พบแบ็กดอร์ร้ายแรงในเราเตอร์หลายแบรนด์ที่ขายในชื่อแตกต่างกัน
นักวิจัยด้านความปลอดภัยพบช่องโหว่ระดับร้ายแรงในเราเตอร์อินเทอร์เน็ตหลายรุ่นที่วางขายภายใต้หลายชื่อแบรนด์ โดยต้นตออยู่ที่เฟิร์มแวร์ซึ่งถูกฝังโค้ดลับไว้ลึกในตัวเครื่อง ทำให้เราเตอร์สามารถติดต่อกลับไปยัง…

นักวิจัยด้านความปลอดภัยพบช่องโหว่ระดับร้ายแรงในเราเตอร์อินเทอร์เน็ตหลายรุ่นที่วางขายภายใต้หลายชื่อแบรนด์ โดยต้นตออยู่ที่เฟิร์มแวร์ซึ่งถูกฝังโค้ดลับไว้ลึกในตัวเครื่อง ทำให้เราเตอร์สามารถติดต่อกลับไปยังเซิร์ฟเวอร์คลาวด์ในจีนเพื่อขอคำสั่งเพิ่มเติม และจากนั้นสามารถถูกควบคุมจากระยะไกลได้
รายงานระบุว่าพฤติกรรมดังกล่าวไม่ใช่เพียงข้อบกพร่องทั่วไป แต่เป็นลักษณะของแบ็กดอร์ที่จงใจซ่อนไว้ ซึ่งเปิดทางให้ผู้ควบคุมภายนอกสั่งงานอุปกรณ์ได้โดยที่ผู้ใช้แทบไม่รู้ตัว ความเสี่ยงจึงไม่ได้จำกัดแค่การทำงานผิดปกติของเราเตอร์ แต่ยังรวมถึงการถูกใช้เป็นจุดเริ่มต้นของการโจมตีเครือข่าย การดักจับข้อมูล หรือการเข้าถึงทราฟฟิกภายในบ้านและองค์กร
ความน่ากังวลอีกชั้นคืออุปกรณ์ชุดนี้ถูกจำหน่ายผ่านหลายแบรนด์ ทำให้ผู้ซื้ออาจเข้าใจว่าเป็นสินค้าจากคนละผู้ผลิต ทั้งที่ในทางเทคนิคอาจใช้ฐานฮาร์ดแวร์หรือเฟิร์มแวร์ร่วมกัน ส่งผลให้ปัญหาแพร่กระจายวงกว้างและติดตามต้นทางได้ยากกว่ากรณีที่กระทบเพียงยี่ห้อเดียว
ลักษณะการโทรกลับไปยังคลาวด์เพื่อรับคำสั่งยังบ่งชี้ว่าระบบถูกออกแบบให้รองรับการควบคุมจากภายนอกอย่างเป็นระบบ ไม่ใช่แค่การเชื่อมต่อเพื่ออัปเดตธรรมดา ซึ่งเพิ่มความเสี่ยงด้านความเป็นส่วนตัวและความปลอดภัยในระดับโครงสร้าง โดยเฉพาะหากอุปกรณ์ถูกใช้งานในบ้าน สำนักงานขนาดเล็ก หรือเครือข่ายที่เชื่อมต่อข้อมูลสำคัญ
โดยภาพรวม เหตุการณ์นี้สะท้อนปัญหาของซัพพลายเชนฮาร์ดแวร์และเฟิร์มแวร์ที่ผู้ใช้มักตรวจสอบได้ยาก และตอกย้ำว่าการเลือกอุปกรณ์เครือข่ายควรพิจารณาความน่าเชื่อถือของผู้ผลิต การอัปเดตความปลอดภัย และความสามารถในการตรวจสอบเฟิร์มแวร์อย่างรอบคอบมากขึ้น


