Çin Yapımı Zbtlink Yönlendiricilerde Gizli Arka Kapı Bulundu | Tekno Donanım

Çin Yapımı Zbtlink Yönlendiricilerde Gizli Arka Kapı Bulundu

Güvenlik araştırmacıları, Çin merkezli Zbtlink marka yönlendiricilerde kritik bir arka kapı keşfetti. Bu arka kapı, Çin’deki sunucuların yönlendiricilere tam uzaktan kontrol sağlamasına olanak tanıyor. Cihaz sahiplerinin bilgisi ve onayı olmadan çalışan bu implant, ağ trafiğini yönlendirme, veri sızdırma ve hatta cihazı tamamen devre dışı bırakma potansiyeli taşıyor.

Araştırmacılar, arka kapının üretim aşamasında yerleştirildiğini ve yazılım güncellemeleriyle bile kaldırılamadığını belirtiyor. Bu durum, özellikle ev ve küçük ofis kullanıcılarını hedef alan yönlendiricilerde ciddi bir güvenlik riski oluşturuyor. Zbtlink’in hangi modellerinin etkilendiği henüz tam olarak açıklanmazken, şirketin özellikle Asya ve Avrupa pazarlarında yaygın olarak kullanıldığı biliniyor.

Bu tür arka kapılar, siber güvenlik açısından büyük bir tehdit oluşturuyor. Daha önce de bazı Çin merkezli ağ ekipmanı üreticilerinin arka kapı içerdiği ortaya çıkmıştı. Kullanıcıların bu nedenle yönlendiricilerini güvenilir kaynaklardan satın alması ve varsayılan şifreleri değiştirmesi öneriliyor. Ayrıca, cihazın üretici yazılımı yerine açık kaynaklı alternatiflerin kullanılması da bir seçenek olabilir.

Bu olay, yabancı üretim cihazlardaki gizli yazılım implantlarının yaygınlaştığını gösteriyor. Geçtiğimiz aylarda FCC, yabancı üretim bağlantılı güneş invertörlerini yasaklama kararı almıştı. Benzer şekilde, Apple’ın Private Relay özelliğinde yaşanan IP sızıntıları da kullanıcıların gizliliğini tehdit eden başka bir örnek olarak öne çıkıyor. Bu tür güvenlik açıkları, hem bireysel kullanıcıları hem de kurumsal ağları hedef alabilir.

Sonuç olarak, Zbtlink yönlendiricilerinde bulunan bu arka kapı, kullanıcıların acilen önlem almasını gerektiren ciddi bir siber güvenlik sorunudur. Cihazın üretici tarafından bir açıklama yapılmadığı sürece, etkilenen ürünleri kullananların mümkün olan en kısa sürede cihazlarını değiştirilmesi veya güvenli bir alternatif olan açık kaynaklı yazılımlarla güncelleştirilmesi önerilir. Siber güvenlik uzmanları, bu tür implantların önüne geçmek için düzenleyici kurumların daha sıkı denetimler yapması gerektiğini vurguluyor.

Kaynak: CNET News

Aziz Emre ÖZTÜRK

Merhaba, ben Aziz Emre Öztürk. 2020 yılında kurduğum AZTEK bünyesinde çalışmalarımı sürdürüyorum. Şirket bünyesinde bulunan Tekno Donanım, Shopperce ve HostingFest markalarında aktif görev alıyorum. Tekno Donanım, teknoloji ve donanım odaklı bir içerik platformudur. Bu platformda teknoloji dünyasına dair yazılı ve görsel içerikler üretiyor ve okuyucularla paylaşıyorum.
Başa dön tuşu

Reklam Engelleyici Algılandı

Reklam engelleyiciyi devre dışı bırakıp destek olmayı düşünürseniz çok memnun oluruz. İlginize teşekkür ederiz!