V některých routerech prodávaných pod více značkami byl objeven skrytý backdoor, který se sám připojuje k serverům v Číně a umožňuje vzdálené ovládání. Pokud máte postižený model, je nutné jednat hned.
V routerech prodávaných pod různými značkami se objevil skrytý backdoor, který si sám volá o instrukce ze serverů v Číně. V praxi to znamená, že útočník nemusí hledat otevřený port z internetu — zařízení se připojí samo a může přijímat dálkové příkazy.
Aktuální cenu produktu XGIMI Halo+ najdete na Alze.
Backdoor se schovává přímo ve firmwaru
Bezpečnostní firma popsala implantát, který je součástí firmwaru vybraných routerů od Shenzhen Zhibotong Electronics. Zajímavé je, že tyto přístroje se na trhu objevují pod více jmény, například Zbtlink nebo Wiflyer, takže samotná značka na krabici není spolehlivým vodítkem.
Podle zjištění nejde o náhodnou chybu ani o běžně zneužitelnou zranitelnost, ale o záměrně zabudované zadní vrátka. Router se po startu připojuje k řídicím serverům a čeká na povely. To je z pohledu obrany mnohem nebezpečnější než klasický útok, protože běžné firewallové pravidlo nebo uzavření příchozích portů problém nevyřeší.
Právě v tom je hlavní rozdíl oproti mnoha známým útokům na domácí síťové vybavení. Pokud se škodlivý kód aktivně ozývá ven, může obejít i síť, která je jinak za několika vrstvami zabezpečení. Pro majitele je to nepříjemná zpráva hlavně proto, že router bývá zařízení, na které se dlouho nemyslí — a přitom drží klíč k celé domácí síti.
Postižené modely je lepší okamžitě odpojit
Seznam obsahuje například modely CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 a Z8102AX-2DSIM. Pokud některý z nich používáte, nejrozumnější krok je okamžitě zařízení odpojit a vyměnit.
To je důležité i pro uživatele, kteří router dostali od poskytovatele internetu. Přeznačené modely se často prodávají jako standardní výbava a zákazník nemusí vůbec tušit, kdo je skutečným výrobcem. Zvlášť v takové situaci je dobré zkontrolovat přesné označení zařízení, ne jen logo na předním panelu.
Nová kauza zároveň ukazuje, proč je u síťových zařízení nutné sledovat nejen aktualizace, ale i původ hardwaru. Router bývá bránou ke všem telefonům, počítačům, kamerám i chytrým domácím spotřebičům. Pokud se kompromituje právě on, útočník získá velmi pohodlný vstup do celé sítě bez ohledu na to, jestli používáte iPhone, Mac nebo iPad.
Pro běžného uživatele je z toho jediné jednoduché doporučení: zkontrolovat model routeru, ověřit, zda nepatří mezi postižené, a v případě pochybností jej nechat nahradit bezpečnějším zařízením. U síťové techniky se totiž chyba neprojevuje jen výpadkem internetu — může znamenat i trvale otevřené dveře do domácnosti.
Pokud vás téma zajímá víc, přečtěte si také Meta přiznala, že její AI model při testování pronikl do systémů jiné firmy a Poplach v OpenAI. Model Astra zastavili kvůli nebezpečně silným hackerským schopnostem.
Podrobnosti přinesl také 9to5mac.

Chcete k tomu něco dodat? Napište krátce proč.