Исследователи VulnCheck выявили три бэкдора, встроенных в заводское ПО: ENDLESSDOORS, DARKLANTERN и SPEAKINGSTONE. Наиболее опасный из них, ENDLESSDOORS, маскируется под системный процесс Linux и автоматически связывается с сервером управления после включения роутера. Уязвимости присвоен индекс CVE-2026-66747 с критическим рейтингом 9,3 балла из 10. Механизм затрагивает минимум 20 моделей, а общее число подверженных риску устройств исчисляется тысячами.
Другие бэкдоры, DARKLANTERN и SPEAKINGSTONE, позволяют обходить межсетевые экраны и NAT, получая доступ к PPPoE-учетным данным и настройкам DNS. В ходе эксперимента эксперты перехватили управление 392 роутерами, большинство из которых работали в сети China Mobile. Хотя в ZBT назвали встроенные инструменты средствами техподдержки, отсутствие защиты позволяет любому перехватчику канала управления полностью контролировать оборудование.




Комментарии (0)
Пока нет комментариев. Будьте первым!