کشف «در پشتی» خطرناک در مودمروترهای چینی ZBTLink
پژوهشگران شرکت امنیت سایبری ولنچک(VulnCheck) از کشف چند ابزار مخفی و بسیار خطرناک در نرمافزار داخلی شماری از مودمروترهای ساخت شرکت چینی ZBTLink خبر دادهاند؛ ابزارهایی که میتوانند کنترل دستگاه و اطلاعات شبکه را بدون اجازه کاربر در اختیار فردی در بیرون از شبکه قرار دهند.
"در پشتی" به زبان ساده، راهی مخفی برای ورود به دستگاه است که میتواند محدودیتهای امنیتی و حتی رمز عبور مدیر مودم را دور بزند.
یکی از این ابزارها با نام DarkLantern از طریق اینترنت قابل دسترسی است و به گفته پژوهشگران، مهاجم میتواند بدون احراز هویت، اطلاعات مودم را دریافت کرده و فرمانهای دلخواه را با بالاترین سطح دسترسی اجرا کند.
شرکت ولنچک دستکم ۲۰۳ دستگاه در معرض خطر را در ۲۲ کشور شناسایی کرده که متعلق به ۱۶ مدل مختلف بودهاند.
ابزار دیگر با نام SpeakingStone خطرناکتر توصیف شده است. این ابزار میتواند اطلاعات مودم و شبکه را برای یک سرور خارجی ارسال کند، نام کاربری و رمز اتصال اینترنت را به دست آورد، مسیر سامانه نام دامنه یا DNS را تغییر دهد و ارتباط کاربران را به سرورهای تحت کنترل مهاجم هدایت کند. در چنین شرایطی، حتی ممکن است کاربر به جای سایت اصلی بانک، ایمیل یا شبکه اجتماعی، وارد یک صفحه جعلی شود.
مدلهایی مانند WE826-T2، WE826-Q، WE826-WD، WE5926، WE1326، WE2426-C، WG3526، WF3526-P، ZBT-7628 و برخی مدلهای MoreQuick در فهرست دستگاههایی قرار دارند که پژوهشگران نمونههای دارای این ابزارها را در آنها مشاهده کردهاند.
نام دقیق مدل و نسخه نرمافزار دستگاه را از برچسب زیر مودم یا صفحه تنظیمات بررسی کنید. اگر مدل شما در فهرست محصولات درگیر قرار دارد، امنترین اقدام قطع دستگاه از شبکه و جایگزین کردن آن با محصولی معتبر و پشتیبانیشده است.
بازگرداندن مودم به تنظیمات کارخانه یا تغییر رمز عبور، لزوما این مشکل را برطرف نمیکند؛ زیرا ابزار مخفی داخل نرمافزار اصلی دستگاه قرار دارد. پس از تعویض مودم نیز رمز اینترنت، رمز وایفای و گذرواژه حسابهای مهمی را که با این شبکه استفاده کردهاید، تغییر دهید. برای دریافت نرمافزار جدید هم فقط به وبسایت رسمی سازنده مراجعه کنید و از نصب فایلهای ناشناس در کانالها و وبسایتهای متفرقه خودداری کنید.
