Errores en la electrónica china. El problema es mayor de lo que se pensaba

El asunto se refiere a dispositivos fabricados por Electrónica Zhibotong de Shenzhenmás comúnmente conocido como ZBT. El problema es que la empresa también opera como Fabricante OEM y ODM. Por tanto, sus enrutadores se venden en todo el mundo. bajo muchas marcas diferentesy, a menudo, el usuario ni siquiera sabe quién es realmente responsable del hardware y su software.

Más texto debajo del vídeo.

No una, ni dos, sino tres puertas traseras diferentes y peligrosas

Los investigadores de VulnCheck inicialmente observaron el modelo. Zbtlink AX3000. En su firmware encontraron un mecanismo llamado PUERTAS SIN FINque se inicia automáticamente con el enrutador, se hace pasar por un proceso normal de Linux y establece una conexión con el servidor de control.

El mayor problema es este sin autenticación significativa. Los comandos recibidos del servidor se pueden reenviar directamente a un shell que se ejecuta con privilegios de root. Esto significa en la práctica posibilidad de adquisición total del enrutador. La vulnerabilidad ha sido marcada «CVE-2026-66747» y una puntuación de 9,3 en la escala CVSS 4.0.

Errores en la electrónica china. El problema es mayor de lo que se pensaba

Sin embargo, los descubrimientos no terminaron ahí. Los investigadores compraron un enrutador en Amazon naranja intenso por 88 dólares, o aprox. 329 PLN. Después de comprobarlo, resultó que debajo de la carcasa había un ZBT-WE826-T2. El dispositivo utilizaba firmware anterior de 2019.por lo que ENDLSDOORS no se encontró en él. En cambio, se descubrieron otros dos mecanismos con nombre. LINTERNA OSCURA y PIEDRA HABLANTE.

El primero te permite ejecución remota de comandos sin autenticación adecuaday el segundo se conecta periódicamente a la infraestructura de control ZBT. SPEAKINGSTONE no sólo puede proporcionar acceso al revestimiento, sino también capture datos PPPoE, modifique la configuración de DNS o configure un túnel SSH inverso.

Errores en la electrónica china. El problema es mayor de lo que se pensaba

¿Qué es peor? No basta con evitar los productos con el logo ZBT. La empresa china produce equipos para muchas otras marcas y los investigadores encontraron sus plataformas, entre ellas: en dispositivos vendidos como Deep Orange, WiFlyer, KuWFi, Wave WiFi o MOFI Network. VulnCheck enfatiza que no todos los firmware contienen los mecanismos descritos, pero en el caso de la presencia confirmada de una puerta trasera, simplemente recomienda Reemplazo del enrutador por otro modelo.

MuyMóvil

MuyMóvil es un sitio web dedicado al universo de la tecnología móvil y la informática.

[email protected]