Báo cáo an ninh mạng mới nhất được công bố trên The Hacker News đã gióng lên hồi chuông cảnh báo về an toàn chuỗi cung ứng phần cứng (Hardware Supply Chain Security), khi các nhà nghiên cứu phát hiện hai cấy ghép cửa sau (Backdoor Implants) nguy hiểm được tích hợp sẵn trong firmware xuất xưởng của nhiều dòng router thương mại. Lỗ hổng này mở toang cánh cửa cho các cuộc tấn công mạng quy mô lớn và đe dọa trực tiếp đến hạ tầng mạng doanh nghiệp cũng như hộ gia đình.

Cơ chế kỹ thuật của hai cấy ghép Backdoor cấp nhân Firmware
Khác với các lỗ hổng phần mềm thông thường phát sinh trong quá trình sử dụng, các cấy ghép này được lập trình ẩn sâu trong mã nguồn hệ điều hành nhúng của router.
Một trong hai backdoor hoạt động như một tiến trình ngầm lắng nghe cổng kết nối ẩn, cho phép kẻ tấn công gửi gói tin ma thuật (Magic Packet) để mở một phiên dòng lệnh Root Shell không cần xác thực từ xa. Cấy ghép thứ hai có khả năng biến router thành một điểm chuyển tiếp proxy ẩn danh, tự động đồng bộ và nhận lệnh từ máy chủ điều khiển C2 (Command and Control) để tham gia vào các chiến dịch tấn công từ chối dịch vụ phân tán (DDoS) khổng lồ.

Thách thức phát hiện và giải pháp phòng thủ chuỗi cung ứng
Sự cố này đặt ra thách thức cực lớn cho các quản trị viên hệ thống và kỹ sư an toàn thông tin, bởi các phần mềm diệt virus trên máy trạm thông thường hoàn toàn bất lực trước mã độc chạy trực tiếp ở cấp độ phần cứng router.
Để ngăn ngừa rủi ro lây nhiễm chéo trong hệ thống mạng, các chuyên gia khuyến nghị các tổ chức cần áp dụng mô hình bảo mật Zero Trust, phân đoạn mạng (Network Segmentation) nghiêm ngặt để cô lập các thiết bị IoT/Router chưa được chứng thực. Đồng thời, các nhà mạng và doanh nghiệp cần siết chặt quy trình kiểm thử mã nhị phân (Binary Code Auditing) và xác thực chữ ký số Firmware trước khi triển khai thiết bị diện rộng.














