Nếu đặt router cạnh các thiết bị điện, theo thời gian, tốc độ mạng sẽ dễ bị chậm và bị nghẽn. (Ảnh: Proxima Studio/ Shutterstock)
Các nhà nghiên cứu Mỹ cho biết hơn 20 mẫu bộ định tuyến (router) do công ty Shenzhen Zbtlink Electronics của Trung Quốc sản xuất đều được cài sẵn một cửa hậu (backdoor). Chương trình cửa hậu này cứ mỗi 35 giây lại tự động liên lạc với một địa chỉ IP cụ thể và một tên miền được đăng ký tại Trung Quốc.
Công ty an ninh mạng VulnCheck, có trụ sở tại bang Massachusetts (Mỹ), là đơn vị phát hiện cửa hậu này. Trong bài viết đăng trên blog hôm thứ Tư (5/8), Giám đốc Công nghệ (CTO) Jacob Baines cho biết đây là lần đầu tiên cửa hậu này được phát hiện và nhóm nghiên cứu đã đặt tên cho nó là “Endlessdoors” (Cửa hậu vô tận).
Cửa hậu này tồn tại trong nhiều mẫu router do Zbtlink sản xuất và bán ra thị trường, chủ yếu thuộc hai thương hiệu Zbtlink và Wiflyer. Theo thông tin hiện có, các router do Zbtlink sản xuất được phân phối trên toàn thế giới.
Zbtlink hiện chưa đưa ra phản hồi về vụ việc.
Ông Baines ước tính hiện có ít nhất 100.000 router loại này đang hoạt động trên toàn cầu. Tuy nhiên, không thể xác định chính xác chúng được triển khai ở đâu, cũng như có bao nhiêu thiết bị đang hoạt động tại Mỹ.
Nhóm nghiên cứu phát hiện chương trình cửa hậu này cứ mỗi 35 giây sẽ tự động kết nối tới một địa chỉ IP cụ thể và một tên miền đăng ký tại Trung Quốc. Ông Baines cho biết người kiểm soát các tên miền này có thể điều khiển router và thậm chí lợi dụng nó để truy cập các thiết bị khác nằm trong cùng một mạng.
Ông Baines cho biết phần lớn người mua loại router này sử dụng cho doanh nghiệp nhỏ hoặc văn phòng tại nhà, và nhiều khả năng họ hoàn toàn không biết router của mình đang tự động cho phép loại truy cập cửa hậu này.
“Nếu tôi đặt nó trong phòng thí nghiệm của mình, hay trong phòng thí nghiệm của trường đại học, thì chẳng khác nào tôi trực tiếp mời họ bước vào phòng thí nghiệm. Họ có thể tự do di chuyển trong toàn bộ mạng lưới,” ông Baines nói. “Khả năng này có sức tàn phá rất lớn.”
Ngoài việc bán sản phẩm mang thương hiệu riêng, Zbtlink còn cung cấp dịch vụ OEM (sản xuất theo đơn đặt hàng). Vì vậy, nếu các router của thương hiệu khác sử dụng cùng nền tảng phần cứng và firmware do Zbtlink cung cấp, chúng rất có thể cũng chứa cùng cửa hậu này.
Epoch Times cho biết hiện chưa thể xác định nguyên nhân tồn tại của cửa hậu, mục đích sử dụng cũng như liệu nó đã từng bị khai thác hay chưa.
Ông Baines cho biết nhóm nghiên cứu tin rằng lỗ hổng này không thể được khắc phục bằng bản vá, vì đây là một thành phần được tích hợp sẵn trong sản phẩm của nhà sản xuất ngay từ giai đoạn thiết kế.
Ông giải thích rằng theo thông lệ của ngành, khi phát hiện lỗ hổng, các nhà nghiên cứu thường thông báo trước cho nhà cung cấp để họ có thời gian khắc phục. Tuy nhiên, trong trường hợp này, quy trình đó không thể áp dụng.
