Zbtlink Yönlendiricilerinde 100 Binlik Arka Kapı Tehlikesi!
Zbtlink markalı yönlendiricilerde, 100 binlik cihazın arka kapı ile saldırıya açık olduğu tespit edildi. Siber güvenlik şirketi VulnCheck’in araştırmacıları bu arka kapının adı ‘Endlessdoors’ olarak belirliyor. Araştırmacı Jacob Baines, bu cihazların dünya çapında en az 100 binin üzerinde de söylüyor. Bu durum, ev ofislerinde ve küçük işletmelerde kullanılan yönlendiricilerin çalışma mantığını tamamen değiştirecek bir tehdit olarak nitelendirildi.
Arka kapı, her 35 saniyede bir belirli IP adresi ve Çin’de kaydedilmiş bir alan adıyla otomatik olarak iletişim kuruyor. Baines’in aktardığına göre, bu alan adlarını kontrol eden kişi yönlendiricinin yönetimini ele geçirebilir ve aynı ağa bağlı diğer cihazlara erişmek için yönlendiriciyi kullanabilir. Bu, siber saldırganların ağ içinde dolaşmasına ve hassas verileri ele geçirmesine yol açabilir.
Zbtlink ve Wiflyer markaları altında satılan 20’dan fazla modelde bu arka kapının bulunduğu bildirildi. Baines, dünya genelinde en az 100 bin etkilenen yönlendiricinin bulunduğunu tahmin etse de, cihazların tam konumunun belirlenemediğini ifade etti. Araştırmacılar, arka kapının “yıkıcı” olarak nitelendirildiğini belirtti.
Cihazların tam nerede olduğu ve kaçının ABD’de aktif olduğu bilinmiyor. Zbtlink, konuyla ilgili yorum talebine yanıt vermedi. Reuters ise arka kapının neden yönlendiricilerde bulunduğunu, hangi amaçla oluşturulduğunu veya şimdiye kadar kötüye kullanılıp kullanılmadığını belirleyemediklerini söyledi.
Baines, “Eğer bu, laboratuvarımda, yani üniversitemdeki laboratuvarımda bulunuyorsa, onları doğrudan laboratuvarınıza davet etmiş olursunuz ve onlar da ağda istedikleri gibi dolaşabilirler” diyor. Bu açıklama, yönlendiriciyi kullanan kişilerin büyük olasılıkla haberdar olmayacağını ve bu nedenle ciddi bir güvenlik açığının oluşacağını vurguluyor.
Gelişmeler devam ediyor. Bakalım bundan sonra ne olacak?
Kaynak: Orijinal Haber

