View Full Version : Il router contatta la Cina senza chiedere il permesso: scoperta backdoor su 100 mila dispositivi
Redazione di Hardware Upg
07-08-2026, 11:31
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/il-router-contatta-la-cina-senza-chiedere-il-permesso-scoperta-backdoor-su-100-mila-dispositivi_157501.html
VulnCheck ha individuato un implant nascosto nei firmware dei router Zbtlink, rivenduti anche con i marchi Wiflyer e altre etichette bianche su Amazon: il dispositivo contatta server in Cina ogni 35 secondi e accetta comandi shell con privilegi root
Click sul link per visualizzare la notizia.
Non è la prima volta con dispositivi cinesi. Forse gli USA non hanno tutti i torti...
Max Power
07-08-2026, 14:56
Ottimo, per chi ha intenzione di condividere informazioni col governo cinese.
Una facilitazione apprezzabile :asd:
Busone di Higgs
07-08-2026, 20:45
Se volete usare un access point cinese prendete un dispositivo universale, configuratelo come router e disattivate il dhcp che va in conflitto col quello del vostro router; poi collegatelo alla vostra rete dal lato lan alsciando la wan scollegata e in questo modo non e' in grado di uscire o ricevere da internet.
Se volete usare un access point cinese prendete un dispositivo universale, configuratelo come router e disattivate il dhcp che va in conflitto col quello del vostro router; poi collegatelo alla vostra rete dal lato lan alsciando la wan scollegata e in questo modo non e' in grado di uscire o ricevere da internet.
Cioè dici di collegarlo in cascata al router con cui si accede a internet?
Busone di Higgs
07-08-2026, 21:02
Si; succede che essendo configurato come router lui cerca la connessione internet attraverso la wan; dato che la connessione e' lan-lan non e' in cascata, e essendo wifi e lan in bridge il traffico puo' passare da un lato all'altro.
Si; succede che essendo configurato come router lui cerca la connessione internet attraverso la wan; dato che la connessione e' lan-lan non e' in cascata, e essendo wifi e lan in bridge il traffico puo' passare da un lato all'altro.
Però anche così non rimane sempre il problema che il router principale (quello con cui sia accede a internet) non deve essere cinese?
Poi hanno torto gli americani a voler bandire i router cinesi?
il Protocollo/profilo di intercomunicazione adoperato è del Partito di Stato?
IPPSP?
Sono anni che vengono struttate le falle sui router, in particolare sui Cisco che sono i più diffusi.
Sono anni che vengono struttate le falle sui router, in particolare sui Cisco che sono i più diffusi.
che però non hanno direttive centrali, di governo, per l'utilizzo
che però non hanno direttive centrali, di governo, per l'utilizzo
Diglielo all'NSA negli Usa. Anno 2010:
https://www.theguardian.com/books/2014/may/12/glenn-greenwald-nsa-tampers-us-internet-routers-snowden
A June 2010 report from the head of the NSA's Access and Target Development department is shockingly explicit. The NSA routinely receives – or intercepts – routers, servers and other computer network devices being exported from the US before they are delivered to the international customers.
The agency then implants backdoor surveillance tools, repackages the devices with a factory seal and sends them on. The NSA thus gains access to entire networks and all their users. The document gleefully observes that some "SIGINT tradecraft … is very hands-on (literally!)".
Eventually, the implanted device connects back to the NSA. The report continues: "In one recent case, after several months a beacon implanted through supply-chain interdiction called back to the NSA covert infrastructure. This call back provided us access to further exploit the device and survey the network."
P.s.: i router Cisco.erano.ancora gli unici prodotti Made in Usa
Tyrrhenus
08-08-2026, 13:47
Si ma lo scandalo dov'è?
La sorpresa di un router a basso costo di un marchio mai sentito prima, è un backdoor? Wow.
