4CIO: post #5600 — TG.ME

Forwarded from4C4CIO: чат свободного сообщества
🇨🇳 Китай случайно завалил мировой рынок роутерами с «партийными» бэкдорами

Свежий скандал от исследователей безопасности из VulnCheck — это идеальная комедия ошибок. На мировом рынке нашли тысячи роутеров с зашитыми в прошивку троянами. Но самое интересное — их создавали вовсе не для масштабной атаки на НАТО.

🚨 Шпионский White-Label
Китайский производитель Shenzhen Zhibotong Electronics (ZBT) штампует недорогие 4G/5G-роутеры на OpenWrt. Их массово скупают западные вендоры (Deep Orange, MoFI Network, Wave WiFi), наклеивают свои логотипы и продают на Amazon и eBay как «надежное оборудование» для дач, автодомов и катеров.

🔌 Три бэкдора «из коробки»
В заводском софте нашли сразу три зашитых вредоноса (главный — ENDLESSDOORS). Они сами стучатся на серверы управления, легко обходят фаерволы, передают GPS-координаты и отдают злоумышленникам полный root-доступ к устройству.

🎯 Главный факап
Когда эксперты развернули сервер-ловушку для перехвата трафика бэкдора, к ним подключилось почти 400 устройств. 99,5% из них находились внутри Китая в сети China Mobile.

В чем ирония?
Прошивки с бэкдорами создавались вовсе не для тайной экспансии, а для внутреннего тотального слежения за китайскими гражданами. Но фабрика по халатности пустила этот же софт на экспорт.

Вдобавок китайцы написали код бэкдора на коленке: ключи шифрования зашиты прямо в прошивку, а проверка подлинности обходится отправкой одних нулей. В итоге перехватить контроль над роутером может любой хакер.

🛠 Как проверить себя?
Если используете безымянный 4G-роутер с AliExpress или модемы с индексами WE826, WG3526, WG1608, Z8102 — патчей от производителя не будет, так как это не уязвимость, а «фича». Безопасники рекомендуют сразу отправлять такие устройства в утиль. https://www.tomshardware.com/tech-industry/cyber-security/security-researchers-find-surveillance-implants-in-chinese-made-routers-sold-worldwide-three-different-backdoor-like-implants-hidden-in-firmware
Tom's Hardware
Security researchers find surveillance implants in Chinese-made routers sold worldwide — three different backdoor-like implants…
The surveillance seems aimed at the domestic market, but it knocks huge holes in the security of the devices it's found in.
August 28, 2026 199 6