Popis ENDLESSDOORS backdooru: https://www.vulncheck.com/blog/zbt-endlessdoors
Nejde uhlídat celý dodavatelský řetězec, ale pokud přímo výrobce potvrdil backdoor, tak jim to rctl nikdo po cestě k zákazníkovi do routeru nenahrál s cílem je obchodně poškodit. Navíc byl backdoor také ve firmware na oficiálních stránkách Zbtlink.
Oficiální prohlášení: https://www.zbtlink.com/pages/zbt-router-firmware-download-announcement
Oficiální prohlášení společnosti Shenzhen Zbt Electronics (Zbtlink)
Společnost ZBT bere na vědomí zprávu o bezpečnostním výzkumu, kterou dne 5. srpna 2026 zveřejnila společnost VulnCheck a která se týká určitých modelů routerů Zbtlink.
K komponentě rctl:
Komponenta pro vzdálenou správu zmíněná ve zprávě slouží výhradně jako nástroj poprodejní technické podpory; je určena k pomoci zákazníkům při řešení problémů a konfiguraci zařízení pouze na jejich výslovnou žádost a s jejich souhlasem.
Tato komponenta nebyla nikdy použita k neoprávněnému přístupu.
Přijatá opatření:
Prodej dotčených modelů byl okamžitě pozastaven.
Soubory k stažení příslušného firmwaru byly odstraněny z oficiálních webových stránek.
V současné době vyvíjíme a vydáváme aktualizace firmwaru, které tento problém s komponentou rctl plně vyřeší.
Náš závazek:
Bezpečnost a ochrana soukromí zákazníků jsou pro nás nejvyšší prioritou. Tuto zprávu bereme velmi vážně a pracujeme na urychlení zavedení řešení.
Zákazníci, kteří mají obavy ohledně bezpečnosti zařízení, se na nás mohou obrátit e-mailem a požádat o pomoc.
Lepší promo si Akt o kybernetické odolnosti (CRA) nemůže přát.