Çin Yapımı Zbtlink Yönlendiricilerde Gizli Arka Kapı Bulundu
NurPhoto/Getty ImagesGüvenlik araştırmacıları, Çin merkezli Zbtlink marka yönlendiricilerde kritik bir arka kapı keşfetti. Bu arka kapı, Çin’deki sunucuların yönlendiricilere tam uzaktan kontrol sağlamasına olanak tanıyor. Cihaz sahiplerinin bilgisi ve onayı olmadan çalışan bu implant, ağ trafiğini yönlendirme, veri sızdırma ve hatta cihazı tamamen devre dışı bırakma potansiyeli taşıyor.
Araştırmacılar, arka kapının üretim aşamasında yerleştirildiğini ve yazılım güncellemeleriyle bile kaldırılamadığını belirtiyor. Bu durum, özellikle ev ve küçük ofis kullanıcılarını hedef alan yönlendiricilerde ciddi bir güvenlik riski oluşturuyor. Zbtlink’in hangi modellerinin etkilendiği henüz tam olarak açıklanmazken, şirketin özellikle Asya ve Avrupa pazarlarında yaygın olarak kullanıldığı biliniyor.
Bu tür arka kapılar, siber güvenlik açısından büyük bir tehdit oluşturuyor. Daha önce de bazı Çin merkezli ağ ekipmanı üreticilerinin arka kapı içerdiği ortaya çıkmıştı. Kullanıcıların bu nedenle yönlendiricilerini güvenilir kaynaklardan satın alması ve varsayılan şifreleri değiştirmesi öneriliyor. Ayrıca, cihazın üretici yazılımı yerine açık kaynaklı alternatiflerin kullanılması da bir seçenek olabilir.
Bu olay, yabancı üretim cihazlardaki gizli yazılım implantlarının yaygınlaştığını gösteriyor. Geçtiğimiz aylarda FCC, yabancı üretim bağlantılı güneş invertörlerini yasaklama kararı almıştı. Benzer şekilde, Apple’ın Private Relay özelliğinde yaşanan IP sızıntıları da kullanıcıların gizliliğini tehdit eden başka bir örnek olarak öne çıkıyor. Bu tür güvenlik açıkları, hem bireysel kullanıcıları hem de kurumsal ağları hedef alabilir.
Sonuç olarak, Zbtlink yönlendiricilerinde bulunan bu arka kapı, kullanıcıların acilen önlem almasını gerektiren ciddi bir siber güvenlik sorunudur. Cihazın üretici tarafından bir açıklama yapılmadığı sürece, etkilenen ürünleri kullananların mümkün olan en kısa sürede cihazlarını değiştirilmesi veya güvenli bir alternatif olan açık kaynaklı yazılımlarla güncelleştirilmesi önerilir. Siber güvenlik uzmanları, bu tür implantların önüne geçmek için düzenleyici kurumların daha sıkı denetimler yapması gerektiğini vurguluyor.
Kaynak: CNET News