27 августа специалисты компании VulnCheck опубликовали продолжение расследования заводских прошивок маршрутизаторов китайского производителя Shenzhen Zhibotong Electronics, более известного под маркой Zbtlink. После обнаруженного в начале августа механизма удалённого доступа ENDLESSDOORS исследователи нашли в более старых прошивках ещё два компонента с похожими возможностями — DARKLANTERN и SPEAKINGSTONE.Важно, что речь идёт не об уязвимости самого OpenWrt. Zbtlink использует Linux и OpenWrt в качестве основы своих заводских прошивок, добавляя поверх них собственные закрытые бинарные компоненты и сценарии запуска. Именно в этих добавленных производителем компонентах были обнаружены механизмы удалённого управления, позволяющие выполнять команды с правами root.( читать дальше... ) openwrt, zbtlink, безопасность, бэкдор