
Teknoloji
Çin Üretimi Zbtlink Router'larında Gizli Kapı Açıldı
Çin menşeli Zbtlink router modellerinin üretiminde gizli bir arka kapı (backdoor) tespit edildi.
Hexcore
3 dk
7 Ağustos 2026

Siber güvenlik alanında yeni bir rapor, Çin merkezli Zbtlink firması tarafından üretilen internet ağ geçidi cihazlarının gizli ve tehlikeli bir arka kapı (backdoor) ile gönderildiğini ortaya çıkardı.
Güvenlik uzmanları olan VulnCheck ekibi, bu kapsamda inceledikleri 20 farklı model üzerinden yaptıkları testler sonucunda Zbtlink firmasının tüm yazılım sürümlerinde otomatik olarak Çin'deki bulut sunucularıyla iletişim kuran bir implant bulunduğunu tespit etti.
yansiyon teknoloji danışmanı Jacob Baines, Zbtlink router'larının ağa bağlandığı anda gizli kodların çalışmaya başladığını belirtti. Bu implantlar sayesinde firma, o ağa bağlı diğer cihazlara erişim sağlayabilecek ve hatta ağ üzerindeki tüm sistemi kontrol edebilebilecek yetkilere sahip olabiliyor.
Bu buluş, siber güvenlik uzmanlarının ve yasama organlarının yıllardır dile getirdiği 'Çin menşeli router'lar konusunda şüphelerinin doğrulanması açısından büyük bir dönüm noktası olarak değerlendiriliyor. Bu durum, Çin merkezli teknolojilerin güvenilirliği konusundaki küresel endişeleri yeniden alevlendirdi.
Tarihsel süreçte bu tür implantlar nedeniyle ciddi adımlar atılmıştı. Örneğin Texas eyaletinin, Çin menşeli bir üretici olan TP-Link'e karşı açtığı davada, router'ların ABD içindeki siber saldırılarda Çin hükümeti tarafından kullanıldığı iddiaları öne sürülmüştü.
Bunun yanı sıra Federal İletişim Komisyonu (FCC), yabancı menşeli yeni üretilen router’ların satışına genel bir yasak getirilmişti. Ancak son dönemde bazı non-Çin kökenli üreticilere istisna tanınsa da, Zbtlink'te bulunan bu tip gizli kapı teknolojisi daha önce TP-Link gibi büyük firmaların cihazlarında asla görülmedi.
yansiyon uzmanı Baines, bulduğu en çarpıcı farkın bu implantın sadece bir 'bağlantı imkanı' olması olduğunu ifade ediyor. Bu tür saldırgan kodların internet üzerinden dışarıya açık bir şekilde maruz kalmasına gerek olmadığını ve cihazın ağa dahil olur olmaz sessizce bilgi sızdıran bir mekanizma haline geldiğini ekledi.
Zbtlink router'lar, Amazon gibi büyük platformlarda Zbtlink veya Wiflyer gibi isimler altında dünya çapında satılıyor. Bu cihazların çoğunluğu ev ağları yerine genellikle kurumsal işletmeler için kullanıldığı tahmin ediliyor ve bu implantın küresel ölçekte yaklaşık 100 bin cihaza ulaşmış olduğu düşünülüyor.
Ancak Baines, Çin merkezli bazı router'ların başka ülkelerden ya da markalardan geliyormuş gibi 'beyaz etiketleme' (rebranding) yapma eğiliminin yaygın olduğunu belirtiyor. Yani bir cihaz Kore veya Almanya menşeliymiş izlenimi verirken, aslında içerideki yazılım ve donanım tamamen Çinli bir firma tarafından üretilebiliyor.
Zbtlink'i bünyesinde barındıran Shenzhen Zhibotong Electronics şirketinden bir sözcü bu bulgular hakkında açıklamalarda bulundu. Sözcü Michael Xia, implantın amacı ağ trafiğini izlemek veya router’ları uzaktan kontrol etmek olmadığını savundu.
Şirket yetkilisine göre, bahsedilen özelliğin yalnızca satış sonrası teknik destek ve yazılımsal hata ayıklama (debugging) işlemleri için tasarlanmış bir özellik olduğu ifade edildi. Ayrıca bu fonksiyonun seri üretim paketlerine dahil edilmediği, örnek cihazlarda test amaçlı korunduğu belirtildi.
Yine de şirket yetkilileri, güvenlik endişelerini gidermek adına bu uzaktan bakım özelliğini devre dışı bırakan güncel yazılımları sağlayabilecekleri bilgisini verdi. Ancak VulnCheck'in raporları, Zbtlink’in web sitesinde sunulan indirilmeye açık her firmware dosyasının içerisinde tehlikeli implantın bulunduğunu kanıtlamış durumda.
Henüz yorum yapılmamış. İlk yorumu sen yap!
E-posta adresiniz yayımlanmayacaktır. Gerekli alanlar (*) ile işaretlenmiştir.