Siamo seriamente ancora come nei primi anni del nuovo millenio dove si scaricava qualsiasi file .zip con un nome assurdo tipo "san andreas cheat list" e magicamente ti trovavi il PC impestato di trojan.
È la stessa cosa.
Mi spaventano di più i continui scadali di Cisco... Non un prodotto a basso costo e principalmente non una marchio "non affidabile"...
NeroCupo
08-08-2026, 14:11
Ma infatti.
L'NSA entra dappertutto, quando vuole e quanto vuole, con tutte le backdoor del mondo (basta vedere cosa succede ai social che si rifiutano).
E ci scandalizziamo per la Cina?
Diglielo all'NSA negli Usa. Anno 2010:
https://www.theguardian.com/books/2014/may/12/glenn-greenwald-nsa-tampers-us-internet-routers-snowden
...
P.s.: i router Cisco.erano.ancora gli unici prodotti Made in Usa
non capisco bene le conseguenze
Ma infatti.
L'NSA entra dappertutto, quando vuole e quanto vuole, con tutte le backdoor del mondo (basta vedere cosa succede ai social che si rifiutano).
E ci scandalizziamo per la Cina?
se lo fa l'NSA allora lo può fare la Cina?
quella che sarebbe l'alternativa preferita? e prediletta?
e se lo fa la Cina è perchè lo fa l'NSA?
se non lo fa la Cina e non lo fa l'NSA, il mondo libero non lo fa
il mondo, libero da influenze, non c'è
monkey island
08-08-2026, 16:26
Non mi sembra una gran novità...
Capita da sempre con dispositivi cinesi ma anche con quelli occidentali :)
io l'utente Raxas non ce lo vedo a protestare quando a venire scoperti a spiare sono gli americani.
Però ho notato che è un problema comune a tutti quelli che fanno le riunioni ad Atreju ,cioè loro si preoccupano solo se c'è la Cina di mezzo. Quando ci sono gli usa o altri paesi del blocco occidentale, rimangono silenti.
E la stessa cosa vale per i loro epigoni che si riuniscono alla festa dell'unità.
Mi chiedo anche come mai di questa strana convergenza...come mai come mai ma chi sara(nno) cantava uno...
Raxas ieri da Tucker Carlson,che non è un pericoloso bolscevico ma quasi la sua nemesi, c'era un certo Kim dot com ,tedeschissimo che vive in nuova zelanda...tu hai per caso in programma di guardarlo? No perché le cose che dice mi sembrano gravissime! E riguarda proprio questo argomento di spiare. E la Cina c'entra fino a un certo punto.
io l'utente Raxas non ce lo vedo a protestare quando a venire scoperti a spiare sono gli americani.
...
no, mi lamento anche
... ma di più mi lamenterei per la Cina...
credi che io intenda essere contro e anche a favore :eek: del riunionato Atreju per motivi politici?
hai capito male, lo farei anche se venissero con facce riproducenti le fattezze di Trump o in vestaglia con disegnato Mao o XiJinPing
cercherò di trovare e vedere questa intervista del tizio TK al tale Kim dot com
e se assolve la Cina e le direttive contrarie non proprio ai singoli cittadini, ma emergenti come gruppo contro il loro governo, in eventuali proteste e diritti umani
EDIT: ma poi hai citato gli 883 di cui quella canzone tra altre, identifica lo shittismo evolutivo italiano
insieme a Cecchetto, Vasco, Jovanotti, versante del Costanzismo rivelatore di personalità... censura...
per dirne alcuni
Doraneko
09-08-2026, 11:46
io l'utente Raxas non ce lo vedo a protestare quando a venire scoperti a spiare sono gli americani.
Però ho notato che è un problema comune a tutti quelli che fanno le riunioni ad Atreju ,cioè loro si preoccupano solo se c'è la Cina di mezzo. Quando ci sono gli usa o altri paesi del blocco occidentale, rimangono silenti.
