Los routers chinos Zbtlink llegan con puertas traseras de fábrica

28.08.2026 5 min 3

Algunos routers no se hackean. Llegan ya abiertos. La firma de seguridad VulnCheck ha encontrado dos nuevas puertas traseras de fábrica en routers Wi-Fi baratos del fabricante chino Zbtlink, además de una que reveló antes. La peor abre un shell root sin autenticación directamente a internet, y el propio cortafuegos del router está configurado para dejar entrar a todos. No es un fallo que se parchea, es un comportamiento que vino de fábrica.

Tres implantes, una puerta abierta

VulnCheck cuenta ahora tres implantes distintos en el firmware de Zbtlink, todos integrados antes de que la caja llegara a un estante:

  • DARKLANTERN es el peligroso. Funciona como un servicio llamado infosrvd, escucha en el puerto UDP 9992 en el lado de internet del router y ejecuta comandos sin contraseña alguna. El cortafuegos de fábrica permite a propósito ese puerto desde fuera.
  • SPEAKINGSTONE y ENDLESSDOORS son implantes de retorno: contactan con los propios servidores en la nube de Zbtlink y esperan órdenes remotas.
  • Los dos nuevos están escritos en Nim y se comunican por UDP, y la "protección" en torno al shell abierto es una suma de comprobación que cualquiera puede falsificar más un filtro MAC con una omisión intencionada.

Entre el 18 y el 21 de agosto, VulnCheck contó 203 de estos routers expuestos en internet en 22 países, y los dispositivos que respondieron informaron de 16 modelos distintos. Es una puerta trasera a nivel de firmware, distribuida por toda una gama, no una unidad defectuosa.

Por qué una puerta trasera en el router vence a tu VPN

Se suele suponer que una VPN hace irrelevante el router que hay debajo. No es así. El router es la capa bajo todo lo que haces: puede redirigir tu DNS, bloquear o desviar las conexiones que no van por un túnel y atacar directamente los demás dispositivos de la red. Si la VPN corre en el propio router, está por completo en manos del atacante. Un router secuestrado es también cómo los dispositivos domésticos se convierten en silencio en proxies para delitos ajenos, algo que explicamos en nuestra guía sobre cómo comprobar si tu router forma parte de una botnet. Cuando el aparato que transporta tu tráfico obedece a otro, el cifrado más arriba solo llega hasta cierto punto.

Qué hacer

  1. Sabe qué tienes. El hardware de Zbtlink se vende a menudo con otra marca o integrado en otros productos, así que el nombre de la carcasa puede no decir Zbtlink. Comprueba el modelo y, si puedes, si algo escucha en UDP 9992.
  2. No expongas la administración a internet. Desactiva la gestión remota y, si puedes, pon un router no fiable detrás de otro cortafuegos en lugar de cara a internet.
  3. Prefiere fabricantes que arreglan. Una puerta trasera integrada en el firmware es un problema de confianza, no de ajustes. Para un aparato así, sustituirlo suele ser más seguro que esperar una actualización limpia.
  4. Mantén también al día el equipo de marca. Los fallos de routers no son solo cosa de marcas baratas: esa misma semana grandes nombres publicaron algunos graves, como los fallos de nivel root en routers TP-Link Archer.
Importante: una puerta trasera de fábrica no se arregla cambiando la contraseña del Wi-Fi ni tus hábitos. Si un router llega con un shell root sin autenticación de cara a internet, la única respuesta fiable es un firmware de confianza u otro dispositivo. Trata un router barato desconocido como infraestructura no fiable, no como una puerta de entrada segura.
¿Cómo sé si mi router está afectado?
El hardware de Zbtlink se rebautiza mucho, así que la comprobación más segura es técnica: ver si algo responde en el puerto UDP 9992 desde fuera de tu red y contrastar tu modelo exacto con los hallazgos de VulnCheck. Ante la duda con un router barato o sin marca, trátalo como sospechoso.
¿Me protege una VPN si el router tiene puerta trasera?
Solo en parte. Una VPN en tu móvil o portátil sigue cifrando el tráfico de ese dispositivo, pero un router controlado puede secuestrar el DNS, atacar otros dispositivos y manipular todo lo que va fuera del túnel, y una VPN en el router está comprometida por completo. El router no es algo que una VPN pueda arreglar.
¿No puedo solo actualizar el firmware?
Si la puerta trasera está integrada en el propio firmware del fabricante, una actualización suya puede no eliminarla, y la empresa aquí niega los hallazgos. Cuando lo que está en cuestión es la confianza en el firmware mismo, sustituir el dispositivo suele ser lo más seguro.
¿Por qué un router saldría así?
Apunta a un problema de cadena de suministro: implantes añadidos a nivel de firmware, antes de la venta, y reutilizados en muchos modelos. Por eso el equipo de red barato y sin marca merece un escrutinio extra en lugar de confianza ciega.

router securitybackdoorZbtlinksupply chainVulnCheckfirmwarehome networkcybersecurity

Lee también