Al utilizar este sitio, aceptas nuestra Política de Privacidad, los Términos y Condiciones y la Política de Cookies.
Aceptar
Núñez Tech | Medio digital de tecnologíaNúñez Tech | Medio digital de tecnologíaNúñez Tech | Medio digital de tecnología
  • Noticias
    • Inteligencia Artificial
    • Lanzamientos
    • Ciberseguridad
    • Dispositivos
    • Redes Sociales
    • Espacio
  • Guías
    • Android
    • Windows
    • Web y Software
  • Curiosidades
  • Gadgets
    • Recomendaciones y Compras
  • Aplicaciones
  • videos
  • Guardados
Search
  • Contacto
  • Política de Cookies
  • Políticas de Privacidad y Compromiso de Transparencia
  • Sobre nosotros
  • Términos y Condiciones de Uso
© [year] Núñez Tech. Todos los derechos reservados.
Leyendo: Este router popular manda tus datos a China cada 35 segundos
Compartir
Ajustador de fuenteAa
Núñez Tech | Medio digital de tecnologíaNúñez Tech | Medio digital de tecnología
Ajustador de fuenteAa
  • Noticias
  • Guías
  • Curiosidades
  • Gadgets
  • Aplicaciones
  • videos
  • Guardados
Search
  • Noticias
    • Inteligencia Artificial
    • Lanzamientos
    • Ciberseguridad
    • Dispositivos
    • Redes Sociales
    • Espacio
  • Guías
    • Android
    • Windows
    • Web y Software
  • Curiosidades
  • Gadgets
    • Recomendaciones y Compras
  • Aplicaciones
  • videos
  • Guardados
Síguenos
Ciberseguridad

Este router popular manda tus datos a China cada 35 segundos

Última actualización: 06/08/2026 10:06 AM
Jesús Núñez - Jesús Núñez
Publicado: 06/08/2026
Compartir
Router con antenas en primer plano y flujo de datos rojo conectándolo con el mapa de China, ilustrando el backdoor hallado en routers Zbtlink.
Compartir

Cada 35 segundos, sin que el usuario lo sepa, el router intenta comunicarse con un servidor registrado en China. Así de simple —y así de grave— es el hallazgo que la firma de ciberseguridad VulnCheck publicó esta semana sobre más de 20 modelos de routers fabricados por la empresa china Zbtlink.

Índice del artículo
  • Un proceso que se disfraza para pasar desapercibido
  • ¿Por qué el nombre en la caja no basta para saber si estás expuesto?
  • El contexto que convierte este hallazgo en algo más que un caso aislado

El investigador Jacob Baines, director de tecnología de VulnCheck, bautizó el fallo como “Endlessdoors”. No se trata de un error de programación corregible con un parche: según Baines, el mecanismo viene incluido de forma deliberada en el firmware de fábrica, lo que lo convierte en un problema de confianza más que en una vulnerabilidad técnica convencional.

Zbtlink router
Imagen Zbtlink router.creditos Zbtlink

Un proceso que se disfraza para pasar desapercibido

El implante se ejecuta con privilegios de root desde el arranque del dispositivo y se camufla como un proceso legítimo del núcleo Linux (los llamados “kworker”), lo que dificulta detectarlo incluso para usuarios con conocimientos técnicos.

- Publicidad -

Desde ahí, establece una conexión saliente en texto plano hacia una dirección IP fija y un dominio registrado en China. Quien controle ese servidor puede tomar el mando completo del router y, a partir de él, moverse hacia cualquier otro equipo conectado a la misma red: computadoras, cámaras, impresoras o sistemas de almacenamiento.

VulnCheck estima que hay al menos 100.000 routers afectados operando en el mundo, muchos de ellos en pequeñas oficinas y hogares que jamás sospecharían tener esta puerta trasera activa.

¿Por qué el nombre en la caja no basta para saber si estás expuesto?

Zbtlink no solo vende bajo su propia marca. Fabrica también para terceros bajo acuerdos OEM y ODM, por lo que el mismo hardware puede llegar al mercado con etiquetas como Wiflyer, ZBT o ZBTWiFi, e incluso como equipo genérico de conectividad celular sin marca clara.

Por eso VulnCheck recomienda identificar el riesgo por número de modelo y no por el nombre comercial impreso en la caja. La firma publicó la lista completa de los 20 modelos confirmados junto con su reporte técnico.

- Publicidad -
Infografía con un router doméstico y el listado completo de los 20 modelos de routers Zbtlink afectados por el backdoor Endlessdoors.
Estos son los 20 modelos identificados por VulnCheck con el backdoor de fábrica.

El contexto que convierte este hallazgo en algo más que un caso aislado

Este descubrimiento no ocurre en el vacío. Estados Unidos ya venía advirtiendo sobre el uso de equipos de red fabricados en China en campañas de espionaje como Volt Typhoon, Flax Typhoon y Salt Typhoon, dirigidas contra infraestructura crítica. La Comisión Federal de Comunicaciones (FCC) restringió a comienzos de este año la certificación de routers extranjeros por motivos similares.

