Phát hiện cửa hậu trong router Trung Quốc: Đừng để mạng nhà thành cửa ngõ cho kẻ lạ

Phát hiện cửa hậu trong router Trung Quốc: Đừng để mạng nhà thành cửa ngõ cho kẻ lạ
Sở thích|Thiết lập mạng gia đình

Cửa hậu trong router Trung Quốc là gì và vì sao bạn phải quan tâm?

Cửa hậu trong router Trung Quốc là các chức năng ẩn được nhà sản xuất tích hợp sẵn vào firmware, cho phép thiết bị tự động kết nối về máy chủ từ xa và mở quyền truy cập điều khiển mà người dùng không hề biết, biến toàn bộ mạng gia đình thành mục tiêu dễ dàng cho kẻ tấn công nếu bị lợi dụng.

Hơn 20 mẫu router Trung Quốc do công ty Shenzhen Zbtlink Electronics sản xuất đã bị phát hiện cài sẵn một chương trình cửa hậu, định kỳ liên lạc tới địa chỉ IP và tên miền đăng ký tại Trung Quốc. Đây không phải lỗi lập trình vô ý, mà là một thành phần cố định trong sản phẩm, được kích hoạt ngay khi thiết bị khởi động. Nói thẳng: đây không còn là vấn đề “bảo mật nâng cao” cho dân kỹ thuật, mà là câu chuyện an toàn tối thiểu của mọi gia đình dùng Wi‑Fi. Nếu bạn tiếp tục phớt lờ, router nhà bạn có thể đang phục vụ người khác nhiều hơn chính bạn.

Phát hiện cửa hậu trong router Trung Quốc: Đừng để mạng nhà thành cửa ngõ cho kẻ lạ

Endlessdoors: Khi router tự gọi về Trung Quốc và trao toàn quyền điều khiển

Điểm đáng sợ của vụ router Trung Quốc cửa hậu lần này là mức độ tự động và triệt để. Chương trình được đặt tên Endlessdoors sẽ cứ khoảng 35 giây lại tự kết nối tới một địa chỉ IP xác định và một tên miền ở Trung Quốc. Song song đó, các router này còn được lập trình ping một danh sách máy chủ cố định, truy vết về Trung Quốc. Hình dung đơn giản: router nhà bạn liên tục “báo cáo” cho một nơi mà bạn không kiểm soát.

Khi máy chủ đầu bên kia trả lời, router lập tức cấp quyền root hoàn toàn, không yêu cầu bất kỳ xác thực nào. “Once connected, the routers grant full root access — no authentication required”. Người nắm tên miền đó có thể chiếm quyền điều khiển router và dùng nó làm bàn đạp xâm nhập các thiết bị khác trong cùng mạng nội bộ. Đây không phải nguy cơ lý thuyết: với ít nhất 100.000 thiết bị đang hoạt động trên toàn cầu, việc coi nhẹ bảo mật router nhà là một lựa chọn khó chấp nhận.

Phát hiện cửa hậu trong router Trung Quốc: Đừng để mạng nhà thành cửa ngõ cho kẻ lạ

Những mẫu router nào đang dính cửa hậu và ai dễ bị ảnh hưởng nhất?

Điểm đáng ngại của phát hiện backdoor router lần này là số lượng model và thương hiệu liên quan. Mã độc ENDLESSDOORS được nhúng sẵn trong firmware của ít nhất 20 mẫu router mang mã CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 và Z8102AX-2DSIM. Các thiết bị này được bán dưới thương hiệu Zbtlink và Wiflyer, đồng thời còn được gia công OEM/ODM cho nhiều đối tác khác.

Nghĩa là cùng một phần cứng có thể đội nhiều “mác” khác nhau, khiến người dùng khó nhận ra mình đang dùng router Trung Quốc cửa hậu. Khoảng 100.000 router loại này đã được triển khai trên khắp thế giới, trong đó rất nhiều phục vụ doanh nghiệp nhỏ và văn phòng tại nhà. Dù hiện chưa thấy dấu hiệu chúng được phân phối chính hãng rộng rãi tại Việt Nam, tâm lý sính rẻ và mua thiết bị không rõ nguồn gốc hoàn toàn có thể khiến mạng nhà bạn lọt vào nhóm rủi ro mà bạn không hay biết.

Phát hiện cửa hậu trong router Trung Quốc: Đừng để mạng nhà thành cửa ngõ cho kẻ lạ

Vì sao lỗi này không thể vá và bạn cần hành động gì ngay bây giờ?

Điều khiến câu chuyện này nghiêm trọng hơn hầu hết các lỗ hổng khác là việc gần như không tồn tại bản vá chính thức. Nhóm nghiên cứu khẳng định đây không phải lỗi hỏng bộ nhớ hay bug thông thường, mà là một thành phần do chính nhà cung cấp đưa vào và được script khởi tạo kích hoạt, xuất hiện trong hơn 20 mẫu thiết bị và tồn tại qua nhiều phiên bản firmware trong nhiều năm. Kết luận thẳng thắn: không có bản vá nào có thể khắc phục. Đồng thời, nhà sản xuất vẫn chưa phản hồi trước các phát hiện này.

Nếu bạn nghĩ “chờ update firmware là xong”, bạn đang đánh giá thấp mức độ cố ý của thiết kế này. Các nhà nghiên cứu khuyến nghị người dùng nên chọn thiết bị từ nhà sản xuất đáng tin cậy, thay vì trông chờ việc giảm rủi ro chỉ bằng bản vá phần mềm. Đây là lúc mỗi gia đình phải coi bảo mật router nhà như một hạng mục hạ tầng, không phải món phụ kiện mua đâu cũng được.

Cách kiểm tra và bảo vệ mạng nhà trước backdoor router Trung Quốc

Bảo vệ mạng nhà trước các router Trung Quốc cửa hậu không phải việc bất khả thi, nhưng đòi hỏi bạn phải chủ động. Bước đầu tiên là kiểm tra model router: lật mặt dưới hoặc đăng nhập giao diện quản trị để đối chiếu mã máy với danh sách CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526, Z8102AX-2DSIM. Nếu trùng, hãy coi thiết bị là không an toàn, ngay cả khi vẫn hoạt động bình thường.

Kế tiếp, hãy kiểm tra cập nhật firmware từ nguồn chính thức; nếu nhà cung cấp không đưa ra giải pháp rõ ràng, nên thay thế thiết bị bằng router từ hãng uy tín dù có thể đắt hơn. Với người dùng kỹ thuật, có thể chặn các kết nối của router tới những máy chủ được lập trình sẵn để giảm thiểu rủi ro. Tuy nhiên, cách tiếp cận bền vững hơn là xây lại chiến lược bảo mật router nhà: tránh mua thiết bị không rõ nguồn gốc, tắt truy cập quản trị từ xa nếu không cần, đổi mật khẩu mạnh và kiểm tra log định kỳ. Bảo vệ mạng nhà không dừng ở chống virus cho máy tính, mà bắt đầu từ việc bạn chọn router nào đặt trong phòng khách.

Sammfy nhận hoa hồng khi bạn mua sắm qua liên kết của chúng tôi, bạn không phải trả thêm chi phí.

You May Also Like

Comments
Viết gì đó...
Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ suy nghĩ!