
Zbtlink'in yönlendiricileri siber güvenlik riski taşıyor
Zbtlink'in ürettiği 20'den fazla yönlendirici modeli, siber güvenlik açıkları nedeniyle endişe yaratıyor.
5 Ağustos (Reuters) - Siber güvenlik firması VulnCheck'in araştırmacıları, dünya genelinde satışta olan 20'den fazla Çin yapımı yönlendiricinin, ağa erişim sağlama potansiyeli bulunan bir geri kapı ile gönderildiğini bildirdi. Bu durum, Çin yapımı ağ ekipmanlarının siber güvenlik risklerine dair artan Batı endişelerini pekiştiriyor. Batılı hükümetler, yıllardır bu tür cihazların siber saldırganlar tarafından istismar edildiği konusunda uyarılarda bulunuyor. Bu yıl ABD düzenleyicileri, yabancı yapımı yönlendiricilerin ithalatını kısıtlama yoluna gitti. VulnCheck'te geri kapıyı bulan teknik direktör Jacob Baines, araştırma sonucunda ortaya çıkan ve 'Endlessdoors' olarak adlandırılan geri kapının, Zbtlink tarafından üretilen ve hem Zbtlink hem de Wiflyer marka isimleriyle satılan çok sayıda yönlendiricide bulunduğunu belirtti. Zbtlink firması, konuyla ilgili bir yorumda bulunmadı. Baines, dünya genelinde en az 100.000 böyle yönlendiricinin kullanıldığını tahmin ediyor, ancak bu cihazların nerelerde bulunduğu ve ABD'de ne kadarının aktif olduğu net olarak belirlenemiyor. Batılı hükümetler, Çin bağlantılı hackerların küçük ofis ve ev ofisi yönlendiricilerini ve diğer internet cihazlarını kullanarak ağlara erişim sağlamak için istismar edebileceği uyarısında bulunuyor. Pekin, siber saldırılar ya da siber casusluk faaliyetlerini desteklediğini ya da gerçekleştirdiğini her zaman reddediyor. Federal İletişim Komisyonu, Mart ayında ulusal güvenlik endişeleri nedeniyle yeni yabancı yapımı tüketici yönlendiricilerinin ithalatını yasakladığını duyurdu; ancak, daha sonra birçok Çinli olmayan firmayı muaf tutmuştu. Şubat ayında, Texas eyaleti, bir Çin firmasından ayrılan Kaliforniya merkezli yönlendirici üreticisi TP-Link'e, şirketin Pekin'e Amerikan tüketicilerinin cihazlarına erişim sağladığını iddia ederek dava açtı; bu iddia şirket tarafından reddedildi. Baines'in keşfettiği geri kapı, her 35 saniyede bir belirli bir IP adresine ve Çin kaydı olan bir alan adına otomatik olarak iletişim gönderiyor. Bu alanlara sahip olan herkes, yönlendiriciyi kontrol edebilir ve aynı ağdaki diğer cihazlara erişim sağlayabilir. Baines, bu yönlendiriciyi sipariş eden ve küçük iş yeri ya da ev ofisi için kullanan çoğu kişinin, bu tür bir erişim sağlama potansiyelinden haberdar olmayacağını ifade etti. "Eğer benim laboratuvarımda, üniversitemde olursa, onları doğrudan laboratuvarınıza davet etmiş olursunuz ve istedikleri gibi ağda dolaşabilirler" diyen Baines, "Bu yetenekler yıkıcıdır" şeklinde konuştu. Reuters, geri kapının neden var olduğunu, ne amaçla kullanıldığını ya da daha önce kötüye kullanılıp kullanılmadığını belirleyemedi.







