Trend DK
Forside Teknologi Din router kan have en skjult bagdør: Over 20 Zbtlink-modeller...

Din router kan have en skjult bagdør: Over 20 Zbtlink-modeller giver hackere fri adgang til dit hjemmenetværk

Din router kan have en skjult bagdør: Over 20 Zbtlink-modeller giver hackere fri adgang til dit hjemmenetværk
Illustrationsfoto / AI-genereret

Sikkerhedsfirmaet VulnCheck har fundet en indbygget bagdør i mere end tyve billige 4G- og 5G-routere, der sælges under mærkerne Zbtlink og Wiflyer.

Bagdøren, som forskerne har døbt Endlessdoors, kører som administrator, kræver ingen adgangskode og ringer hjem til servere i Kina, hver gang routeren starter op. Ejeren opdager intet.

Modellerne bliver solgt på Amazon, AliExpress og Alibaba, og de samme enheder markedsføres under flere brand-navne, oplyser VulnCheck i en analyse offentliggjort i dag. Sagen har fået tildelt sårbarheds-nummeret CVE-2026-66747.

Sådan virker bagdøren

Fundet stammer fra en AX3000 5G-router, som VulnCheck-forskeren Jacob Baines koblede op i et isoleret testnetværk. Enheden begyndte straks at forsøge at kontakte en fjern server, uden at brugeren havde tændt for nogen særlig funktion.

Bagdøren er bygget ind i firmwaren via et lille program kaldet rctl, der startes automatisk af et opstarts-script med navnet skworker. Den kommunikerer i klartekst på port 7000, uden nøgleudveksling og uden nogen form for autentifikation. Server-modparten kan sende kommandoer, som routeren udfører direkte med root-rettigheder, altså den højeste adgang der findes på enheden.

Trafikken går til fire adresser, hvoraf tre er registreret i Kina. To af serverne hostes hos Alibaba Cloud i henholdsvis Shanghai og Shenzhen, en tredje hos Jiangsu Dongyun Cloud, mens en enkelt kører hos den amerikanske udbyder Vultr.

Tyve modeller under flere brand-navne

VulnCheck har identificeret 20 konkrete router-modeller, hvor bagdøren er en fast del af firmwaren. Blandt navnene findes CPE2801, WE826-T3-DSIM, WE1326, WG3526, WG1602 og Z8102AX-2DSIM. Samme fysiske enhed dukker op flere steder under forskellige varemærker, blandt andet Zbtlink, ZBT, ZBTWiFi og Wiflyer. Nogle sælges også af tredjepartsbutikker uden at afsløre den kinesiske producent.

Firmware-kildekoden på producentens egen download-side indeholder implantet i cirka to dusin firmware-images. Det tyder på, at bagdøren ikke er en enkelt fejl, men snarere en bevidst designbeslutning.

VulnCheck understreger, at antallet af faktisk berørte enheder på verdensplan er ukendt, og at listen på 20 modeller kan være ufuldstændig, fordi de samme routere sælges videre til andre firmaer under nye navne.

Ingen fix undervejs

Forskerne har med vilje ikke advaret Zbtlink før offentliggørelsen. Argumentet er, at en advarsel kun ville give operatørerne af den skjulte infrastruktur tid til at flytte deres servere, mens de eksisterende routere alligevel ikke kan repareres.

“Der findes ingen fixet firmware. Behandl det som et problem med enhedernes troværdighed, ikke et patch-problem,” skriver VulnCheck.

Fordi bagdøren ligger i selve firmwaren, hjælper det ikke at genstarte routeren eller nulstille den til fabriksindstillinger. VulnCheck anbefaler direkte at udskifte enheden, eller som minimum lægge den bag en firewall der blokerer al udgående trafik til de navngivne servere. En simpel fabriksnulstilling er ikke nok, hvilket adskiller denne sag fra typiske råd om routere man selv kan sikre med få indstillinger.

Så kan du selv tjekke det

Har du købt en 4G- eller 5G-router med SIM-kortslot til under et par tusind kroner via Amazon eller AliExpress, er det værd at kigge efter mærkerne Zbtlink, ZBT eller Wiflyer på undersiden af enheden. Modellerne bruges typisk til at give internet i sommerhuse, autocampere, mindre kontorer og andre steder uden fast fiberforbindelse.

Er du i tvivl om routeren står på listen, kan du sammenholde model-nummeret med VulnChecks fulde oversigt. Er der match, er der ifølge forskerne kun én sikker vej: skift enheden ud.

Ads by MGDK