E la stessa cosa vale per i loro epigoni che si riuniscono alla festa dell'unità.
Mi chiedo anche come mai di questa strana convergenza...come mai come mai ma chi sara(nno) cantava uno...
Raxas ieri da Tucker Carlson,che non è un pericoloso bolscevico ma quasi la sua nemesi, c'era un certo Kim dot com ,tedeschissimo che vive in nuova zelanda...tu hai per caso in programma di guardarlo? No perché le cose che dice mi sembrano gravissime! E riguarda proprio questo argomento di spiare. E la Cina c'entra fino a un certo punto.
Il problema è che i cinesi sono rossi
NeroCupo
09-08-2026, 12:17
se lo fa l'NSA allora lo può fare la Cina?
quella che sarebbe l'alternativa preferita? e prediletta?
e se lo fa la Cina è perchè lo fa l'NSA?
se non lo fa la Cina e non lo fa l'NSA, il mondo libero non lo fa
il mondo, libero da influenze, non c'èVedi, la cosa cambia appena appena un po', se lo fa l'NSA o la Cina :cool:
Metti che mi filmino mentre mi sto mettendo le dita nel naso (ipotizziamo che mi vergogni tantissimo del gesto e che sia proibito in qualche maniera).
Se lo fa la Cina, cosa rischio? che il mio faccione appaia sui social cinesi? Macchissenefrega :ciapet:
Se lo fa l'NSA, rischio invece che appaia sui social o sui quotidiani locali e che possa avere conseguenze, visto che queste agenzie operano anche qui :muro:
Quindi?
Mille volte meglio un tracker cinese piuttosto che uno dell'NSA o equivalente locale :cool:
monkey island
09-08-2026, 17:36
Ragazzi state parlando del nulla... oramai siamo tracciati, spiati e profilati in ogni dove e stiamo a fare le pulci USA vs China.
O accettiamo pienamente la cosa o ci disconnettiamo e andiamo su un monte senza nessuno in un raggio di 20 km.
Vedi, la cosa cambia appena appena un po', se lo fa l'NSA o la Cina :cool:
Metti che mi filmino mentre mi sto mettendo le dita nel naso (ipotizziamo che mi vergogni tantissimo del gesto e che sia proibito in qualche maniera).
Se lo fa la Cina, cosa rischio? che il mio faccione appaia sui social cinesi? Macchissenefrega :ciapet:
Se lo fa l'NSA, rischio invece che appaia sui social o sui quotidiani locali e che possa avere conseguenze, visto che queste agenzie operano anche qui :muro:
Quindi?
Mille volte meglio un tracker cinese piuttosto che uno dell'NSA o equivalente locale :cool:
ma direi che certo se ti soffi il naso o altro alla CINA non importa,
possono importare i controlli e i comandi su dispositivi per fare sfascio esteso:
rete idrica, elettrica, ferroviaria, bancaria, industriale, varia produttiva di e quanto di casuale interessato...
non mi pare che abbiano scrupoli, NON NE HANNO-nella faccia nascosta, a fare questo, se serve,
in caso di eventi geopolitici critici per la sopravvivenza, prossimi a guerre
adesso sembra che l'Iran abbia hackerato reti idriche in USA
la CINA smentisce di inviare missili per la difesa aerea all'IRAN,
non si può essere indifferenti di avere dispositivi sparsi in occidente,
comandabili E IN CASO DI CRISI GEOPOLITICA GRAVE, O GRAVISSIMA,
dalla Cina, Iran, e/o dal regno nostalgico zarista di avere attacchi (ci sono già stati eventi, e molti correnti) con manomissioni nella tenuta dei sistemi vitali per una nazione...
prevenire, e bloccare a f c, è meglio che subire
non è possibile che l'NSA pensi a sabotare la propria nazione
azi_muth
09-08-2026, 19:09
Ma infatti.
