Китайці зламають ваш роутер: перевірте свою модель

Дешевий маршрутизатор із Китаю може обійтися набагато дорожче, ніж здається на перший погляд. Дослідники виявили кілька заводських вразливостей, які дають змогу віддалено отримати доступ до пристрою з правами адміністратора. Йдеться про обладнання компанії Shenzhen Zhibotong Electronics, більш відомої як ZBT.

Складність у тому, що ZBT працює і як OEM- та ODM-виробник. Тому її маршрутизатори продають у всьому світі під різними брендами, а користувач часто навіть не знає, хто насправді відповідає за обладнання та його програмне забезпечення.

Механізм ENDLESSDOORS і повний контроль над роутером

Фахівці компанії VulnCheck спершу вивчили модель Zbtlink AX3000. У її прошивці вони виявили механізм під назвою ENDLESSDOORS, який автоматично запускається разом із маршрутизатором, маскується під звичайний процес Linux і встановлює з'єднання з керівним сервером.

Найбільша проблема – відсутність належної автентифікації. Команди, отримані із сервера, можуть передаватися безпосередньо в оболонку, що працює з правами root. На практиці це означає можливість повного захоплення контролю над маршрутизатором. Вразливість отримала позначення CVE-2026-66747 та оцінку 9,3 за шкалою CVSS 4.0.

Інші приховані механізми

Дослідники також придбали на платформі Amazon маршрутизатор Deep Orange за 88 доларів. Під час перевірки з'ясувалося, що під корпусом ховається модель ZBT-WE826-T2. Пристрій працював на старій прошивці 2019 року, тож ENDLESSDOORS у ньому не виявили. Натомість там знайшли два інші механізми – DARKLANTERN і SPEAKINGSTONE.

Перший дозволяє віддалено виконувати команди без належної автентифікації, а другий самостійно та регулярно під'єднується до інфраструктури керування ZBT. Своєю чергою, SPEAKINGSTONE може не лише забезпечити доступ до оболонки, а й перехоплювати дані PPPoE, змінювати налаштування DNS або створювати зворотний SSH-тунель.

Чому проблема масштабніша, ніж здається

Недостатньо просто уникати продуктів із логотипом ZBT. Китайська компанія виробляє обладнання для багатьох інших брендів, і дослідники виявили її платформи, зокрема, у пристроях, що продаються під брендами Deep Orange, WiFlyer, KuWFi, Wave WiFi та MOFI Network.

У VulnCheck уточнюють: не кожна прошивка містить описані механізми. Однак якщо наявність бекдора підтверджено, найпростіший і найнадійніший спосіб убезпечитися – просто замінити маршрутизатор на іншу модель.

Джерело: 5692.com.ua