یکشنبه / ۱۹ مهر / ۱۴۰۵ Sunday / 11 October / 2026
×
دو راهی توافق با تهران یا تشدید تنش برای بقا
کالبدشکافی شکاف سیاسی در واشنگتن بر سر ادامه نبرد با ایران

دو راهی توافق با تهران یا تشدید تنش برای بقا

پژوهشگران امنیت سایبری در بررسی تعدادی از روترهای ساخت شرکت چینی ZBT، چند کد مخفی در فریمور این دستگاه‌ها پیدا کرده‌اند که می‌توانند امکان دسترسی و کنترل از راه دور روتر را فراهم کنند.
کشف «درِ پشتی» در روترهای چینی؛ هزاران دستگاه می‌توانند از راه دور کنترل شوند
  • کد نوشته: 15533
  • منبع: آی تی
  • ۱۲ شهریور , ۱۴۰۵
  • 29 بازدید
  • ۲ دیدگاه
  • پژوهشگران امنیت سایبری در بررسی تعدادی از روترهای ساخت شرکت چینی ZBT، چند کد مخفی در فریمور این دستگاه‌ها پیدا کرده‌اند که می‌توانند امکان دسترسی و کنترل از راه دور روتر را فراهم کنند.

    این کدها در اصطلاح امنیت سایبری «Backdoor» یا درِ پشتی نامیده می‌شوند؛ قابلیتی که می‌تواند بدون اطلاع کاربر، راهی برای دسترسی به دستگاه ایجاد کند.

    روترها چه خطری دارند؟

    یکی از این کدها که «ENDLESSDOORS» نام‌گذاری شده، در حداقل ۲۰ مدل روتر شناسایی شده است. این کد می‌تواند به‌صورت دوره‌ای با یک سرور مشخص ارتباط برقرار کند و در صورت دریافت دستور، آن را روی روتر اجرا کند.

    به زبان ساده، در صورت سوءاستفاده از این قابلیت، مهاجم می‌تواند کنترل بخش‌هایی از روتر را از راه دور در اختیار بگیرد و تغییراتی در تنظیمات آن ایجاد کند.

    دو کد دیگر با نام‌های «SPEAKINGSTONE» و «DARKLANTERN» نیز شناسایی شده‌اند که قابلیت اجرای دستورات با بالاترین سطح دسترسی، یعنی Root، را دارند.

    برخی از این کدها حتی می‌توانند اطلاعاتی مانند نام کاربری و رمز عبور اتصال اینترنت PPPoE را استخراج کنند، تنظیمات DNS را تغییر دهند یا یک ارتباط مخفی برای دسترسی مجدد به دستگاه ایجاد کنند.

    ممکن است حتی ندانید روترتان ساخت ZBT است

    یکی از مشکلات اصلی این ماجرا، نحوه عرضه محصولات ZBT است.

    این شرکت بسیاری از محصولات خود را به شکل White-label تولید می‌کند؛ یعنی یک شرکت سخت‌افزار و نرم‌افزار دستگاه را تولید می‌کند اما محصول با نام و برند شرکت دیگری وارد بازار می‌شود.

    به همین دلیل ممکن است یک کاربر روتر خود را با برندی غیر از ZBT خریداری کرده باشد، اما سخت‌افزار و فریمور آن در اصل توسط ZBT ساخته شده باشد.

    پژوهشگران تخمین زده‌اند که حدود ۱۰۰ هزار دستگاه از روترهای مورد بحث ممکن است در سراسر جهان در حال استفاده باشند.

    واکنش شرکت سازنده

    پس از انتشار این تحقیقات، ZBT اعلام کرد فروش برخی از مدل‌های مورد بحث را متوقف کرده و نرم‌افزار مربوط به آن‌ها را از وب‌سایت خود حذف کرده است تا نسخه‌های اصلاح‌شده آماده شوند.

    با این حال، کارشناسان امنیتی هشدار داده‌اند که در مورد دستگاه‌هایی که کدهای مشکوک از ابتدا داخل فریمور کارخانه‌ای آن‌ها قرار داشته‌اند، صرفاً به‌روزرسانی نرم‌افزار ممکن است کافی نباشد و تعویض دستگاه نیز باید در نظر گرفته شود.

    این اتفاق بار دیگر اهمیت بررسی امنیت تجهیزات شبکه‌ای را نشان می‌دهد؛ چرا که روتر دروازه اصلی ارتباط تمام دستگاه‌های یک خانه یا شرکت با اینترنت است و نفوذ به آن می‌تواند امنیت سایر دستگاه‌های متصل به شبکه را نیز تحت تأثیر قرار دهد.

    نوشته های مشابه
    دو راهی توافق با تهران یا تشدید تنش برای بقا
    کالبدشکافی شکاف سیاسی در واشنگتن بر سر ادامه نبرد با ایران

    دو راهی توافق با تهران یا تشدید تنش برای بقا

    ۲ پاسخ به “کشف «درِ پشتی» در روترهای چینی؛ هزاران دستگاه می‌توانند از راه دور کنترل شوند”

    1. 998jiliapp گفت:

      The mobile app is a game changer. I can play anywhere without any glitches. ۹۹۸jiliapp is definitely my go-to now.

    2. jl588slot گفت:

      Really enjoyed the daily rewards and the way they treat their loyal players. It makes the whole experience more rewarding. Go check jl588slot right now!