Routers chineses apanhados com uma porta das traseiras secreta. Queres ver que, afinal, a paranoia americana tinha razão de ser?
De cada vez que os governos ocidentais ou as agências de regulação, como a norte-americana FCC, decidem banir equipamentos de redes desenvolvidos e produzidos na China com o pretexto da “segurança nacional”, a reação do público divide-se entre a preocupação e o ceticismo de estarmos a ver apenas mais um capítulo de guerras comerciais.
Até porque, tudo isto já resultou em várias perdas para o consumidor, como foi o muito falado assunto da Huawei, que continua a atuar na Europa, porém, de forma muito mais limitada.
No entanto, de vez em quando surge uma descoberta na área da cibersegurança que nos faz olhar para essas proibições com outros olhos. É exatamente o que acaba de acontecer com uma vaga de routers de baixo custo que estão a ser vendidos com uma autêntica “porta de trás” montada de fábrica.
Routers chineses foram apanhados a fazer queixinhas!

Portanto, uma investigação profunda da empresa de segurança VulnCheck revelou que vários modelos de routers chineses vêm programados para fazer algo verdadeiramente inacreditável… Ligar-se ativamente a servidores na China e entregar o controlo total do aparelho sem pedir qualquer tipo de palavra-passe ou autenticação.
No fim do dia, é o equivalente digital a abrir a porta de tua casa, encostá-la e deixar uma placa a dizer “entrem que a casa é vossa”.
O cavalo de Troia escondido, quase sempre em marcas que ninguém ouviu falar.
Se me disserem assim. “Há sempre alguém atento ao que andas a fazer”. Epah… Eu acredito. Apontarem os dados aos chineses é sempre engraçado, mas eu não duvido nada que a minha informação seja recolhida e vendida por empresas europeias e norte-americanas.
Mas, mesmo com esta mentalidade, eu nunca compraria hardware de marcas que nunca ouvi falar como é o caso da Zbtlink ou Wiflyer. Isso é… Meter-me a jeito. Mas, a realidade é que muito boa gente só olha para o preço, e vai na conversa.
Estas duas fabricantes, embora longe de gigantes de consumo como uma TP-Link ou Asus, já venderam mais de 100 mil unidades pelo mundo fora.
E, neste caso, o problema não é uma falha de código acidental provocada por um programador desleixado; trata-se de um script integrado no próprio firmware (apelidado pelos investigadores de “ENDLESSDOORS”) que arranca automaticamente quando ligas o router à tomada.
A cada 35 segundos, o router tenta contactar um servidor remoto localizado na China. Se esse servidor responder, o router simplesmente dá acesso “root” (o nível máximo de privilégios de administração). O mais bizarro é que o sistema não usa qualquer encriptação ou verificação de identidade. Qualquer cibercriminoso que consiga intercetar aquela ligação pode fingir ser o servidor da marca e assumir o controlo total do router e de todos os computadores, telemóveis e Smart TVs ligados a essa rede.
Conclusão
Se tens um router mais antigo de marcas brancas comprado online, o melhor é verificar a lista de modelos afetados (que inclui variantes como CPE2801, WE1026, WG1608 ou Z8102AX).
Dito isto, para quem quer manter a rede doméstica segura sem viver na paranoia, a regra continua a ser a mesma… Desconfia de equipamentos de rede sem histórico de atualizações e prefere marcas com suporte de segurança garantido. O barato, quando se fala de Wi-Fi, pode sair extraordinariamente caro.







