کشف «درِ پشتی» در روترهای چینی؛ هزاران دستگاه میتوانند از راه دور کنترل شوند

پژوهشگران امنیت سایبری در بررسی تعدادی از روترهای ساخت شرکت چینی ZBT، چند کد مخفی در فریمور این دستگاهها پیدا کردهاند که میتوانند امکان دسترسی و کنترل از راه دور روتر را فراهم کنند.
این کدها در اصطلاح امنیت سایبری «Backdoor» یا درِ پشتی نامیده میشوند؛ قابلیتی که میتواند بدون اطلاع کاربر، راهی برای دسترسی به دستگاه ایجاد کند.
روترها چه خطری دارند؟
یکی از این کدها که «ENDLESSDOORS» نامگذاری شده، در حداقل ۲۰ مدل روتر شناسایی شده است. این کد میتواند بهصورت دورهای با یک سرور مشخص ارتباط برقرار کند و در صورت دریافت دستور، آن را روی روتر اجرا کند.
به زبان ساده، در صورت سوءاستفاده از این قابلیت، مهاجم میتواند کنترل بخشهایی از روتر را از راه دور در اختیار بگیرد و تغییراتی در تنظیمات آن ایجاد کند.
دو کد دیگر با نامهای «SPEAKINGSTONE» و «DARKLANTERN» نیز شناسایی شدهاند که قابلیت اجرای دستورات با بالاترین سطح دسترسی، یعنی Root، را دارند.
برخی از این کدها حتی میتوانند اطلاعاتی مانند نام کاربری و رمز عبور اتصال اینترنت PPPoE را استخراج کنند، تنظیمات DNS را تغییر دهند یا یک ارتباط مخفی برای دسترسی مجدد به دستگاه ایجاد کنند.
ممکن است حتی ندانید روترتان ساخت ZBT است
یکی از مشکلات اصلی این ماجرا، نحوه عرضه محصولات ZBT است.
این شرکت بسیاری از محصولات خود را به شکل White-label تولید میکند؛ یعنی یک شرکت سختافزار و نرمافزار دستگاه را تولید میکند اما محصول با نام و برند شرکت دیگری وارد بازار میشود.
به همین دلیل ممکن است یک کاربر روتر خود را با برندی غیر از ZBT خریداری کرده باشد، اما سختافزار و فریمور آن در اصل توسط ZBT ساخته شده باشد.
پژوهشگران تخمین زدهاند که حدود ۱۰۰ هزار دستگاه از روترهای مورد بحث ممکن است در سراسر جهان در حال استفاده باشند.
واکنش شرکت سازنده
پس از انتشار این تحقیقات، ZBT اعلام کرد فروش برخی از مدلهای مورد بحث را متوقف کرده و نرمافزار مربوط به آنها را از وبسایت خود حذف کرده است تا نسخههای اصلاحشده آماده شوند.
با این حال، کارشناسان امنیتی هشدار دادهاند که در مورد دستگاههایی که کدهای مشکوک از ابتدا داخل فریمور کارخانهای آنها قرار داشتهاند، صرفاً بهروزرسانی نرمافزار ممکن است کافی نباشد و تعویض دستگاه نیز باید در نظر گرفته شود.
این اتفاق بار دیگر اهمیت بررسی امنیت تجهیزات شبکهای را نشان میدهد؛ چرا که روتر دروازه اصلی ارتباط تمام دستگاههای یک خانه یا شرکت با اینترنت است و نفوذ به آن میتواند امنیت سایر دستگاههای متصل به شبکه را نیز تحت تأثیر قرار دهد.