Investigador descubre puerta trasera en routers de fabricación china que se venden en todo el mundo

La puerta trasera oculta podría permitir a los atacantes obtener acceso no autorizado a los routers afectados y a otros dispositivos conectados, según informó la empresa de ciberseguridad VulnCheck

Fotografía de archivo de cables ethernet que salen de la parte trasera de un router en Washington el 21 de marzo de 2019. (Mandel Ngan/AFP/Getty Images).
Fotografía de archivo de cables ethernet que salen de la parte trasera de un router en Washington el 21 de marzo de 2019. (Mandel Ngan/AFP/Getty Images).
5 de agosto de 2026, 7:30 p. m.
| Actualizado el5 de agosto de 2026, 7:30 p. m.

La empresa de ciberseguridad VulnCheck informó el 5 de agosto que ha descubierto que más de 20 modelos de un enrutador inalámbrico de fabricación china, vendido en todo el mundo, contienen una puerta trasera oculta que podría permitir el acceso no autorizado a los dispositivos conectados a la red.

Este hallazgo se suma a la creciente preocupación de los países occidentales por los riesgos de ciberseguridad que plantean los equipos de red de fabricación china. Los gobiernos occidentales llevan años advirtiendo sobre el uso malintencionado de dichos dispositivos por parte de piratas informáticos, y los reguladores estadounidenses tomaron medidas este año para restringir las importaciones de enrutadores de fabricación extranjera.

Jacob Baines, director de tecnología de VulnCheck, quien descubrió la puerta trasera, señaló en una publicación de blog que la vulnerabilidad, denominada "Endlessdoors", afecta a los enrutadores fabricados por Shenzhen Zhibotong Electronics Co. y vendidos bajo las marcas Zbtlink y Wiflyer.

Los enrutadores actúan como puerta de enlace entre los dispositivos conectados a Internet y la red global, dirigiendo el tráfico hacia computadoras, teléfonos inteligentes, televisores inteligentes, cámaras y otros equipos conectados. Dado que los enrutadores gestionan el tráfico de Internet entre los dispositivos conectados y la red global, las vulnerabilidades que los afectan pueden exponer redes domésticas o empresariales completas.

Historias relacionadas

La FCC prohíbe routers fabricados en el extranjero alegando riesgos para la seguridad nacional

La FCC prohíbe routers fabricados en el extranjero alegando riesgos para la seguridad nacional

Baines estima que hay al menos 100 000 enrutadores de este tipo instalados en todo el mundo. La puerta trasera que descubrió Baines "marca automáticamente el mismo pequeño conjunto de puntos de conexión", señaló Baines en una entrada de blog publicada en el sitio web de la empresa. Quienquiera que controle esos dominios podría tomar el control del enrutador y, potencialmente, utilizarlo para acceder a otros dispositivos en la misma red, afirmó.

Baines señaló que la mayoría de las personas que compran este enrutador y lo utilizan para su pequeña empresa o su oficina en casa probablemente no tienen ni idea de que podría permitir este tipo de acceso.

"Si lo tengo en mi laboratorio, en ⁠mi laboratorio ​de mi universidad, usted simplemente los ha invitado directamente a su laboratorio ​y ellos pueden moverse libremente por la red como les plazca", dijo Baines. "Las capacidades son devastadoras".

Los gobiernos occidentales han advertido sobre ​hackers vinculados a China que se aprovechan de los enrutadores de pequeñas oficinas y oficinas en casa, así como de otros dispositivos de Internet, para obtener acceso a las redes ​con el fin de realizar intrusiones posteriores y llevar a cabo ciberespionaje.

Pekín niega sistemáticamente que apruebe o lleve a cabo ciberataques o ciberespionaje.

La Diaria se comunicó con Shenzhen Zhibotong Electronics/Zbtlink para solicitar comentarios, pero no recibió respuesta antes de la hora de publicación.

Escrutinio de EE. UU.

Estos hallazgos se dan a conocer en un momento en que las autoridades estadounidenses continúan intensificando el escrutinio de los equipos de red fabricados por empresas vinculadas a China.

