100 Bin Yönlendiricide Çalışan Gizli Arka Kapı: Her 35 Saniyede Bağlantı
Bilgi teknoloji gündemini sarsıyor: Çinli üretici Zbtlink tarafından üretilen 20’dan fazla yönlendiricide, siber güvenlik şirketi VulnCheck’in araştırmacıları tarafından “Endlessdoors” adı verilen gizli arka kapı tespit edildi. Bu arka kapı, her 35 saniyede bir belirli bir IP’ye ve Çin’de kaydedilmiş alan adına bağlanıyor, yönlendiricinin yönetimini ele geçirebilecek kişiye tık tutuyor. (de). Zbtlink’in ürün yelpazesi, Wiflyer markası ile de birleşiyor; 100 bin’in üzerinde cihazın bu tehlikeli arka kapıya sahip olduğu tahmin ediliyor. İçinde “[Zbtlink]” adını taşıyan modeller, ev ofislerinden küçük işletmelere kadar geniş bir kitleyi kapsıyor. (mi). VulnCheck Teknolojiden Sorumlu Başkanı Jacob Baines, dünyayı saran bu gizli kapının, Çin’de kaydedilmiş alan adı üzerinden otomatik iletişim kurduğunu belirtti. Her 35 saniyede bir, kontrol eden kişi yönlendiricinin tüm ayarlarını ele geçirip aynı ağa bağlı diğer cihazlara girebiliyor; bu da potansiyel olarak büyük bir siber saldırının kapılarını aralıyor. (da). Baines, “Kullanıcılar bu erişimi fark etmeyecek, çünkü cihazları sıradan bir ev veya iş yerinde kullandığından, gizli arka kapı fark etmeyeceğini” söyledi. Ağda dolaşmak isteyen kötü niyetli kişiler, bu alan adını izleyerek herhangi bir şebeke üzerindeki hassas verilere ulaşabiliyor. (mi). Zbtlink henüz konuyla ilgili yorum yapmadı; Reuters ise arka kapının neden yerleştirildiğini, amaçlarını ve şimdiye kadar kötüye kullanılıp kullanılmadığını netleştiremediklerini belirtti. Bilinmeyen faktörler hâlâ var; ama 100 bin cihazın dünya genelinde aktif olduğu tahmin ediliyor. (de). Bakalım bu gizli arka kapı, siber güvenlik dünyasında bir dönüm noktası olur mu?
Kaynak: Orijinal Haber

