La empresa de ciberseguridad VulnCheck informó el 5 de agosto que ha descubierto que más de 20 modelos de un enrutador inalámbrico de fabricación china, vendido en todo el mundo, contienen una puerta trasera oculta que podría permitir el acceso no autorizado a los dispositivos conectados a la red.
Este hallazgo se suma a la creciente preocupación de los países occidentales por los riesgos de ciberseguridad que plantean los equipos de red de fabricación china. Los gobiernos occidentales llevan años advirtiendo sobre el uso malintencionado de dichos dispositivos por parte de piratas informáticos, y los reguladores estadounidenses tomaron medidas este año para restringir las importaciones de enrutadores de fabricación extranjera.
Jacob Baines, director de tecnología de VulnCheck, quien descubrió la puerta trasera, señaló en una publicación de blog que la vulnerabilidad, denominada "Endlessdoors", afecta a los enrutadores fabricados por Shenzhen Zhibotong Electronics Co. y vendidos bajo las marcas Zbtlink y Wiflyer.
Los enrutadores actúan como puerta de enlace entre los dispositivos conectados a Internet y la red global, dirigiendo el tráfico hacia computadoras, teléfonos inteligentes, televisores inteligentes, cámaras y otros equipos conectados. Dado que los enrutadores gestionan el tráfico de Internet entre los dispositivos conectados y la red global, las vulnerabilidades que los afectan pueden exponer redes domésticas o empresariales completas.
Baines estima que hay al menos 100 000 enrutadores de este tipo instalados en todo el mundo. La puerta trasera que descubrió Baines "marca automáticamente el mismo pequeño conjunto de puntos de conexión", señaló Baines en una entrada de blog publicada en el sitio web de la empresa. Quienquiera que controle esos dominios podría tomar el control del enrutador y, potencialmente, utilizarlo para acceder a otros dispositivos en la misma red, afirmó.
Baines señaló que la mayoría de las personas que compran este enrutador y lo utilizan para su pequeña empresa o su oficina en casa probablemente no tienen ni idea de que podría permitir este tipo de acceso.
"Si lo tengo en mi laboratorio, en mi laboratorio de mi universidad, usted simplemente los ha invitado directamente a su laboratorio y ellos pueden moverse libremente por la red como les plazca", dijo Baines. "Las capacidades son devastadoras".
Los gobiernos occidentales han advertido sobre hackers vinculados a China que se aprovechan de los enrutadores de pequeñas oficinas y oficinas en casa, así como de otros dispositivos de Internet, para obtener acceso a las redes con el fin de realizar intrusiones posteriores y llevar a cabo ciberespionaje.
Pekín niega sistemáticamente que apruebe o lleve a cabo ciberataques o ciberespionaje.
Escrutinio de EE. UU.
Estos hallazgos se dan a conocer en un momento en que las autoridades estadounidenses continúan intensificando el escrutinio de los equipos de red fabricados por empresas vinculadas a China.En marzo, la Comisión Federal de Comunicaciones (FCC) anunció restricciones a la importación de ciertos enrutadores de consumo fabricados en el extranjero debido a preocupaciones de seguridad nacional.
La FCC señaló en un comunicado del 23 de marzo que los enrutadores fabricados en el extranjero habían sido utilizados por actores maliciosos para atacar hogares estadounidenses, interrumpir redes, llevar a cabo actividades de espionaje y robar propiedad intelectual.
“Los routers de fabricación extranjera también estuvieron involucrados en los ciberataques Volt, Flax y Salt Typhoon dirigidos contra infraestructura vital de Estados Unidos”, agregó.
En febrero, Texas presentó una demanda contra TP-Link Systems, alegando que la empresa de redes expuso los dispositivos de los consumidores estadounidenses al acceso del régimen chino.
En respuesta a la demanda, TP-Link Systems, que surgió como una escisión de una empresa china, afirmó que "defendería enérgicamente" su reputación, calificó las acusaciones de "carentes de fundamento" y agregó que el régimen comunista chino no tiene ningún tipo de propiedad ni control sobre la empresa, sus productos o los datos de los usuarios.
Riesgo para las redes
VulnCheck publicó el miércoles una lista de 20 modelos afectados e instó a las organizaciones a determinar si aún hay alguno de ellos instalado en sus redes.VulnCheck señaló que los usuarios deben identificar los dispositivos afectados por sus números de modelo en lugar del nombre de la marca, ya que Zbtlink fabrica enrutadores para otras empresas bajo acuerdos de fabricante de equipo original (OEM) y fabricante de diseño original (ODM).
La empresa recomendó reemplazar los dispositivos afectados siempre que sea posible, restringir el acceso de administración remota e instalar actualizaciones de firmware si se publican correcciones de seguridad.
Los modelos afectados, según VulnCheck, son: CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 y Z8102AX-2DSIM.
Con información de Reuters.























