Cảnh Báo An Ninh Mạng: Hơn 100,000 Router Trung Quốc Bị Phát Hiện Chứa "Cửa Hậu" Nguy Hiểm
Friday, 07/08/2026 - 12:56:00 AM
Hãng an ninh mạng VulnCheck vừa phát hiện hơn 20 dòng router do Shenzhen Zbtlink Electronics sản xuất có cài sẵn cửa hậu tự động kết nối về máy chủ Trung Quốc mỗi 35 giây. Hiện có ít nhất 100,000 thiết bị đang hoạt động toàn cầu, chủ yếu tại các doanh nghiệp nhỏ và văn phòng gia đình.

An ninh mạng toàn cầu lại vừa trải qua một đợt sóng gió mới khi hãng nghiên cứu an ninh mạng danh tiếng VulnCheck phát ra cảnh báo khẩn cấp liên quan đến các thiết bị định tuyến (router) do công ty Shenzhen Zbtlink Electronics của Trung Quốc sản xuất. Theo báo cáo được Reuters dẫn lại, có ít nhất 20 mẫu router phổ biến của nhà sản xuất này đang lưu thông trên thị trường toàn cầu được cài sẵn một "cửa hậu" (backdoor) bí mật. Lỗ hổng nghiêm trọng này không chỉ đe dọa trực tiếp đến tính bảo mật dữ liệu của người dùng cá nhân mà còn đặt hàng loạt tổ chức, doanh nghiệp nhỏ trước nguy cơ bị xâm nhập và đánh cắp thông tin nhạy cảm.
Cơ chế hoạt động đáng quan ngại của cửa hậu bí mật
Chuyên gia Jacob Baines, Giám đốc Công nghệ (CTO) tại VulnCheck, là người trực tiếp phát hiện ra lỗ hổng này. Theo ông Baines, cơ chế hoạt động của backdoor trong các thiết bị router Zbtlink vô cùng tinh vi và kiên trì. Cụ thể, cứ sau mỗi khoảng thời gian định kỳ 35 giây, router sẽ tự động khởi tạo kết nối và gửi dữ liệu phản hồi tới một địa chỉ IP cố định cùng một tên miền đã được đăng ký tại Trung Quốc.
Điều đáng nói là tiến trình kết nối này diễn ra hoàn toàn ẩn, không hề có sự thông báo hay yêu cầu xác nhận từ người quản trị mạng. Bất kỳ cá nhân hay tổ chức nào nắm quyền kiểm soát tên miền nói trên đều có khả năng chiếm toàn bộ quyền điều khiển thiết bị router từ xa. Từ điểm tựa này, kẻ tấn công có thể dễ dàng xâm nhập sâu vào toàn bộ mạng nội bộ, theo dõi lưu lượng truy cập, đánh cắp mật khẩu, chặn bắt dữ liệu nhạy cảm hoặc biến thiết bị thành một mắt xích trong các mạng máy tính ma (botnet) phục vụ các đợt tấn công mạng quy mô lớn hơn.
Quy mô ảnh hưởng rộng lớn và nguy cơ đối với doanh nghiệp nhỏ
Theo ước tính ban đầu từ VulnCheck, hiện có ít nhất 100,000 chiếc router chứa lỗ hổng này đang được triển khai hoạt động trên khắp thế giới. Điều đáng ngại là các sản phẩm của Shenzhen Zbtlink Electronics thường được phân phối rộng rãi trên các nền tảng thương mại điện tử xuyên biên giới lớn như Amazon, eBay và Walmart dưới nhiều thương hiệu hoặc định dạng thiết bị giá rẻ khác nhau.
Đối tượng khách hàng chính tiêu thụ các sản phẩm này là các doanh nghiệp vừa và nhỏ, văn phòng tại nhà hoặc người dùng cá nhân muốn tiết kiệm chi phí phần cứng. Đây lại chính là nhóm đối tượng thường thiếu hụt lực lượng nhân sự chuyên trách về an toàn thông tin, không sở hữu các hệ thống giám sát tường lửa chuyên sâu để phát hiện các kết nối bất thường ra ngoài hệ thống. Do đó, nguy cơ bị khai thác âm thầm trong thời gian dài là vô cùng cao.
