Notícias

Se você tem um desses roteadores em casa, o melhor é desconectá-lo imediatamente

Roteadores Zbtlink e Wiflyer incluem a backdoor remota ENDLESSDOORS

Se você tem um desses roteadores em casa, o melhor é desconectá-lo imediatamente

David Bernal Raspall

  • 7 de agosto de 2026
  • Atualizado: 7 de agosto de 2026 às 11:04
Se você tem um desses roteadores em casa, o melhor é desconectá-lo imediatamente

A segurança da conexão à internet dos nossos dispositivos e da nossa casa começa no roteador, o dispositivo pelo qual passa praticamente toda a nossa atividade. Agora, uma investigação da VulnCheck descobriu o ENDLESSDOORS, uma porta dos fundos deliberadamente integrada em vários roteadores chineses, capaz de entrar em contato com servidores de controle e executar ordens remotas com privilégios de administrador.

Fing - Network Scanner Download

Uma conexão que sai de dentro da própria rede

Segundo a VulnCheck, a vulnerabilidade começa ao ligar o roteador, pois ele se encarrega de estabelecer uma conexão de saída com sua infraestrutura de comando. A questão aqui não é menor, pois, ao iniciar a conexão a partir do próprio roteador, o acesso remoto atravessa a NAT e os firewalls habituais, igual a qualquer conexão legítima, mesmo quando o equipamento está protegido por várias camadas de rede.

Uma vez estabelecida essa conexão, o roteador fica à espera e pronto para receber instruções. Instruções que executará com privilégios de administrador e das quais a grande maioria dos usuários nunca vai se dar conta.

Os dispositivos em questão procedem da Shenzhen Zhibotong Electronics e chegam sob marcas como Zbtlink, Wiflyer ou sob etiquetas de terceiros, às vezes até mesmo de certas operadoras.

Que modelos devemos revisar e como agir

Convém olhar a etiqueta inferior ou o painel de administração e localizar o número exato do modelo instalado. Os modelos identificados, por enquanto, são:

CPE2801, WE1026-5G-WD, WE1326, WE2007, WE2008-DSIM, WE2416, WE3326, WE5927, WE5931, WE5931AC, WE826-T3-DSIM, WG108, WG1602, WG1608-DSIM, WG209, WG2105, WG2107, WG259, WG3526 e Z8102AX-2DSIM.

Diante de uma coincidência, o mais prudente é desconectar o dispositivo e substituí-lo imediatamente. Depois poderemos verificar quais dispositivos acessam nossa rede, mudar a senha padrão do novo roteador e, se quisermos ir um passo além, revisar a configuração de segurança dos dispositivos —especialmente os de automação residencial— e as contas que usamos.

Últimos Artigos

Carregando o próximo artigo

Sessão iniciada na Softonic como