В китайских роутерах Zbtlink обнаружена заводская уязвимость с открытым доступом к root-аккаунту
Исследователи в области кибербезопасности сообщили о наличии "заводской уязвимости" в как минимум 20 моделях роутеров, произведенных компанией Zbtlink из Китая. Согласно новому отчету компании VulnCheck, данная уязвимость присутствует во всех 21 образцах прошивок, доступных от Zbtlink, которые охватывают более двух лет.
Уязвимости в прошивках позволяют злоумышленникам получить несанкционированный доступ к root-аккаунту, что ставит под угрозу безопасность пользователей. По информации исследователей, эти бэкдоры запускаются автоматически при включении устройства и пытаются установить связь с серверами в Китае.
Обнаруженные уязвимости могут привести к серьезным последствиям, включая утечку конфиденциальной информации и возможность удаленного управления устройством. Эксперты настоятельно рекомендуют пользователям Zbtlink обновить прошивки своих роутеров и рассмотреть возможность перехода на более безопасные альтернативы.
VulnCheck также подчеркивает, что проблемы с безопасностью, подобные этой, являются распространенной практикой среди производителей оборудования, что ставит под сомнение надежность многих устройств, поставляемых на рынок.
Пользователи должны быть особенно внимательны при выборе сетевого оборудования и следить за обновлениями безопасности, так как производители не всегда информируют о подобных уязвимостях. Эксперты советуют также использовать дополнительные средства защиты, такие как VPN и брандмауэры, для повышения уровня безопасности в сети.