Découverte d’une importante porte dérobée dans des routeurs chinois vendus sous différentes marques

Biggest backdoor yet found in Chinese routers sold under multiple brand names

Des vulnérabilités alarmantes ont récemment été mises en lumière concernant des routeurs commercialisés sous diverses marques. Une enquête menée par VulnCheck a révélé la présence d’une porte dérobée au sein du firmware de plusieurs modèles, permettant une connexion clandestine vers des serveurs basés en Chine. Cette situation soulève des questions fondamentales sur la sécurité des dispositifs que nous utilisons quotidiennement et sur la réelle provenance de ces appareils.

Un risque de sécurité préoccupant

En début d’année, le gouvernement américain a interdit l’importation et la vente de nouveaux modèles de routeurs chinois en raison de risques de sécurité nationale. Cette décision fait suite à la découverte d’une vulnérabilité massive affectant des milliers de routeurs Asus, touchant également des marques comme Cisco et D-Link.

Un défi majeur réside dans le fait que ces routeurs, souvent fabriqués en Chine, sont commercialisés sous des noms variés, laissant les consommateurs dans l’ombre quant à leur véritable origine. Beaucoup sont même fournis par des fournisseurs d’accès Internet américains, ajoutant une couche de confusion supplémentaire.

VulnCheck a exposé une backdoor nommée ENDLESSDOORS intégrée dans des routeurs fabriqués par Shenzhen Zhibotong Electronics. Cette menace, qualifiée de « cheval de Troie », est inquiète car elle permet un contrôle à distance pratiquement illimité des appareils :

“Il s’agit d’un implant qui établit un contact avec des serveurs de commande et contrôle. Ce contact ne nécessite pas que le routeur soit accessible depuis Internet.”

Identifier les modèles concernés

VulnCheck recommande de se méfier du branding de votre routeur et de vérifier si l’un des modèles suivants est présent :

CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526, Z8102AX-2DSIM.

Si votre routeur figure dans cette liste, il est impératif de déconnecter et remplacer l’appareil sans tarder. La sécurité de votre réseau personnel en dépend.

Via CNET. Photo: VulnCheck.