Zbtlink'in 20'den fazla modelinde fabrika çıkışında yer alan arka kapı, kök erişim sağlayarak cihazları uzaktan kontrol edebilmeyi mümkün kılıyor. Bu arka kapı, her 35 saniyede bir Çin merkezli sunuculara bağlanmaya çalışıyor ve kimlik doğrulaması olmaksızın kök erişimi sağlıyor. VulnCheck'in analiz ettiği Zbtlink AX3000 modelinde, arka kapı kworker işlemine benzetilerek gizlenmiş durumda.

Arka kapı, rctl adlı bir araç kullanılarak çalıştırılıyor ve sunucunun gönderdiği her komutu kök erişimiyle çalıştırıyor. Bu arka kapı, herhangi bir ağ yolundaki saldırganın kök erişimi elde etmesine olanak tanıyor. VulnCheck, Zbtlink'in tüm indirme sayfasındaki firmware'lerde bu arka kapının yer aldığını ve cihazların açılışında skworker betiği ile başlatıldığını belirtti.

Zbtlink, güvenlik açığını gidermek için çalıştığını açıkladı ve kullanıcıların işlem listesini kontrol etmesi, belirli dosyaları taraması ve çıkış noktalarını engellemesi önerildi. Şirket, güvenlikli firmware'in hazır olmasını bekliyor.