Vale una aclaración importante: hasta ahora no se ha reportado un backdoor de este tipo en los routers de TP-Link, la marca que enfrenta una demanda separada del estado de Texas por presuntos vínculos con el gobierno chino, algo que la compañía niega. Sobre ese caso, Núñez Tech ya había cubierto el proceso legal contra TP-Link y su defensa pública. Lo de Zbtlink es distinto: aquí sí hay evidencia técnica confirmada, no una sospecha en tribunales.

Esa diferencia es la que le da peso al hallazgo de VulnCheck. Mientras otras advertencias sobre hardware chino se han basado en preocupaciones geopolíticas o en litigios, Endlessdoors es un caso donde el código y el tráfico de red hablan por sí solos.

Qué puede hacer alguien que tenga uno de estos routers en casa u oficina

VulnCheck no coordinó una divulgación tradicional con el fabricante porque no considera esto un fallo que se vaya a corregir con una actualización. Su recomendación es directa: verificar si el modelo instalado aparece en la lista publicada, restringir el acceso remoto de administración, monitorear conexiones salientes por los puertos 7000 y 7001, y sustituir el equipo cuando sea posible.

El caso deja una lección que trasciende a Zbtlink: en redes domésticas y de pequeñas empresas, el router suele ser el dispositivo menos vigilado y, a la vez, la puerta de entrada a todo lo demás.

ETIQUETADO:CiberseguridadEndlessdoorsrouters chinosZbtlink
Compartir este artículo
Facebook Copiar enlace Imprimir
Compartir
PorJesús Núñez
Jesús Núñez
Seguir:
Jesús Núñez es el fundador y director de nuneztech.pro, medio digital de actualidad y análisis tecnológico, y creador del repositorio de herramientas nunezapps.com. Con una comunidad global que supera los 230,000 seguidores en Instagram y YouTube, su contenido y creaciones han generado impacto en el sector, siendo destacado en medios internacionales como Mundo Deportivo.
Artículo anterior Antena Starlink sobre el techo de una vivienda con torres de telefonía celular tradicional al fondo durante el atardecer, simbolizando la competencia con AT&T, Verizon y T-Mobile Starlink Mobile promete superar a AT&T, Verizon y T-Mobile en EE.UU.
- Patrocinado -
Ad image

Últimos artículos

Antena Starlink sobre el techo de una vivienda con torres de telefonía celular tradicional al fondo durante el atardecer, simbolizando la competencia con AT&T, Verizon y T-Mobile
Starlink Mobile promete superar a AT&T, Verizon y T-Mobile en EE.UU.
Noticias
Smartphone mostrando un vídeo corto estilo TikTok con un castillo Disney, junto a los logos de TikTok y Disney+ unidos por un remolino de luz
Disney ficha a TikTok tras el fracaso de su acuerdo con Sora
Redes Sociales
Portátil con pantalla de login de Microsoft y smartphone con icono de alerta roja, ilustrando el phishing de consentimiento en Microsoft 365.
Phishing en Microsoft: así roban cuentas sin robar contraseñas
Ciberseguridad
Mano sosteniendo un smartphone con la función @todos de WhatsApp activa en un chat grupal familiar, mostrando una encuesta y un subgrupo creado.
WhatsApp lanza @Todos: así cambian tus chats grupales
Redes Sociales

Te puede interesar

Persona grabando un video selfie en el móvil para la recuperación de una cuenta de Google.
Ciberseguridad

Google ya deja recuperar tu cuenta con un video selfie

Jesús Núñez
4 Min de lectura
Portátil mostrando el logo de Claude integrado en el buscador de Google en una simulación de filtración de datos.
Inteligencia Artificial

Cientos de conversaciones privadas de Claude quedaron expuestas en Google por falta de etiqueta “noindex”

Jesús Núñez
4 Min de lectura
Estafa de clonación de voz con inteligencia artificial usando redes sociales y mensajes falsos en un teléfono móvil
Noticias

Clonación de voz con IA: la nueva estafa de 2026 que usa tus redes sociales

Jesús Núñez
5 Min de lectura
//

Tecnología sin complicaciones: noticias, tendencias y herramientas para tu día a día.

Legal

  • Contacto
  • Política de Cookies
  • Políticas de Privacidad y Compromiso de Transparencia
  • Sobre nosotros
  • Términos y Condiciones de Uso
Núñez Tech | Medio digital de tecnologíaNúñez Tech | Medio digital de tecnología
Síguenos
© 2026 Núñez Tech. Todos los derechos reservados.
Nombre de usuario o correo electrónico
Contraseña

¿Olvidaste tu contraseña?