“Mục đích của việc công bố có phối hợp là để nhà cung cấp có thời gian sửa lỗi. Điều đó dựa trên giả định rằng nhà cung cấp không cố ý tạo ra hành vi này. Nhưng giả định đó không đúng trong vụ việc này,” bài viết nêu rõ.
“Đây không phải là lỗ hổng hỏng bộ nhớ trong trình phân tích, mà là một thành phần có sẵn trong sản phẩm của nhà cung cấp, được chính tập lệnh khởi tạo (init) của họ kích hoạt khi thiết bị khởi động. Nó đã xuất hiện trong hơn 20 mẫu thiết bị và tồn tại qua nhiều phiên bản firmware trong nhiều năm. Vì vậy, không có bản vá nào có thể khắc phục,” ông Baines nói.
Ông cho biết nhóm nghiên cứu quyết định công bố trực tiếp vụ việc nhằm tránh “đánh rắn động cỏ”.
“Việc thông báo cho nhà cung cấp về lỗ hổng mà chính họ tạo ra không mang lại lợi ích gì cho chủ sở hữu thiết bị, mà chỉ là gửi tín hiệu cảnh báo cho những người đang vận hành cơ sở hạ tầng đó,” ông viết.
Các nhà nghiên cứu khuyến nghị người dùng nên lựa chọn các thiết bị router từ những nhà sản xuất đáng tin cậy, thay vì kỳ vọng có thể giảm thiểu rủi ro tấn công mạng chỉ bằng các bản vá phần mềm.
Phát hiện về cửa hậu này tiếp tục làm gia tăng quan ngại của các nước phương Tây đối với những rủi ro an ninh mạng từ thiết bị mạng do Trung Quốc sản xuất. Trong nhiều năm qua, chính phủ các nước phương Tây liên tục cảnh báo rằng tin tặc có thể lợi dụng các thiết bị này, trong khi cơ quan quản lý của Mỹ cũng đã bắt đầu áp dụng các biện pháp hạn chế nhập khẩu router do nước ngoài sản xuất.
Tháng 3 năm nay, Ủy ban Truyền thông Liên bang Mỹ (FCC) thông báo sẽ cấm nhập khẩu các mẫu router tiêu dùng mới do nước ngoài sản xuất vì lý do an ninh quốc gia. Tuy nhiên, sau đó FCC đã miễn trừ cho nhiều sản phẩm của các công ty không phải của Trung Quốc.
Tháng 2, bang Texas đã khởi kiện nhà sản xuất router TP-Link có trụ sở tại California (được tách ra từ một công ty Trung Quốc), cáo buộc công ty này cho phép Bắc Kinh truy cập các thiết bị của người tiêu dùng Mỹ. TP-Link đã bác bỏ cáo buộc này.
Thương hiệu TP-Link: Rất phổ biến tại Việt Nam. Đây là một trong những thương hiệu router Wi-Fi bán chạy nhất, cùng với Asus, Xiaomi, Mercusys, Totolink và Tenda. TP-Link được bán rộng rãi tại các chuỗi như Thế Giới Di Động, FPT Shop, CellphoneS, Phong Vũ, An Phát… và được nhiều gia đình, quán cà phê, văn phòng nhỏ sử dụng.
Zbtlink: Ít người người Việt biết đến, nhưng có khả năng xuất hiện “ẩn” bên trong một số router mang thương hiệu khác do họ sản xuất theo hình thức OEM/ODM. Trên shopee có bán router của nhãn hiệu này.
Các nhà khoa học cho biết tầng tên lửa đã qua sử dụng của SpaceX,…
Tên lửa chống hạm Type 12 được nâng cấp nhằm thiết lập năng lực phản…
Trước hoàn của Myanmar, vua Mindon hòa hoãn với người Anh, tập trung củng cố…
Tổng thống Mỹ Donald Trump nói rằng nếu eo biển Hormuz có thể được mở…
Anthropic cho biết mô hình trí tuệ nhân tạo (AI) mới nhất của hãng, Mythos,…
Saigyô nghĩ rằng nếu là võ sĩ thì khó lòng cứu vớt được người khác,…