Pazartesi, 24 Ağustos 2026

100 bin Yönlendiricide Gizli Arka Kapı: Her 35 Saniyede Bir Bağlantı Kuruyor

Arzu Develi 3 dk okuma 0 yorum

Bir siber güvenlik şirketinin araştırmacıları, Çinli üretici Zbtlink tarafından üretilen 20’den fazla yönlendiricide “Endlessdoors” adını taşıyan bir arka kapı buldu. Bu arka kapı, her 35 saniyede bir belirli bir IP adresi ve Çin’de kaydedilmiş bir alan adıyla otomatik olarak iletişim kuruyor. Zbtlink ve Wiflyer markaları altında satılan modellerde bulunan bu gizli giriş, dünya genelinde en az 100 bin cihazın etkilediği tahmin ediliyor.

Jacob Baines, VulnCheck’in Teknolojiden Sorumlu Başkanı, bu yönlendiricilerin çoğunu ev ofislerinde ya da küçük işletmelerde kullandığını ve insanların bu arka kapıdan habersiz bir şekilde hedef alındığını belirtti. Baines, “Kullanıcıların cihazın bu erişime izin verdiğini fark etmesi pek mümkün değil” diyerek, yeteneklerin “yıkıcı” olduğunu vurguladı. Ancak Zbtlink, konuyla ilgili sorulara henüz yanıt vermedi.

Arka kapının 35 saniyelik periyotla bağlanması, eğer alan adını kontrol eden bir kişi yönlendiricinin yönetimini ele geçirirse, aynı ağa bağlı diğer cihazlara da erişim sağlayabileceği anlamına geliyor. Bu durum, özellikle evdeki sensörler, akıllı ev sistemleri ve kişisel verilerin saklandığı cihazlar için büyük bir tehdit oluşturuyor. Artık bir ağa bağlanan her cihazın, gizli bir kapı üzerinden uzaktan kontrol edilebileceği düşüncesi, kullanıcıları endişelendirmeye başladı.

Zbtlink’in üretiminde kullanılan firmware’deki bu arka kapının neden oluşturulduğu, hangi amaçla hizmet ettiği ya da şimdiye kadar kötüye kullanılıp kullanılmadığı hâlâ bilinmiyor. Reuters, arka kapının amacı ve tarihçesi hakkında net bir açıklama sunmadı. Şirketin henüz resmi bir açıklama yapmaması, bu haberin ardından güvenlik uzmanları arasında spekülasyonları körüklüyor.

Baines, “Eğer bu, laboratuvarımda ya da üniversitemdeki bir laboratuvarda bile bulunuyorsa, onları doğrudan laboratuvara davet eder ve ağda istedikleri gibi dolaşabilirler” diyerek, yeteneklerin potansiyel zararını bir kez daha gözler önüne serdi. Uzmanlar, bu arka kapının, saldırganların ev ofis ağlarına sızarak veri çalması veya sistemleri kötü amaçlı yazılımlarla bulaştırması için kullanılabileceğini öne sürdü.

Kaynak: Orijinal Haber

Arzu Develi
Arzu Develi

Bu yazar hakkında henüz bilgi eklenmedi.

Yorum Yap