चीन की कंपनी ZBT द्वारा निर्मित व्हाइट-लेबल राउटर में कई खतरनाक बैकडोर और जासूसी टूल पाए गए हैं, जो वैश्विक स्तर पर करोड़ों उपयोगकर्ताओं के डेटा को खतरे में डाल सकते हैं।

  • चीन की ZBT कंपनी के राउटर में 'EndlessDoors', 'SpeakingStone' और 'DarkLantern' जैसे घातक बैकडोर मिले हैं।
  • ये राउटर दुनिया भर के 50 से अधिक देशों में विभिन्न ब्रांड नामों के तहत बेचे जा रहे हैं।
  • विशेषज्ञों ने चेतावनी दी है कि लाखों डिवाइस संक्रमित हो सकते हैं, जिससे डेटा चोरी और नेटवर्क घुसपैठ का खतरा है।

साइबर सुरक्षा विशेषज्ञों ने एक चौंकाने वाले खुलासे में बताया है कि चीन की Shenzhen Zhibotong Electronics Co. Ltd. (ZBT) द्वारा निर्मित राउटर में जानबूझकर जासूसी के लिए 'बैकडोर' डाले गए हैं। ये राउटर दुनिया भर में 'व्हाइट-लेबल' उत्पादों के रूप में बेचे जा रहे हैं, जिसका अर्थ है कि कई अलग-अलग कंपनियां ZBT की तकनीक का उपयोग करके अपने स्वयं के ब्रांड नाम से इन्हें बाजार में उतारती हैं।

जासूसी के तीन बड़े हथियार: EndlessDoors, SpeakingStone और DarkLantern

VulnCheck के सीटीओ Jacob Baines के शोध के अनुसार, इन राउटर में तीन अलग-अलग प्रकार के मैलवेयर पाए गए हैं। सबसे खतरनाक 'EndlessDoors' है, जो राउटर के चालू होते ही कमांड-एंड-कंट्रोल (C2) सर्वर से संपर्क स्थापित कर लेता है। इसके अलावा, 'SpeakingStone' डिवाइस के जीपीएस निर्देशांक (GPS coordinates) जैसे संवेदनशील डेटा को चोरी करता है, जबकि 'DarkLantern' हमलावरों को नेटवर्क के भीतर सीधे प्रवेश करने की अनुमति देता है।

व्हाइट-लेबलिंग और ट्रेसिंग की कठिनाई के कारण यह कहना मुश्किल है कि कितने उपकरण संक्रमित हैं, लेकिन यह संख्या लाखों में हो सकती है।

BozokMedia विश्लेषण: वैश्विक सुरक्षा के लिए बड़ा खतरा

BozokMedia विश्लेषण से पता चलता है कि यह केवल एक तकनीकी खामी नहीं, बल्कि एक सुनियोजित जासूसी अभियान हो सकता है। चूंकि ZBT के उत्पाद भारत, अमेरिका, कनाडा, ऑस्ट्रेलिया और जर्मनी जैसे प्रमुख देशों में व्यापक रूप से उपयोग किए जाते हैं, इसलिए यह वैश्विक डेटा गोपनीयता के लिए एक गंभीर चुनौती पेश करता है।

ऐतिहासिक पृष्ठभूमि और विकास

ZBT एक 15 साल पुरानी कंपनी है जो अलीबाबा (Alibaba.com) पर सबसे अधिक बिकने वाले राउटर निर्माताओं में से एक है। कंपनी का वार्षिक उत्पादन लगभग 35.7 लाख यूनिट है। पिछले एक दशक से, नेटवर्क सुरक्षा में चीनी तकनीक के उपयोग को लेकर संदेह बना रहा है, लेकिन यह मामला अब तक के सबसे स्पष्ट प्रमाणों में से एक है।

जांच में पाया गया कि भले ही कंपनी ने कुछ पैच जारी किए हों, लेकिन अमेज़न और अन्य प्लेटफार्मों पर अभी भी बिना पैच वाले संक्रमित राउटर बेचे जा रहे हैं।

Did You Know?: जासूसी करने वाले ये बैकडोर अक्सर सिस्टम के सामान्य 'कर्नेल थ्रेड' के रूप में छिपे होते हैं, जिससे इन्हें साधारण एंटीवायरस द्वारा पकड़ना लगभग असंभव हो जाता है।

Frequently Asked Questions

प्रश्न 1: मैं कैसे जान सकता हूँ कि मेरा राउटर असुरक्षित है?
उत्तर: आप अपने राउटर के MAC एड्रेस की जांच कर सकते हैं। यदि वह ZBT द्वारा आवंटित है, तो जोखिम अधिक है।

प्रश्न 2: सुरक्षा के लिए सबसे अच्छा कदम क्या है?
उत्तर: विशेषज्ञों का सुझाव है कि ऐसे संदिग्ध राउटर को तुरंत हटा दें और एक विश्वसनीय ब्रांड का नया राउटर लगाएं।