایگزین کنند.
منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید
Member discussion