پژوهشگران شرکت امنیت سایبری ولنچک(VulnCheck) از کشف چند ابزار مخفی و بسیار خطرناک در نرمافزار داخلی شماری از مودمروترهای ساخت شرکت چینی ZBTLink خبر دادهاند؛ ابزارهایی که میتوانند کنترل دستگاه و اطلاعات شبکه را بدون اجازه کاربر در اختیار فردی در بیرون از شبکه قرار دهند.
"در پشتی" به زبان ساده، راهی مخفی برای ورود به دستگاه است که میتواند محدودیتهای امنیتی و حتی رمز عبور مدیر مودم را دور بزند.
یکی از این ابزارها با نام DarkLantern از طریق اینترنت قابل دسترسی است و به گفته پژوهشگران، مهاجم میتواند بدون احراز هویت، اطلاعات مودم را دریافت کرده و فرمانهای دلخواه را با بالاترین سطح دسترسی اجرا کند.
شرکت ولنچک دستکم ۲۰۳ دستگاه در معرض خطر را در ۲۲ کشور شناسایی کرده که متعلق به ۱۶ مدل مختلف بودهاند.
ابزار دیگر با نام SpeakingStone خطرناکتر توصیف شده است. این ابزار میتواند اطلاعات مودم و شبکه را برای یک سرور خارجی ارسال کند، نام کاربری و رمز اتصال اینترنت را به دست آورد، مسیر سامانه نام دامنه یا DNS را تغییر دهد و ارتباط کاربران را به سرورهای تحت کنترل مهاجم هدایت کند. در چنین شرایطی، حتی ممکن است کاربر به جای سایت اصلی بانک، ایمیل یا شبکه اجتماعی، وارد یک صفحه جعلی شود.
:red_circle:نکته نگرانکننده این است که بسیاری از محصولات ZBTLink با نام شرکتهای دیگر فروخته میشوند. بنابراین ممکن است نام ZBTLink روی دستگاه دیده نشود، اما سختافزار و نرمافزار آن توسط همین شرکت ساخته شده باشد. محصولات یا مدلهایی از برندهای Wiflyer، Deep Orange، KuWFi، Cioswi و CroSkylink نیز با سختافزار ZBT در بازار عرضه شدهاند؛ البته این موضوع به معنای آلوده بودن تمام محصولات این برندها نیست.
مدلهایی مانند WE826-T2، WE826-Q، WE826-WD، WE5926، WE1326، WE2426-C، WG3526، WF3526-P، ZBT-7628 و برخی مدلهای MoreQuick در فهرست دستگاههایی قرار دارند که پژوهشگران نمونههای دارای این ابزارها را در آنها مشاهده کردهاند.
:warning: اگر از مودمروترهای ZBTLink یا محصولات مشابه استفاده میکنید:
نام دقیق مدل و نسخه نرمافزار دستگاه را از برچسب زیر مودم یا صفحه تنظیمات بررسی کنید. اگر مدل شما در فهرست محصولات درگیر قرار دارد، امنترین اقدام قطع دستگاه از شبکه و جایگزین کردن آن با محصولی معتبر و پشتیبانیشده است.
بازگرداندن مودم به تنظیمات کارخانه یا تغییر رمز عبور، لزوما این مشکل را برطرف نمیکند؛ زیرا ابزار مخفی داخل نرمافزار اصلی دستگاه قرار دارد. پس از تعویض مودم نیز رمز اینترنت، رمز وایفای و گذرواژه حسابهای مهمی را که با این شبکه استفاده کردهاید، تغییر دهید.
برای دریافت نرمافزار جدید هم فقط به وبسایت رسمی سازنده مراجعه کنید و از نصب فایلهای ناشناس در کانالها و وبسایتهای متفرقه خودداری کنید.