Pesquisadores da empresa de segurança VulnCheck identificaram uma porta dos fundos instalada de fábrica em mais de 20 modelos de roteadores vendidos mundialmente pelas marcas Zbtlink e Wiflyer. O mecanismo recebeu o nome Endlessdoors e pode permitir o controle remoto do equipamento.
A estimativa inicial aponta para pelo menos 100 mil roteadores implantados. Segundo a análise, o dispositivo tenta se comunicar a cada 35 segundos com um endereço IP específico e com um domínio registrado na China, criando um canal persistente para quem controlar esses destinos.
O risco não se limita ao roteador. Um invasor que obtenha controle pode explorar outros computadores, câmeras, servidores ou dispositivos conectados à mesma rede. Pequenos escritórios, laboratórios e usuários domésticos são especialmente vulneráveis porque normalmente não monitoram o tráfego de saída do equipamento.
A Reuters não conseguiu determinar por que o recurso existe nem se já foi usado em ataques. A Zbtlink não respondeu ao pedido de comentário. O caso reforça a necessidade de inventário de firmware, segmentação de rede e avaliação de fornecedores mesmo em equipamentos considerados simples.
Leia o anúncio ou reportagem original
O Radar Tech acrescenta contexto e síntese. Consulte a publicação de origem para detalhes completos.
Abrir Reuters ↗