Đòn siết chặt kiểm soát từ các cơ quan quản lý Mỹ
Sự việc phát hiện lỗ hổng trên thiết bị của Zbtlink diễn ra trong bối cảnh các cơ quan chức năng Mỹ đang gia tăng áp lực giám sát đối với các thiết bị viễn thông và phần cứng mạng có nguồn gốc từ nước ngoài. Vào tháng 3 vừa qua, Ủy ban Truyền thông Liên bang Hoa Kỳ (FCC) đã ban hành các quy định mới nhằm ngăn chặn việc nhập khẩu các thiết bị router sản xuất tại nước ngoài nếu không đáp ứng được các tiêu chuẩn an ninh quốc gia khắt khe.
Không chỉ dừng lại ở cấp liên bang, chính quyền tiểu bang Texas hồi tháng 2 cũng đã đệ đơn kiện công ty sản xuất thiết bị mạng TP-Link với các cáo buộc tương tự liên quan đến rủi ro an ninh bảo mật. Những động thái này cho thấy giới chức quản lý đang ngày càng quan ngại sâu sắc về việc các thiết bị hạ tầng mạng phần cứng có thể bị biến thành công cụ thu thập tình báo hoặc phục vụ mục đích phá hoại không gian mạng.
Sự im lặng từ nhà sản xuất và những ẩn số chưa có lời giải
Tính đến thời điểm hiện tại, đại diện của Shenzhen Zbtlink Electronics vẫn chưa đưa ra bất kỳ bình luận hay phản hồi chính thức nào trước các câu hỏi từ hãng tin Reuters cũng như giới phân tích an toàn thông tin. Hãng tin Reuters cũng lưu ý rằng hiện chưa thể xác định được mục đích chính xác của việc cài đặt cửa hậu này là gì, liệu đây là một công cụ kỹ thuật phục vụ mục đích kiểm định bị bỏ quên hay là một hành vi chủ đích cài mã độc. Đồng thời, cũng chưa có bằng chứng cụ thể cho thấy lỗ hổng này đã từng bị khai thác trên thực tế hay chưa.
Tuy nhiên, việc một thiết bị phần cứng liên tục phát tín hiệu ngầm ra máy chủ nước ngoài mà người dùng không hề hay biết đã là một vi phạm nghiêm trọng đối với các nguyên tắc an toàn thông tin cơ bản.
Bình luận: Sự cố lỗ hổng trên router Zbtlink một lần nữa gióng lên hồi chuông cảnh báo đỏ về nguy cơ an ninh chuỗi cung ứng phần cứng giá rẻ. Trong kỷ nguyên chuyển đổi số, các doanh nghiệp và người dùng không thể chỉ dựa vào tiêu chí giá thành mà cần đặt yếu tố an toàn thông tin lên hàng đầu, đồng thời duy trì các biện pháp giám sát lưu lượng mạng thường xuyên để chủ động ngăn chặn các hiểm họa ẩn nấp.
MỚI CẬP NHẬT


ĐỌC THÊM
Nữ diễn viên nổi tiếng đối mặt với hội chứng nguy hiểm có thể gây đột tử trong giấc ngủ
Nữ diễn viên nổi tiếng Trần Kiều Ân bất ngờ phát hiện mắc hội chứng ngưng thở khi ngủ mức độ nặng sau khi kết hôn với ông xã kém ...
Nữ thần gen Z xứ Trung khiến mạng xã hội chấn động khi bị ghi lại nhan sắc thật qua ống kính đời thường
Mới đây, nữ diễn viên Vương Sở Nhiên đã thu hút sự chú ý lớn từ cộng đồng mạng khi bị "team qua đường" bắt gặp dạo phố tại Seoul. ...
Tại sao người Nhật Bản sẵn sàng loại bỏ ô tô chỉ sau 5 năm sử dụng?
Dù nổi tiếng với lối sống tiết kiệm, người Nhật thường đưa xe ô tô vào bãi phế liệu chỉ sau 5-7 năm sử dụng. Quyết định này không phải ...
Thảm kịch cháy trường học tại CHDC Congo: Ít nhất 24 học sinh thiệt mạng trong hoảng loạn
Một vụ hỏa hoạn kinh hoàng đã bùng phát tại một trường tiểu học ở thành phố Bukavu, miền Đông CHDC Congo, cướp đi sinh mạng của ít nhất 24 ...
Thanh Niên 22 Tuổi Đứng Sau Vụ Trộm Tiền Mã Hoá Lớn Nhất Lịch Sử Mỹ
Malone Lam, thanh niên 22 tuổi người Singapore, đã chính thức nhận tội tại tòa án Mỹ vì cầm đầu đường dây thao túng tâm lý để đánh cắp hơn ...