Salı, 22 Eylül 2026

Zbtlink Yönlendiricilerde 100 Binden Daha Fazla Arka Kapı Açıklandı!

3 dk okuma 0 yorum

Çinli üretici Zbtlink tarafından üretilen ve dünya genelinde satılan 20’den fazla yönlendirici modelinde daha önce bildirilmemiş bir arka kapı bulundu. Siber güvenlik şirketi VulnCheck’in araştırmacıları “Endlessdoors” adlı arka kapının, Zbtlink ve Wiflyer markaları altında satılan birden fazla modelde cihazlarla birlikte kullanıma sunulduğunu belirtti. Baines, bu yönlendiricilerin en az 100 bininin dünya genelinde kullanıldığını tahmin ediyor; ancak tam konum ve ABD’deki aktif sayısı bilinmiyor. Arka kapı, her 35 saniyede bir belirli IP adresi ve Çin’de kaydedilmiş alan adıyla otomatik olarak iletişim kuruyor. Bu alan adlarını kontrol eden kişi yönlendiriciyi ele geçirebilir, aynı ağa bağlı diğer cihazlara da erişebilir, gelmiş ki bu tür erişim küçük işletme veya ev ofis kullanıcıları için büyük risk oluşturuyor.

Araştırmacılar, arka kapının 35 saniyelik döngüyle çalıştığını ve Çin’de kayıtlı alan adı üzerinden sürekli veri alışverişi yaptığını buldu. 100 bin modelin dünya genelinde dağıtıldığını söyleyen Baines, cihazların nerede olduğu ve ABD’de kaç tanesinin aktif olduğu konusunda net veri sunamadığını belirtti. Biles, bu tür bir yetkinin yıkıcı etkiler yaratabileceğini, laboratuvarımda bile olsa kötü niyetli biri bu ağa bağlanarak istedikleri gibi dolaşabileceğini söyledi. Ancak, arka kapının ne zaman oluşturulduğu ve kötüye kullanılıp kullanılmadığı bilinmiyor.

Zbtlink’in yetkilileri konuyla ilgili yorum talebine yanıt vermedi; aynı zamanda, bu arka kapının neden üretildiği ve hangi amaçla yapıldığı konusunda da bilgi paylaşmadı. VulnCheck’in Bains’in başkanı, bu arka kapının kötüye kullanımı durumunda yönlendiriciyi bir ‘remote smurf’ gibi kullanabileceğini iddia etti. Bu da, evde ydi gibi ev kullanıcılarının, gizli bir saldırganın ağa girdiğini fark etmeden veri çalınmasına yol açabilir. Bains’in söylediğine göre, Wiflyer markalı modelde de benzer bir açık bulunuyor.

Siber güvenlik uzmanları, bu tür arka kapıların siber saldırılar için yeni bir zafiyet oluşturduğunu vurguluyor. 100 bin router, dünya genelinde, önceden fark edilmediği bir açıkla eş zamanlı olarak her 35 saniyede bir bağlantı kuruyor. Bu durum, evde ydi gibi ev ortamında çalışan kullanıcıların bile bu tehdidi fark etmeden ağlarını riske atıyor. Bisine göre, bu arka kapının yıkıcı etkiler yaratacağı ve daha fazla modelin de bu açıkla satıldığının mümkün olduğu öne sürülüyor. Bilinmiyor ki, arka kapının şu anda aktif olup olmadığı ve kaç tanesinin yıkıcı bir şekilde kontrol edilebileceği.

Kaynak: Orijinal Haber

Arzu Develi

Arzu Develi, Olayım Haber bünyesinde editör. Haber metinlerinin kaynak kontrolünü ve dil düzenini yapıyor; güncel gelişmeleri tarafsız bir dille okuyucuya ulaştırmayı hedefliyor. Yayına hazırladığı haber sayısı: 502.

Arzu Develi yazarının 589 haberi →

Yorum Yap