Ușa din spate era în router înainte să deschizi cutia
Un router mobil de 88 de dolari vândut pe Amazon ca Deep Orange 3G/4G/LTE se dovedește a fi un ZBT WE826-T2 reetichetat. În firmware-ul lui, compilat în 2019 și livrat și astăzi, VulnCheck a găsit două servicii pe care nu le comandase nimeni.
Cercetarea a apărut pe 28 august și le numește SPEAKINGSTONE și DARKLANTERN. Primul trimite semnale către un server de comandă scris direct în cod, pe portul UDP 10000, și așteaptă instrucțiuni: să ruleze comenzi ca root, să fure datele de conectare introduse pentru legătura ta la internet, să deschidă un tunel înapoi înăuntru sau să schimbe DNS-ul routerului, astfel încât fiecare site vizitat în casă să poată fi redirecționat pe tăcute. Al doilea stă la pândă pe portul UDP 9992 pentru oricine de pe internet are chef să bată la ușă, iar firewallul routerului este configurat să îl lase să treacă. Autentificarea lui este o cheie fixă scrisă în firmware, adică, altfel spus, nu există. Cele două poartă identificatorii CVE-2026-74232 și CVE-2026-74233, notate peste 9 din 10.
Partea incomodă ține de etichetă. Hardware-ul ZBT este revândut ca Wave WiFi, Lippert WiFi On-The-Go, MOFI, Digineo, KuWFi, Cioswi și altele, în Statele Unite, Canada, Australia, Germania și dincolo de ele, adesea în rulote, pe bărci și în case de vacanță. ZBT a descris cândva un implant anterior găsit în firmware-ul său drept unealtă de asistență după vânzare. Despre acestea două nu a spus nimic.
Nu există niciun patch de așteptat: dacă unul dintre acele nume este pe cutie, răspunsul cinstit este să înlocuiești aparatul. Cele mai multe case nu au așa ceva, dar aproape fiecare casă are în rețea ceva de care a uitat. Scanarea de rețea din Tendvane listează ce răspunde cu adevărat în Wi-Fi-ul tău, iar surprizele sunt tocmai ideea.