L'NSA entra dappertutto, quando vuole e quanto vuole, con tutte le backdoor del mondo (basta vedere cosa succede ai social che si rifiutano).
E ci scandalizziamo per la Cina?
Qualunque intelligence statale entra dove vuole, ma di solito lo fa su attori geopolitici mirati.
I documenti Snowden/Greenwald descrivono un programma di “supply‑chain interdiction” con queste caratteristiche: intercettazione fisica dei dispositivi durante la catena di fornitura, inserimento di tool di sorveglianza/backdoor, risigillatura con sigilli di fabbrica e invio al cliente previsto.
Non era un meccanismo acceso su ogni router ma un programma per colpire attori specifici considerati di interesse per l’intelligence USA.
E' un po' quello che hanno fatto gli israeliani con i pager esplosivi venduti ad Hamas.
Ai cinesi oltre alla caccia grossa sembra piacere anche la pesca a strascico.
Il numero di dispostivi e marchi coinvolti non è limitato solo a un marchio ma riguarda un po' tutto dagli aspirapolveri robot ai router.
Oltre a captare informazioni riservate sono prima per le botnet di Stato
Gruppi APT statali (come i famigerati gruppi cinesi Volt Typhoon o KV Botnet) utilizzano esattamente questo tipo di vulnerabilità su router domestici e SOHO per costruire reti di rimbalzo (ORB - Operational Relay Box).
Quando attaccano infrastrutture critiche occidentali, il traffico malevolo non proviene da IP cinesi, ma dall'IP dell'inconsapevole utente che ha comprato un router economico su Amazon.
E' un tipo di attacco che gli USA possono replicare solo con grande difficoltà visto che per il 99% non producono più questa roba e rischiano di più i produttori coinvolti.
Il problema è che i cinesi sono rossi
Dovresti guardarti meglio attorno ...o forse fai il finto tonto.
I rossi ce li hai in casa.
Doraneko
10-08-2026, 07:56
Dovresti guardarti meglio attorno ...o forse fai il finto tonto.
I rossi ce li hai in casa.
Infatti, ce ne sono già abbastanza in giro.
Ma il fine qual'è ?
Trasmettere ciò che si guarda così da ricevere pubblicità mirate invadenti ?
Non credo che uno/a oltre ad inserire eventuali account....boh che serve ?
Ma il fine qual'è ?
Trasmettere ciò che si guarda così da ricevere pubblicità mirate invadenti ?
Non credo che uno/a oltre ad inserire eventuali account....boh che serve ?
sì, sì, pubblicità dei segreti militari :rotfl:
Gb, media: "Telecamere dei droni della Marina trasmettevano dati alla Cina" (https://www.tgcom24.mediaset.it/mondo/regno-unito-telecamere-droni-dati-cina_115323888-202602k.shtml)
mail9000it
11-08-2026, 12:04
Ma il fine qual'è ?
Trasmettere ciò che si guarda così da ricevere pubblicità mirate invadenti ?
Non credo che uno/a oltre ad inserire eventuali account....boh che serve ?
C'è scritto in uno dei post.
Principalmente attaccare un bersaglio utilizzando il tuo router e la tua connessione.
In questo modo non é l'IP cinese a essere l'attancante e la polizia arriva a casa tua e ti chiede perchè sei penetrato nei server della CIA.
Ma non è il solo modo per utilizzare i router compromessi.
Poi hanno torto gli americani a voler bandire i router cinesi?
No, tecnicamente ha ragione, ma è un pò il bue che dà del cornuto all'asino...
Ma il fine qual'è ?
Trasmettere ciò che si guarda così da ricevere pubblicità mirate invadenti ?
Non credo che uno/a oltre ad inserire eventuali account....boh che serve ?
Avendo una shell di root, puoi fare quello che vuoi, ad esempio "sniffare" il traffico di rete. Cosa ci fanno? Boh, intanto si raccoglie informazioni, poi si vede come usarle... L'informazione è potere.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.