En marzo, la Comisión Federal de Comunicaciones (FCC) anunció restricciones a la importación de ciertos enrutadores de consumo fabricados en el extranjero debido a preocupaciones de seguridad nacional.

La FCC señaló en un comunicado del 23 de marzo que los enrutadores fabricados en el extranjero habían sido utilizados por actores maliciosos para atacar hogares estadounidenses, interrumpir redes, llevar a cabo actividades de espionaje y robar propiedad intelectual.

En esta ilustración fotográfica, un hacker escribe en el teclado de una computadora el 13 de mayo de 2025. (Oleksii Pydsosonnii/The Epoch Times).En esta ilustración fotográfica, un hacker escribe en el teclado de una computadora el 13 de mayo de 2025. (Oleksii Pydsosonnii/The Epoch Times).

“Los routers de fabricación extranjera también estuvieron involucrados en los ciberataques Volt, Flax y Salt Typhoon dirigidos contra infraestructura vital de Estados Unidos”, agregó.

En febrero, Texas presentó una demanda contra TP-Link Systems, alegando que la empresa de redes expuso los dispositivos de los consumidores estadounidenses al acceso del régimen chino.

En respuesta a la demanda, TP-Link Systems, que surgió como una escisión de una empresa china, afirmó que "defendería enérgicamente" su reputación, calificó las acusaciones de "carentes de fundamento" y agregó que el régimen comunista chino no tiene ningún tipo de propiedad ni control sobre la empresa, sus productos o los datos de los usuarios.

Historias relacionadas

Texas demanda a fabricante de routers wifi por presuntos vínculos con China

Texas demanda a fabricante de routers wifi por presuntos vínculos con China

Riesgo para las redes

VulnCheck publicó el miércoles una lista de 20 modelos afectados e instó a las organizaciones a determinar si aún hay alguno de ellos instalado en sus redes.

VulnCheck señaló que los usuarios deben identificar los dispositivos afectados por sus números de modelo en lugar del nombre de la marca, ya que Zbtlink fabrica enrutadores para otras empresas bajo acuerdos de fabricante de equipo original (OEM) y fabricante de diseño original (ODM).

La empresa recomendó reemplazar los dispositivos afectados siempre que sea posible, restringir el acceso de administración remota e instalar actualizaciones de firmware si se publican correcciones de seguridad.

Los modelos afectados, según VulnCheck, son: CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 y Z8102AX-2DSIM.

Con información de Reuters.


Cómo puede usted ayudarnos a seguir informando

¿Por qué necesitamos su ayuda para financiar nuestra cobertura informativa en Estados Unidos y en todo el mundo? Porque somos una organización de noticias independiente, libre de la influencia de cualquier gobierno, corporación o partido político. Desde el día que empezamos, hemos enfrentado presiones para silenciarnos, sobre todo del Partido Comunista Chino. Pero no nos doblegaremos. Dependemos de su generosa contribución para seguir ejerciendo un periodismo tradicional. Juntos, podemos seguir difundiendo la verdad, en el botón a continuación podrá hacer una donación:

Síganos en Facebook para informarse al instante
Balanza de la justicia sobre periódico The Epoch Times

La verdad pesa.

Por eso pocos se atreven a cargar con ella.

Investigar, verificar y publicar sin presiones requiere tiempo, recursos y determinación.

Miles de lectores hacen posible que sigamos informando con independencia.

Apoyar Periodismo Independiente

Comentarios (0)

Nuestra comunidad prospera gracias a un diálogo respetuoso, por lo que te pedimos amablemente que sigas nuestras pautas al compartir tus pensamientos, comentarios y experiencia. Esto incluye no realizar ataques personales, ni usar blasfemias o lenguaje despectivo. Aunque fomentamos la discusión, los comentarios no están habilitados en todas las historias, para ayudar a nuestro equipo comunitario a gestionar el alto volumen de respuestas.

La historia más silenciada de nuestro tiempo
TE RECOMENDAMOS
ÚLTIMAS NOTICIAS