Скрытый код в роутере: что обнаружили эксперты и как проверить свой

Служба новостей Автор статьи
Эксперты VulnCheck нашли бэкдор EndlessDoors в ...

AI Изображение создано с помощью ИИ и носит иллюстративный характер

Я всегда думал, что роутер — это скучная коробка, которую настроил один раз и забыл. Пока не прочитал отчёт компании VulnCheck. Оказалось, что в прошивках как минимум 20 моделей роутеров китайского производителя Zbtlink (он же Wiflyer) спрятан бэкдор под названием EndlessDoors. И это не теория заговора, а задокументированный факт.

Как работает бэкдор и чем он опасен

Суть простая и пугающая. Роутер с заражённой прошивкой каждые 35 секунд пытается связаться с удалённым сервером в Китае. Если соединение устанавливается, сервер получает root-доступ к устройству. Владелец сервера может полностью управлять роутером: менять настройки, перенаправлять трафик, перехватывать данные.

Хуже всего то, что это исходящее соединение. Оно идёт напрямую от роутера и проходит через стандартные файрволы. Обычный пользователь даже не заметит, что его устройство «звонит домой».

Представители Zbtlink заявили, что функция была создана для послепродажной поддержки, и пообещали приостановить продажи затронутых роутеров. Но есть нюанс. Компания продаёт свои устройства под другими брендами — так называемый white-label. VulnCheck выяснила, что американская фирма Deep Orange продавала ребрендированный роутер Zbtlink. Модельный номер при этом иногда остаётся тем же, а иногда меняется.

Как проверить, уязвим ли ваш роутер

Первый шаг — найти наклейку на корпусе роутера и посмотреть модель. Если она совпадает с моделями Zbtlink или Wiflyer, это повод насторожиться. Но даже если бренд другой, а устройство подозрительно дёшево и собрано в Китае, стоит проверить глубже.

Второй шаг — зайти в админ-панель роутера и посмотреть, есть ли там настройки удалённого доступа или автоматического обновления с неизвестных серверов. Если видите что-то подозрительное, лучше отключить.

Третий шаг — прошить альтернативную прошивку, например OpenWrt. Это удалит бэкдор, но потребует времени и базовых знаний в сетях. Не все готовы возиться с настройками.

Частая ошибка — думать, что раз роутер работает, значит, он безопасен. Бэкдор не мешает работе устройства. Он просто тихо передаёт контроль наружу.

Что делать, если роутер под подозрением

Самый простой и надёжный вариант — заменить роутер на устройство от проверенного производителя. Специалист по сетевой безопасности с 15-летним стажем рекомендует: «Если вы не готовы разбираться в прошивках, не рискуйте. Роутер — это входная дверь в ваш дом. Замена на модель от известного бренда — это разумная страховка».

И вот тут начинается самое интересное. Наличие бэкдора у одного китайского производителя не значит, что все китайские роутеры опасны. Но это напоминание: дешёвая электроника не всегда такая выгодная, как кажется.

Роутер контролирует каждую страницу, которую вы открываете, и каждый гаджет в вашей сети. Стоит ли овчинка выделки? Решать вам.

Итог

Проверьте модель своего роутера прямо сейчас. Если она совпадает с Zbtlink или Wiflyer — замените устройство или прошейте альтернативную прошивку. Не откладывайте на потом. В вопросах безопасности лучше перестраховаться.

Об этом рассказывает издание BGR.