Bỏ qua đến nội dung chính
Về trang chủ
Tech 4 phút đọc

Phát hiện cổng sau ẩn trên các bộ định tuyến Zbtlink do Trung Quốc sản xuất

Các nhà nghiên cứu vừa phát hiện một mã độc cổng sau được cài cắm tinh vi trên dòng router Zbtlink, cho phép các máy chủ tại Trung Quốc giành toàn quyền kiểm soát thiết bị.

Tier 2 · nguồn 51% độ tin cậy Đã được duyệt
Nguồn gốc cnet.com

Theo báo cáo mới nhất từ chuyên trang công nghệ CNET, các nhà nghiên cứu bảo mật vừa phát hiện một cổng sau (backdoor) nguy hiểm được cài cắm sẵn trên các bộ định tuyến (router) do hãng Zbtlink của Trung Quốc sản xuất. Lỗ hổng nghiêm trọng này cho phép các máy chủ đặt tại Trung Quốc có thể giành quyền kiểm soát hoàn toàn các thiết bị bị ảnh hưởng từ xa. Đây là một phát hiện đáng lo ngại đối với an ninh mạng gia đình và doanh nghiệp nhỏ, nơi các dòng router giá rẻ này thường được sử dụng.

Diễn biến chi tiết

Sự việc được đưa ra ánh sáng sau khi các nhà nghiên cứu bảo mật tiến hành phân tích sâu firmware của dòng router thương hiệu Zbtlink. Cụ thể, họ đã phát hiện ra một đoạn mã độc hại được nhúng trực tiếp vào hệ thống điều hành của thiết bị ngay từ quá trình sản xuất hoặc cập nhật phần mềm. Cổng sau này hoạt động một cách âm thầm, không hề có bất kỳ dấu hiệu cảnh báo nào hiển thị trên giao diện người dùng thông thường, khiến các quản trị viên hệ thống rất khó phát hiện bằng các công cụ quét thông thường.

Phân tích kỹ thuật & Công nghệ

Về mặt kỹ thuật, cổng sau này hoạt động như một implant (mã cấy ghép) thường trực trong bộ nhớ hệ thống. Theo thông tin được công bố, đoạn mã độc này liên tục thiết lập các kết nối ẩn đến các máy chủ điều khiển và kiểm soát (C2) đặt tại Trung Quốc. Khi kết nối được thiết lập thành công, các máy chủ từ xa này có thể gửi lệnh trực tiếp để thực thi trên router, thay đổi cấu hình DNS, đánh cắp lưu lượng truy cập mạng hoặc thậm chí biến thiết bị thành một phần của mạng botnet để thực hiện các cuộc tấn công từ chối dịch vụ (DDoS) quy mô lớn. Việc sở hữu 'quyền kiểm soát hoàn toàn' (full control) đồng nghĩa với việc kẻ tấn công có thể can thiệp sâu vào mọi gói tin đi qua thiết bị.

Ý kiến chuyên gia & Nhận định

Các chuyên gia bảo mật nhận định rằng việc phát hiện cổng sau trên thiết bị của Zbtlink một lần nữa dấy lên lo ngại về chuỗi cung ứng phần cứng và an ninh mạng của các thiết bị IoT (Internet of Things) giá rẻ. Nhiều nhà phân tích khuyến cáo người dùng và các doanh nghiệp đang sử dụng thiết bị Zbtlink cần lập tức cô lập thiết bị khỏi mạng nội bộ, kiểm tra lưu lượng truy cập bất thường hướng tới các IP Trung Quốc và cân nhắc thay thế bằng các giải pháp định tuyến từ các nhà sản xuất có uy tín hơn. Sự hiện diện của một implant có chủ đích rõ ràng cho thấy đây không phải là một lỗi lập trình vô ý mà là một hành vi can thiệp có hệ thống.

Tác động & Tương lai

Phát hiện này có thể dẫn đến những làn sóng kiểm duyệt và siết chặt quy định nhập khẩu thiết bị viễn thông tại nhiều quốc gia đối với các sản phẩm công nghệ có nguồn gốc từ Trung Quốc. Đối với người dùng công nghệ tại Việt Nam, đây là lời cảnh báo mạnh mẽ về việc lựa chọn thiết bị mạng cho gia đình và văn phòng. Việc ưu tiên sử dụng các thiết bị hỗ trợ cập nhật firmware thường xuyên và có nguồn gốc rõ ràng là giải pháp then chốt để bảo vệ dữ liệu cá nhân trước các mối đe dọa ẩn sâu từ cấp độ phần cứng.