
Китайцы взломают ваш роутер: проверь свою модель

Дешевый маршрутизатор из Китая может обойтись гораздо дороже, чем кажется на первый взгляд. Исследователи обнаружили несколько заводских уязвимостей, позволяющих удаленно получить доступ к устройству с правами администратора. Речь идет об оборудовании компании Shenzhen Zhibotong Electronics, более известной как ZBT.
Сложность в том, что ZBT работает и как OEM- и ODM-производитель. Поэтому ее маршрутизаторы продают по всему миру под разными брендами, а пользователь часто даже не знает, кто на самом деле отвечает за оборудование и его программное обеспечение.
Механизм ENDLESSDOORS и полный контроль над роутером
Специалисты компании VulnCheck сначала изучили модель Zbtlink AX3000. В ее прошивке они обнаружили механизм под названием ENDLESSDOORS, который автоматически запускается вместе с маршрутизатором, маскируется под обычный процесс Linux и устанавливает соединение с управляющим сервером.
Самая большая проблема - отсутствие надлежащей аутентификации. Команды, полученные с сервера, могут передаваться непосредственно в оболочку, работающую с правами root. На практике это означает возможность полного захвата контроля над маршрутизатором. Уязвимость получила обозначение CVE-2026-66747 и оценку 9,3 по шкале CVSS 4.0.
Другие скрытые механизмы
Исследователи также купили на платформе Amazon маршрутизатор Deep Orange за 88 долларов. В ходе проверки выяснилось, что под корпусом скрывается модель ZBT-WE826-T2. Устройство работало на старой прошивке 2019 года, поэтому ENDLESSDOORS в нем не обнаружили. Вместо этого там нашли два других механизма - DARKLANTERN и SPEAKINGSTONE.
Первый позволяет удаленно выполнять команды без надлежащей аутентификации, а второй самостоятельно и регулярно подключается к инфраструктуре управления ZBT. В свою очередь, SPEAKINGSTONE может не только обеспечить доступ к оболочке, но и перехватывать данные PPPoE, изменять настройки DNS или создавать обратный SSH-туннель.
Почему проблема масштабнее, чем кажется
Недостаточно просто избегать продуктов с логотипом ZBT. Китайская компания производит оборудование для многих других брендов, и исследователи обнаружили ее платформы, в частности, в устройствах, продаваемых под брендами Deep Orange, WiFlyer, KuWFi, Wave WiFi и MOFI Network.
В VulnCheck уточняют: не каждая прошивка содержит описанные механизмы. Однако если наличие бэкдора подтверждено, самый простой и надежный способ обезопасить себя - просто заменить маршрутизатор на другую модель.