Фотография кабелей Ethernet, идущих от задней панели маршрутизатора в Вашингтоне 21 марта 2019 года. (Mandel Ngan/AFP/Getty Images) | Epoch Times Media
Фотография кабелей Ethernet, идущих от задней панели маршрутизатора в Вашингтоне 21 марта 2019 года. (Mandel Ngan/AFP/Getty Images)

Исследователь обнаружил бэкдор в китайских маршрутизаторах, продаваемых по всему миру

По данным компании VulnCheck, специализирующейся на кибербезопасности, скрытая лазейка может позволить злоумышленникам получить несанкционированный доступ к затронутым маршрутизаторам и другим подключенным устройствам.
7 августа 2026 г.

Компания VulnCheck, специализирующаяся на кибербезопасности, 5 августа сообщила об обнаружении скрытого бэкдора в более чем 20 моделях беспроводных маршрутизаторов китайского производства, продаваемых по всему миру, который может обеспечить несанкционированный доступ к устройствам, подключенным к сети.

Полученные данные усиливают растущую обеспокоенность Запада по поводу рисков кибербезопасности, связанных с сетевым оборудованием китайского производства. Правительства западных стран годами предупреждали о том, что хакеры могут использовать такие устройства в своих целях, а американские регулирующие органы в этом году приняли меры по ограничению импорта маршрутизаторов иностранного производства.

Джейкоб Бейнс, технический директор VulnCheck, обнаруживший бэкдор, сообщил в своем блоге, что уязвимость, получившая название «Endlessdoors», затрагивает маршрутизаторы, произведенные компанией Shenzhen Zhibotong Electronics Co. и продаваемые под торговыми марками Zbtlink и Wiflyer.

Маршрутизаторы служат шлюзом между подключенными к интернету устройствами и общей сетью интернета, направляя трафик к компьютерам, смартфонам, смарт-телевизорам, камерам и другому подключенному оборудованию. Поскольку маршрутизаторы управляют интернет-трафиком между подключенными устройствами и общей сетью интернета, уязвимости, затрагивающие их, могут поставить под угрозу целые домашние или корпоративные сети.

Бейнс подсчитал, что по меньшей мере 100 000 таких маршрутизаторов развернуты по всему миру. Обнаруженный Бейнсом бэкдор автоматически «настраивается на один и тот же небольшой набор конечных точек», — написал Бейнс в блоге на сайте компании. Тот, кто контролирует эти домены, может получить контроль над маршрутизатором и потенциально использовать его для доступа к другим устройствам в той же сети, сказал он.

Бейнс сказал, что большинство людей, которые заказывают этот роутер и используют его для своего малого бизнеса или домашнего офиса, скорее всего, даже не догадываются, что он может обеспечить такой доступ.

«Если у меня это есть в лаборатории, в моей лаборатории в университете, вы просто приглашаете их прямо в свою лабораторию, и они могут свободно перемещаться по сети, как им заблагорассудится», — сказал Бейнс. «Возможности просто поразительны».

Правительства западных стран предупреждают о том, что связанные с Китаем хакеры используют маршрутизаторы для небольших офисов и домашних компьютеров, а также другие интернет-устройства для получения доступа к сетям с целью последующих вторжений, а также для кибершпионажа.

Пекин регулярно отрицает попустительство или осуществление кибератак или кибершпионажа.

Компания Shenzhen Zhibotong Electronics Co. сообщила изданию The Epoch Times в электронном письме от 5 августа, что эта функция «предназначена исключительно для послепродажного обслуживания» и «не служит никаким другим целям».

Компания заявила, что эта функция, как правило, сохраняется только на опытных образцах для помощи клиентам в отладке программного обеспечения и «не будет включаться в серийные поставки».

Контроль со стороны США

Эти выводы появились на фоне того, как американские чиновники продолжают усиливать контроль за сетевым оборудованием, производимым компаниями, связанными с Китаем.

В марте Федеральная комиссия по связи объявила об ограничениях на импорт некоторых потребительских маршрутизаторов иностранного производства из-за опасений по поводу национальной безопасности.

Федеральная комиссия по связи в своем заявлении от 23 марта сообщила, что маршрутизаторы иностранного производства использовались злоумышленниками для атаки на американские домохозяйства, нарушения работы сетей, ведения шпионажа и кражи интеллектуальной собственности.

«В кибератаках Volt, Flax и Salt Typhoon, направленных на жизненно важную инфраструктуру США, также использовались маршрутизаторы иностранного производства», — добавлено в сообщении.

В феврале штат Техас подал иск против компании TP-Link Systems, утверждая, что эта сетевая компания подвергла устройства американских потребителей доступу со стороны китайского режима.

В ответ на иск компания TP-Link Systems, отделившаяся от китайской компании, заявила, что будет «решительно защищать» свою репутацию, назвала обвинения «безосновательными» и добавила, что китайский коммунистический режим не имеет никакой собственности или контроля над компанией, ее продукцией или пользовательскими данными.

Риск для сетей

5 августа компания VulnCheck опубликовала список из 20 затронутых моделей и призвала организации определить, остались ли какие-либо из них развернутыми в их сетях.

В VulnCheck заявили, что пользователям следует идентифицировать затронутые устройства по номерам моделей, а не по названию бренда, поскольку Zbtlink производит маршрутизаторы для других компаний в рамках соглашений с производителями оригинального оборудования и разработчиками оригинального дизайна.

Компания рекомендовала по возможности заменить затронутые устройства, ограничить доступ к удаленному управлению и установить обновления прошивки, если появятся исправления безопасности.

Согласно данным VulnCheck, к числу затронутых моделей относятся: CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 и Z8102AX-2DSIM.

В подготовке этого репортажа участвовало агентство Reuters.


Евгения Филимианова — журналистка из Великобритании, освещающая широкий круг международных событий, с особым интересом к внешней политике, экономике и политике Великобритании.

Категории: Китай, Китайский режим, Международные отношения, Мир, Наука и технологии, Технологии Китая