SECURITYセキュリティ
ZBT製ルーターに複数のバックドアと監視用インプラントが仕込まれていることが判明
Chinese Implants in the Supply Chain
YHacker News
AIが原文を翻訳・要約しています
セキュリティ研究者により、中国のZBT社製ルーターに「ENDLESSDOORS」、「SPEAKINGSTONE」、「DARKLANTERN」という3種類のインプラント(バックドアや監視ツール)が仕込まれていることが発見された。DARKLANTERNは認証不要でインターネットから任意のコマンドを実行可能であり、SPEAKINGSTONEはデバイス情報を収集し、コマンドを受け取る機能を持つ。これらのインプラントは、ZBT社がOEM供給したルーターが、米国のアマゾンなどで販売されているものにも含まれており、グローバルなサプライチェーンを通じて拡散していることが確認された。DARKLANTERNは22カ国で203インスタンスが確認され、SPEAKINGSTONEはバックアップC2ドメインのシンクホール化により392台のデバイスが接続してきたことが判明した。これらのインプラントは、DNSハイジャック、ISP認証情報の窃取、リバースSSHトンネルの開設などを可能にし、重大なセキュリティリスクをもたらす。
KEY POINTS要点記事から抽出した重要情報
- 中国ZBT社製ルーターに「ENDLESSDOORS」「SPEAKINGSTONE」「DARKLANTERN」の3種類のバックドア・監視インプラントが仕込まれていることがセキュリティ研究者により発見された
- DARKLANTERNは認証不要でインターネットから任意のコマンド実行が可能で、22カ国で203インスタンスが確認された
- SPEAKINGSTONEのバックアップC2ドメインのシンクホール化により392台のデバイスが接続してきたことが判明
- インプラントはDNSハイジャック、ISP認証情報の窃取、リバースSSHトンネルの開設などを可能にし重大なセキュリティリスクをもたらす
- ZBT社がOEM供給したルーターが米国のアマゾンなどで販売されており、グローバルなサプライチェーンを通じて拡散している
CONTEXT文脈編集部による背景整理
サプライチェーンに埋め込まれたバックドア付きネットワーク機器のリスクを浮き彫りにする重大な事例。アマゾンなど大手流通経路を通じた普及により、ネットワーク機器ベンダー・セキュリティ対策企業の検知・防止技術への需要が高まるとともに、中国製ネットワーク機器の調達リスクが企業のセキュリティ投資判断に直結する。セキュリティベンダーにとっては新たな市場機会となる一方、ハードウェアサプライチェーンの信頼性検証サービスの重要性が増す。
原文を読むAnalyzed at 2026年8月28日 03:01