תיראו מופתעים: נתבים סיניים הכילו דלת אחורית
הדלת האחורית פגעה ב-100 אלף נתבים של Zbtlink הסינית, אך הפגיעה עלולה להשפיע על הרבה יותר ● מומחי אבטחה כינו אותה "הדלת האחורית הבוטה ביותר שנראתה עד כה בנתב" ● החברה השעתה את מכירות הנתבים
מומחי אבטחה גילו לפני ימים אחדים דלת אחורית בנתבים של Zbtlink Electronics הסינית. בתגובה, החברה הודיעה כי היא משעה את מכירות הנתבים הללו. כמו כן, היא הסירה את התוכנה המושפעת מאתר האינטרנט שלה והודיעה שהיא מפתחת עדכונים לטיפול בבעיה.
חלק ממומחי האבטחה כינו את הפגם "הדלת האחורית הבוטה ביותר שנראתה עד כה בנתב. היא נמצאה במגוון דגמים, שנמכרים תחת מותגים שונים". עוד הם ציינו כי "המחקר הוא הדבר הכי קרוב ל-'אקדח מעשן': מומחי סייבר ומחוקקים רבים טוענים כבר שנים שאי אפשר לסמוך על נתבים מסין".
דלתות שניתנות לניצול באינספור דרכים
השעיית המכירות ביום ה' האחרון באה בעקבות גילוי של VulnCheck, חברת אבטחת סייבר. זו זיהתה יום קודם דלת אחורית ביותר מ-20 דגמי נתבים תוצרת היצרנית משנג'ן. את הדלת האחורית גילה ג'ייקוב ביינס, מנהל הטכנולוגיה הראשי של VulnCheck. הוא כינה אותה "Endlessdoors" – כי ניתן לנצל אותה לרעה באינספור דרכים. המומחה בחן 20 דגמים מתוצרת Zbtlink ומצא שתל על הקושחה של כל אחד מהם, שמתקשר אוטומטית עם שרתי ענן בסין.
הדלת האחורית התחברה אוטומטית לכתובת IP ספציפית ולדומיין רשום בסין, ועשתה זאת בכל 35 שניות. מי ששלט בדומיינים אלה, או חטף אותם, היה עלול להשתלט על הנתב ולנצל אותו כדי לגשת למכשירים אחרים באותה רשת, כתב ביינס בניתוח הדלת האחורית.
ביינס אמר כי "נתבים שפרוסים ברחבי העולם עדיין פגיעים להשתלטות עוינת דרך הדלת האחורית". לדבריו, "הפתרון היחיד הוא להסיר אותם מהרשתות שלהם ולנטר כל סימן של פגיעה".
Zbtlink מסרה בתגובה כי היא מודעת למחקר, שמצא שהפגם עלול לאפשר גישה ושליטה במכשיר ואולי גם במכשירים אחרים ברשת. מעבר לכך, היא לא הגיבה לדיווחים, פרט לכך שכאמור, היא מפתחת פתרון לבעיה.
הנתבים של Zbtlink נמכרים בעולם תחת השם שלה ותחת המותג Wiflyer, בין היתר בפלטפורמות מקוונות כמו אמזון. הם משמשים בעיקר בעסקים ולא רשתות ביתיות. החוקרים שחשפו את הנוזקה העריכו ש-100 אלף נתבים כאלה פרוסים ברחבי העולם, אך "ה-'אוכלוסייה' האמיתית שנפגעת עשויה להיות גדולה יותר מ-20 הדגמים שבדקנו".
העובדה שהנתבים מתוצרת סין נמכרים תחת מותגים שונים, לפעמים עם מדינות מוצא שונות, היא אחד האתגרים במניעת איומי האבטחה שבאים איתם. בנוסף, רבים מהם מקבלים תגיות שונות ומסופקים כסטנדרט על ידי ספקי אינטרנט אמריקניים, כך שלקוחות פשוט לא יודעים מי ייצר את הנתב שלהם.
חששות גוברים לאבטחת הסייבר של ציוד הרשתות הסיני
הגילוי על הדלת האחורית בנתבים של Zbtlink מגיע ברקע חששות גוברים במערב בנוגע לאבטחת סייבר ולסיכונים שמציב ציוד רשתות מתוצרת סין. ממשלת קנדה פרסמה בשבוע שעבר הנחיית אבטחה בנוגע לפגיעות הנתבים.
מוקדם יותר השנה, הממשל האמריקני אסר על ייבוא ומכירה של כל הדגמים החדשים של נתבים סיניים, בנימוק של סיכונים לביטחון הלאומי. זאת, בעקבות הגילוי מהשנה שעברה, שלפיו אלפי נתבים של אסוס נפגעו על ידי רשת בוטים ותקפו מכשירים של סיסקו – D-Link ו-Linksys. כמו כן, החשש מנוזקות הוביל את מדינת טקסס לתבוע את TP-Link, יצרנית נתבים סינית במקורה, שכעת ממוקמת בקליפורניה. בתביעה, שהוגשה בפברואר, נכתב כי הנתבים שלה משמשים את ממשלת סין לביצוע מתקפות סייבר בארצות הברית.












תגובות
(0)