Покупка таких роутеров может иметь последствия.Поэтому следует внимательно выбирать такое устройство / фото ua.depositphotos.comДешевый маршрутизатор из Китая может обойтись дороже, чем кажется. Ученые обнаружили несколько заводских уязвимостей, предоставляющих удаленный доступ с правами администратора. Речь идет об устройствах, произведенных компанией Shenzhen Zhibotong Electronics, более известной как ZBT. Об этом пишет telepolis."Проблема в том, что эта компания также работает в качестве OEM- и ODM-производителя. Поэтому её маршрутизаторы продаются по всему миру под разными брендами, а пользователь зачастую даже не знает, кто на самом деле отвечает за оборудование и его программное обеспечение", - говорится в материале.Исследователи из VulnCheck сначала изучили модель Zbtlink AX3000. В ее прошивке они обнаружили механизм ENDLESSDOORS, который автоматически запускается вместе с маршрутизатором, маскируется под обычный процесс Linux и устанавливает соединение с управляющим сервером.Видео дня"Самая большая проблема заключается в отсутствии надлежащей аутентификации. Команды, полученные с сервера, могут передаваться непосредственно в оболочку, работающую с правами root. На практике это означает возможность полного захвата контроля над маршрутизатором. Эта уязвимость получила обозначение "CVE-2026-66747" и оценку 9,3 по шкале CVSS 4.0", - объяснили в публикации.Также исследователи купили на платформе Amazon маршрутизатор Deep Orange за 88 долларов. В ходе проверки выяснилось, что под корпусом скрывается модель ZBT-WE826-T2. Устройство работало на старой версии прошивки 2019 года, поэтому в ней не было обнаружено ENDLESSDOORS. В то же время там нашли два других механизма, названных DARKLANTERN и SPEAKINGSTONE.Первый из них позволяет удаленно выполнять команды без надлежащей аутентификации, а второй самостоятельно регулярно подключается к инфраструктуре управления ZBT. В свою очередь, SPEAKINGSTONE может не только обеспечить доступ к оболочке, но и перехватывать данные PPPoE, изменять настройки DNS или создавать обратный SSH-туннель."Что ещё хуже, недостаточно просто избегать продуктов с логотипом ZBT. Китайская компания производит оборудование для многих других брендов, и исследователи обнаружили ее платформы, в частности, в устройствах, продаваемых под брендами Deep Orange, WiFlyer, KuWFi, Wave WiFi и MOFI Network", - отмечается в материале.Поэтому VulnCheck добавляет, что не каждая прошивка содержит описанные механизмы, однако в случае подтвержденного наличия бэкдора советует просто заменить маршрутизатор на другую модель.Другие новости о подключении к сетиРанее эксперты объясняли, как бесплатно усилить сигнал Wi-Fi. По их словам, вместо того чтобы покупать новое оборудование - репитер, mesh-узел или роутер - можно просто использовать старый Android-телефон.Также специалисты рассказали, как часто на самом деле нужно перезагружать роутер. Перезагрузка маршрутизатора необходима не только для безопасности - она также помогает поддерживать его производительность.Вас также могут заинтересовать новости:Эти 5 функций Google разряжают ваш Android-смартфон: их можно смело отключитьНазваны лучшие смартфоны Xiaomi в 2026 году: от флагмана до модели за $100Старый MacBook снова будет работать быстрее: что нужно сделать прямо сейчас
В дешевых китайских роутерах обнаружили опасные "уязвимости": чем они грозят
Покупка таких роутеров может иметь последствия.










