Скрытый код в роутере: что обнаружили эксперты и как проверить свой

AI Изображение создано с помощью ИИ и носит иллюстративный характер
Я всегда думал, что роутер — это скучная коробка, которую настроил один раз и забыл. Пока не прочитал отчёт компании VulnCheck. Оказалось, что в прошивках как минимум 20 моделей роутеров китайского производителя Zbtlink (он же Wiflyer) спрятан бэкдор под названием EndlessDoors. И это не теория заговора, а задокументированный факт.
Как работает бэкдор и чем он опасен
Суть простая и пугающая. Роутер с заражённой прошивкой каждые 35 секунд пытается связаться с удалённым сервером в Китае. Если соединение устанавливается, сервер получает root-доступ к устройству. Владелец сервера может полностью управлять роутером: менять настройки, перенаправлять трафик, перехватывать данные.
Хуже всего то, что это исходящее соединение. Оно идёт напрямую от роутера и проходит через стандартные файрволы. Обычный пользователь даже не заметит, что его устройство «звонит домой».
Представители Zbtlink заявили, что функция была создана для послепродажной поддержки, и пообещали приостановить продажи затронутых роутеров. Но есть нюанс. Компания продаёт свои устройства под другими брендами — так называемый white-label. VulnCheck выяснила, что американская фирма Deep Orange продавала ребрендированный роутер Zbtlink. Модельный номер при этом иногда остаётся тем же, а иногда меняется.
Как проверить, уязвим ли ваш роутер
Первый шаг — найти наклейку на корпусе роутера и посмотреть модель. Если она совпадает с моделями Zbtlink или Wiflyer, это повод насторожиться. Но даже если бренд другой, а устройство подозрительно дёшево и собрано в Китае, стоит проверить глубже.
Второй шаг — зайти в админ-панель роутера и посмотреть, есть ли там настройки удалённого доступа или автоматического обновления с неизвестных серверов. Если видите что-то подозрительное, лучше отключить.
Третий шаг — прошить альтернативную прошивку, например OpenWrt. Это удалит бэкдор, но потребует времени и базовых знаний в сетях. Не все готовы возиться с настройками.
Частая ошибка — думать, что раз роутер работает, значит, он безопасен. Бэкдор не мешает работе устройства. Он просто тихо передаёт контроль наружу.
Что делать, если роутер под подозрением
Самый простой и надёжный вариант — заменить роутер на устройство от проверенного производителя. Специалист по сетевой безопасности с 15-летним стажем рекомендует: «Если вы не готовы разбираться в прошивках, не рискуйте. Роутер — это входная дверь в ваш дом. Замена на модель от известного бренда — это разумная страховка».
И вот тут начинается самое интересное. Наличие бэкдора у одного китайского производителя не значит, что все китайские роутеры опасны. Но это напоминание: дешёвая электроника не всегда такая выгодная, как кажется.
Роутер контролирует каждую страницу, которую вы открываете, и каждый гаджет в вашей сети. Стоит ли овчинка выделки? Решать вам.
Итог
Проверьте модель своего роутера прямо сейчас. Если она совпадает с Zbtlink или Wiflyer — замените устройство или прошейте альтернативную прошивку. Не откладывайте на потом. В вопросах безопасности лучше перестраховаться.
Об этом рассказывает издание BGR.



