Des chercheurs de VulnCheck ont identifié dans le firmware officiel de plusieurs routeurs Zbtlink un composant capable d’ouvrir un shell root sans authentification. Le constructeur assure qu’il s’agit d’un outil de maintenance, mais la manière dont il fonctionne pousse les chercheurs à conseiller le remplacement des appareils concernés.
Pareil avec les caméras CCTV chinoises, même de marques connues. A éviter absolument.
De graves incidents similaires ont déjà été identifiés par le passé sur des mini pc, notamment de chez AceMagic mais aussi sur des Téléviseurs de la marque TCL en 2020…
La TV TCL n’est jamais branchée directement sur internet, elle est heureusement toujours derrière un routeur. C’est sûr qu’il peut quand même y avoir des backdoor qui permettent à un serveur du fabricant de recevoir des paquets envoyés par la TV et d’ouvrir des canaux de communication avec l’appareil.
Acemagic des voleurs, j’ai acheté un pc portable avec win11 après transformation avec linux je me suis aperçu que la fiche technique ne correspondait en rien à celle de la vente, ram, processeur, ssd tout des composants de bas de gamme. J’ai retourné le pc reformater sous linux pour les contrarié. Amazon m’a sertifie mené sont enquête mais j’ai jamais plus eu de nouvelles mais j’ai été remboursé. Maintenant pour les routeurs acheté fritzbox c’est du haut de gamme et très bien pour la configuration et facile.