Autorizado por Evgenia Filimianova via The Epoch Times,

La compañía de ciberseguridad VulnCheck dijo el 5 de agosto que ha encontrado que más de 20 modelos de un router inalámbrico hecho por China vendido en todo el mundo contienen una puerta trasera oculta que podría permitir el acceso no autorizado a dispositivos conectados a la red.

Fotografía de archivo de cables ethernet que corren desde la parte posterior de un router en Washington el 21 de marzo de 2019. Mandel Ngan/AFP/Getty Images

The finding adds to growing Western concerns about cibersecurity risks posed by Chinese-made networking equipment. Los gobiernos occidentales han advertido durante años sobre hackers explotando tales dispositivos, y los reguladores estadounidenses se mudaron este año para restringir las importaciones de routers extranjeros.

Jacob Baines, director de tecnología de VulnCheck, quien encontró el backdoor, dijo en un blog que la vulnerabilidad, llamada "Indlessdoors", afecta a los routers fabricados por Shenzhen Zhibotong Electronics Co. y vendido bajo los nombres de marca Zbtlink y Wiflyer.

Los routers sirven como la puerta de entrada entre dispositivos conectados a Internet y el Internet más amplio, dirigiendo el tráfico a computadoras, teléfonos inteligentes, televisores inteligentes, cámaras y otros equipos conectados. Debido a que los routers administran el tráfico de Internet entre dispositivos conectados y el Internet más amplio, las vulnerabilidades que los afectan pueden exponer redes enteras de casa o negocios.

Baines estima que al menos 100.000 routers están desplegados en todo el mundo. El backdoor Baines descubrió automáticamente "dials the same small set of endpoints", dijo Baines en un blog en el sitio web de la empresa. Quien controle esos dominios puede tomar el control del router y potencialmente usarlo para acceder a otros dispositivos en la misma red, dijo.

Baines dijo que la mayoría de las personas que ordenan este router y lo utilizan para su pequeño negocio o oficina en casa probablemente no tendrían ni idea de que podría permitir este tipo de acceso.

"Si lo tengo en mi laboratorio, en mi laboratorio de mi universidad, acabas de invitarlos directamente a tu laboratorio y pueden vagar la red como ellos eligen", dijo Baines. "Las capacidades son devastadoras".

Los gobiernos occidentales han advertido acerca de los hackers conectados a China que abusan de pequeños routers de oficinas y oficinas domésticas y otros dispositivos de Internet para obtener acceso a redes para intrusiones posteriores, así como ciberespionaje.

Beijing niega regularmente condominio o realización de ciberataques o ciberespionaje.

The Epoch Times contactó a Shenzhen Zhibotong Electronics/Zbtlink para comentarios, pero no recibió una respuesta por tiempo de publicación.

US Scrutiny

Los resultados vienen cuando funcionarios estadounidenses continúan aumentando el escrutinio de equipos de redes fabricados por empresas con enlaces a China.

En marzo, la Comisión Federal de Comunicaciones (FCC) anunció restricciones a las importaciones de determinados routers de consumidores extranjeros sobre cuestiones de seguridad nacional.

La FCC dijo en una declaración del 23 de marzo que los routers extranjeros habían sido explotados por actores maliciosos para atacar a hogares estadounidenses, interrumpir redes, realizar espionaje y robar propiedad intelectual.

"Los routers foreign-made también estuvieron involucrados en los ciberataques Volt, Flax y Salt Typhoon dirigidos a la infraestructura estadounidense vital", añadió.

En febrero, Texas presentó una demanda contra TP-Link Systems, alegando que la empresa de redes exponía los dispositivos de los consumidores estadounidenses al acceso al régimen chino.

En respuesta a la demanda, TP-Link Systems, que fue expulsado de una empresa china, dijo que "defiendaría vigorosamente" su reputación, llamó las alegaciones "sin mérito", y agregó que el régimen comunista chino no tiene forma de propiedad ni control sobre la empresa, sus productos, o datos de usuario.

Riesgo para las redes

VulnCheck el miércoles publicó una lista de 20 modelos afectados e instó a las organizaciones a determinar si quedan desplegados en sus redes.

VulnCheck dijo que los usuarios deben identificar los dispositivos afectados por sus números de modelo en lugar del nombre de la marca porque Zbtlink fabrica routers para otras empresas bajo el fabricante original de equipos (OEM) y los acuerdos originales del fabricante de diseño (ODM).

La empresa recomendó sustituir los dispositivos afectados cuando fuera posible, restringiendo el acceso a la gestión remota e instalando actualizaciones de firmware si se dispone de correcciones de seguridad.

En esta ilustración fotográfica, un hacker tipo en un teclado informático el 13 de mayo de 2025. Oleksii Pydsosonnii/The Epoch Times

Tyler Durden

Thu, 08/06/2026 - 07:20