Zbtlink üretiminden çıkan yönlendiricilerde her 35 saniyede bir arka kapı tespit edildi. 100 bin cihazın etkilenmiş olabileceği öne sürülüyor. Bains, bu cihazların dünya çapında bulunabileceğini söyledi. Arka kapı, her 35 saniyede bir Çin’de kayıtlı bir alan adına bağlanıyor. Bu alan adı kontrol eden kişi, yönlendiriciyi ele geçirebiliyor. Aynı ağa bağlı cihazlara da erişebiliyor. Bains, ev ofisinde kullanılan cihazların bu yeteneği fark etmemesi muhtemel dedik. Zbtlink ile Wiflyer markası altında satılan 20’den fazla modelde bu arka kapı var. VulnCheck araştırmacıları, Endlessdoors adıyla tanımladı. Bilinmiyor ki, bu arka kapı ne amaçla oluşturuldu ya da kötüye kullanılıp kullanılmadı. Zbtlink, konuya dair yorum yapmadı.
İlk kez, Çinli üretici Zbtlink’in 20’dan fazla yönlendirici modelinde arka kapı bulundu. Siber güvenlik firması VulnCheck, bu arka kapıyı “Endlessdoors” olarak adlandırdı. Jacob Baines, en az 100 bin cihazın dünyada kullanıldığını tahmin ediyor. Bains, cihazların nerede olduğunu ve ABD’de kaçının aktif olduğunu bile bilmiyor. Bu arka kapı, her 35 saniyede bir belirli IP ve Çin’de kayıtlı alan adıyla iletişim kuruyor. Kontrol eden kişi, yönlendiriciyi ele geçirebiliyor. Aynı ağa bağlı diğer cihazlara da erişebiliyor.
Bains, “Eğer bu laboratuvarımda ise, onları doğrudan davet etmiş olursunuz. Onlar ağda istedikleri gibi dolaşabilir.” dedi. Bains, bu yetenekleri “yıkıcı” olarak nitelendirdi. Reuters, arka kapının neden bulunduğunu ve ne amaçla oluşturulduğunu belirleyemedi. Zbtlink ise yorum talebine cevap vermedi. Bilinmiyor ki, arka kapı ne zaman ortaya çıktı.
Yönlendiricilerde her 35 saniyede bir arka kapı var. 100 bin cihaz etkilenmiş oluyor. Zbtlink üretimiyle birlikte bu sorun ortaya çıktı. Bains, cihazların nerede olduğunu belirleyemediğini söyledi. Çizgilerdeki ip ve alan adı, yönlendiriciyi kontrol edebiliyor. Bu, ev ofisindeki kullanıcıların farkında olmadığı bir tehdit.
Bains, “Küçük işletmelerde veya ev ofisinde kullanan kişiler, bu erişimle haberdar olmayacak.” dedi. Arka kapı, her 35 saniyede bir otomatik olarak bağlantı kuruyor. Bu, Çin’de kayıtlı bir alan adıyla iletişim kuruyor. Kontrol eden kişi, yönlendiriciyi ele geçirebilir. Aynı ağa bağlı cihazlara erişim sağlanabilir.
Zbtlink, 20’den fazla modelde arka kapı bulduğunu bildirdi. VulnCheck, endlessdoors adını verdi. Bains, 100 bin cihazın etkilenmiş olabileceğini tahmin etti. Cihazların nerede olduğunu bile bilmiyor. Bilinmiyor ki, bu arka kapı ne amaçla oluşturuldu. Zbtlink, yoruma cevap vermedi.
Kullanıcılar, bu arka kapıyı fark etmiyorlarmış. Ev ofisinde kullanılan yönlendiriciler, bu yetenekle kontrol edilebiliyor. 35 saniyede bir bağlantı kuruyor. Bu, siber saldırganların ağa girmesine yol açıyor. Bains, “yıkıcı” olarak nitelendirdi.
Bains, “Laboratuvarımda bu arka kapı varsa, onları doğrudan davet etmiş olursunuz. Onlar ağda istedikleri gibi dolaşabilir.” dedi. Bu, evdeki cihazlara da erişim sağlayabilir. 100 bin cihazın etkilenmesi, büyük bir tehdit. Bilinmiyor ki, bu arka kapı ne zaman ortaya çıktı.
Zbtlink, üretimini yapan Çinli şirket. 20’den fazla yönlendirici modelinde arka kapı var. Bains, 100 bin cihazın etkilenebileceğini söylüyor. Bilinmiyor ki, kaçının ABD’de aktif. Çizgilerdeki alan adı, kontrol eden kişiye yönlendiriciyi ele geçirme imkânı veriyor. Aynı ağa bağlı cihazlar da risk altındayım.
Bains, “Bu yetenek yıkıcı.” dedi. Arka kapı, 35 saniyede bir otomatik olarak bağlantı kuruyor. Bu, ev ofisindeki cihazlara erişim sağlıyor. Zbtlink, konuya dair yorum yapmadı. Reuters, arka kapının ne amaçla oluşturulduğunu bilmiyor.
Kaynak: Orijinal Haber