Các nhà nghiên cứu an ninh mạng vừa công bố phát hiện một lỗ hổng bảo mật nghiêm trọng trong các thiết bị router do công ty Zbtlink của Trung Quốc sản xuất. Lỗ hổng này cho phép máy chủ tại Trung Quốc kiểm soát hoàn toàn các router này.
Theo báo cáo của công ty an ninh mạng VulnCheck, 20 mẫu router của Zbtlink đều bị phát hiện có một “cửa hậu” (backdoor) tích hợp sẵn trong firmware. Phần mềm này tự động liên lạc với các máy chủ đặt tại Trung Quốc, tiềm ẩn nguy cơ cho phép nhà sản xuất truy cập vào các thiết bị khác được kết nối với mạng của router.
“Khi quý vị cắm router vào mạng của mình, nó sẽ cố gắng kết nối với một máy chủ tại Trung Quốc để kiểm soát hoàn toàn router đó,” ông Jacob Baines, Giám đốc Công nghệ của VulnCheck, cho biết. Phát hiện này càng củng cố thêm lo ngại của nhiều chuyên gia an ninh mạng và các nhà lập pháp về độ tin cậy của các thiết bị mạng có nguồn gốc từ Trung Quốc.
Trước đó, chính quyền Tiểu bang Texas đã đệ đơn kiện TP-Link, một nhà sản xuất router có trụ sở ban đầu tại Trung Quốc, cáo buộc các sản phẩm của hãng có thể bị chính phủ Trung Quốc lợi dụng để thực hiện tấn công mạng tại Hoa Kỳ. Ủy ban Truyền thông Liên bang (FCC) cũng đã ban hành lệnh cấm bán các router mới do nước ngoài sản xuất tại Hoa Kỳ, dù sau đó có một số ngoại lệ.
Các router Zbtlink được bán trên toàn cầu dưới các thương hiệu Zbtlink và Wiflyer, bao gồm cả trên các sàn thương mại điện tử như Amazon. Chúng chủ yếu được sử dụng trong môi trường doanh nghiệp thay vì mạng gia đình. Ước tính có khoảng 100.000 thiết bị đang được triển khai trên khắp thế giới.
Ông Baines lưu ý rằng việc các router Trung Quốc được dán nhãn trắng (white-labeled) hoặc tái thương hiệu để trông như đến từ các quốc gia khác là khá phổ biến. “Chúng trông như đến từ Hàn Quốc hoặc Đức, nhưng thực chất được sản xuất tại Trung Quốc bởi một công ty này,” ông nói thêm, “và có thể họ đang sử dụng cùng một firmware, chúng ta không biết được.”
Zbtlink chưa đưa ra phản hồi ngay lập tức về yêu cầu bình luận từ CNET.
Bài viết được tổng hợp từ tin tức của CNET.



