
Дешевий маршрутизатор з Китаю може обійтися дорожче, ніж здається. Вчені виявили кілька заводських вразливостей, що надають віддалений доступ з правами адміністратора. Йдеться про пристрої, вироблені компанією Shenzhen Zhibotong Electronics, більш відомою як ZBT.
Проблема полягає в тому, що ця компанія працює як виробник OEM та ODM. Тому її маршрутизатори продаються по всьому світу під різними брендами, а користувач часто навіть не знає, хто насправді відповідає за обладнання та його програмне забезпечення.
Дослідники з VulnCheck спочатку вивчили модель Zbtlink AX3000. У її прошивці вони виявили механізм ENDLESSDOORS, який автоматично запускається разом з маршрутизатором, маскується під звичайний процес Linux і встановлює з’єднання з керуючим сервером.
Найбільша проблема полягає у відсутності належної аутентифікації. Команди, отримані з сервера, можуть передаватися безпосередньо до оболонки, що працює з правами root. На практиці це означає можливість повного захоплення контролю над маршрутизатором. Ця вразливість отримала позначення “CVE-2026-66747” та оцінку 9,3 за шкалою CVSS 4.0.
Також дослідники купили на платформі Amazon маршрутизатор Deep Orange за 88 доларів. Під час перевірки виявилося, що під корпусом ховається модель ZBT-WE826-T2. Пристрій працював на старій версії прошивки 2019 року, тому в ньому не було виявлено ENDLESSDOORS. Водночас там знайшли два інші механізми, названі DARKLANTERN та SPEAKINGSTONE.
Перший з них дозволяє віддалено виконувати команди без належної аутентифікації, а другий самостійно регулярно підключається до інфраструктури управління ZBT. Своєю чергою SPEAKINGSTONE може не тільки забезпечити доступ до оболонки, а й перехоплювати дані PPPoE, змінювати налаштування DNS або створювати зворотний SSH-тунель.
Що гірше, недостатньо просто уникати продуктів із логотипом ZBT. Китайська компанія виробляє обладнання для багатьох інших брендів, і дослідники виявили її платформи, зокрема, у пристроях, що продаються під брендами Deep Orange, WiFlyer, KuWFi, Wave WiFi та MOFI Network.
VulnCheck додає, що не кожна прошивка містить описані механізми, проте в разі підтвердженої наявності бекдору радить просто замінити маршрутизатор на іншу модель.
Інші новини про підключення до мережі
Раніше експерти пояснювали, як безкоштовно посилити сигнал Wi-Fi. За їхніми словами, замість того, щоб купувати нове обладнання — репітер, mesh-вузол або роутер — можна просто використати старий Android-телефон.
Також фахівці розповіли, як часто насправді потрібно перезавантажувати роутер. Перезавантаження маршрутизатора потрібне не тільки для безпеки — воно також допомагає підтримувати його продуктивність.
Вас також можуть зацікавити новини:
- Ці 5 функцій Google розряджають ваш Android-смартфон: їх можна сміливо вимкнути
- Названо найкращі смартфони Xiaomi у 2026 році: від флагмана до моделі за $100
- Старий MacBook знову працюватиме швидше: що потрібно зробити прямо зараз
