Az utazó routernek az lenne a feladata, hogy a gyanús Wi-Fi-t biztonságosabbá tegye — ne pedig ő maga legyen a gyanús. A VulnCheck biztonsági kutatói azt mondják, három külön, hátsó ajtó-szerű megfigyelő beültetést találtak a Shenzhen Zhibotong Electronics routereihez használt firmware-ekben: egy kínai gyártó termékei és white-label (saját márkás) hardverei világszerte eladásra kerülnek.
Key Takeaways
- A kutatók három rejtett firmware-beültetésről számoltak be a Shenzhen Zhibotong által gyártott routerekben, amelyeket világszerte több név alatt is forgalmaznak.
- Az utazóknak érdemes kerülniük a ismeretlen márkájú utazó routereket, illetve a piacterekről vett használt 4G routereket.
- Ha biztonságos hordozható routerre van szükséged, vásárold meg a GL.iNet Beryl AX-et kb. 109 dollárért, vagy a Slate AX-et kb. 129 dollárért.
- Használj VPN-t, és indulás előtt (augusztus és szeptember előtt) különítsd el az utazási SSID-t, illetve frissítsd a firmware-t.
- Csak mobilos utazás esetén az eSIM és a telefonos hotspot sokszor biztonságosabb, mint egy olcsó „rejtély” router.
Ez azért fontos, mert az augusztusi utazás kaotikus: last-minute nyári kiadások, Edinburgh Fringe apartmanok, Burning Man táborok, La Tomatina-tervek, repülőtéri átszállások — és szeptemberben a „valódi nyár”, amikor a Földközi-tenger környéke nyugodtabb és olcsóbb. Ilyenkor olyan hálózatokra csatlakozol, amelyek felett nincs kontrollod. Ha a Wi-Fi-t létrehozó eszközben rejtett távhozzáférési kód fut, akkor a laptopod, a telefonod, a munkahelyi VPN-ed, a felhőalapú tárhelyed és a banki bejelentkezések mind egy kompromittált környezet mögött vannak.
Mi történt: három firmware-beültetés, nem egyetlen rossz beállítás
A VulnCheck eredménye nem a megszokott „router admin/admin alapbeállítással érkezett” típusú sztori. A kutatók szándékosan elrejtett, többféle beültetésről írtak, olyan firmware-hez kötődően, amely a Shenzhen Zhibotong Electronics hardvereihez kapcsolódik — és olyan hátsó ajtó-szerű viselkedést mutat, amit a hétköznapi felhasználóknak szándékosan nehéz észrevenni.
Ez az utazásnál azért lényeges, mert ritkán van időd auditálni a cuccokat. Ha repülés előtt Spanyolországba, Thaiföldre vagy az Azori-szigetekre viszel egy 35 dolláros hordozható 4G routert a piactérről, akkor a firmware-t bízod rá — ráadásul félkómásan, egy reptéri váróban.
Shenzhen Zhibotong nem csak egyetlen kiskereskedelmi márka. Mint sok hálózati eszköz gyártó, a termékei gyakran OEM vagy white-label név alatt bukkannak fel. Vagyis ugyanaz az alaplap vagy firmware is megjelenhet olyan routerekben, amelyeket a világ más pontjain, ismeretlen márkák alatt árulnak.
Az utazóknak ebből egy elég kellemetlen gond jön: a matricán lévő név nem feltétlenül árulja el, ki készítette valójában a firmware-t. Egy „4G LTE utazási WiFi hotspot” néven futó router egy regionális piactéren akár olyan szoftvert is futtathat, amit még sosem hallottál.
Miért rosszabb ez az utazóknak, mint a belföldi felhasználóknak?
Otthon lehet kutatni, lehet cserélni, lehet frissíteni, és idővel monitorozni a routert. Az úton viszont gyors döntéseket hozol: használod a szállodai Wi-Fi-t, bedugod az utazó routert, okostelefonról osztasz megosztást, vagy veszel helyben egy helyi hotspotot a reptéren.
Pont ezért számít különösen, hogy kompromittált firmware-rel utazol. Gyakrabban csatlakozol reptereken, bérelt lakásokban, coworking terekben, fesztiváltáborokban és rövid távú szállásokon — olyan helyeken, ahol nem tudod fizikailag átnézni a hálózatot.
- Szállodai Wi-Fi: kényelmes, de száz meg száz vendéggel osztozol, és gyakran rosszul van szegmentálva.
- Airbnb routerek: többnyire nincsenek menedzselve, ritkán frissülnek, és néha a legolcsóbb vállalkozó szereli be.
- Olcsó utazó routerek: hasznosak, de csak akkor, ha a firmware megbízható és frissítve van.
- 4G/5G hotspotok: biztonságosabbak, ha ismert márkától veszed őket, kockázatosabbak, ha ismeretlen piactéres eladótól származnak.
- Telefon hotspot: gyakran ez a legbiztonságosabb „visszajelző” opció, de az akkumulátor-használat valós: hosszú utazási napokon.
Ráadásul 2026 augusztusában ez még aktuálisabb, mert sok utazó ideiglenes helyeken dolgozik. Észak-Európa még mindig meleg, Dél-Európa pedig már 40°C+ hőhullámokat kap el, és sok remote worker szeptemberre tolja az utazását, amikor a Földközi-tenger nyugodtabb és általában olcsóbb.
Az utazós fenyegetési modell: mit tud ténylegesen egy backdoor-os router?
Az elromlott/kompromittált router te és az internet közé kerül. Ez már önmagában is erős pozíció — akkor is, ha a modern HTTPS védi a legtöbb webes tartalmat.
Utazás közben a kockázatok gyakorlatiak, nem elméletiek. Egy rosszindulatú router például átirányíthat DNS-kéréseket, figyelheti a metaadatokat, felfedheti a belső eszközeidet, távoli szerveren át alagútozhat forgalmat, vagy „talpalatnyi” hozzáférést adhat a laptopodhoz akkor, amikor egy hosszú repülés után csatlakozol.
Lehet, hogy nem látja minden egyes titkosított üzenetet a banki appodban, de azt igen, hogy hova csatlakozol, mikor csatlakozol, és milyen eszközök vannak online. Ha újságíró, cégvezető, NGO-s munkatárs, kriptós felhasználó, kormányzati alvállalkozó vagy digitális nomád vagy, aki kliensadatokat kezel, akkor ez már elég ok a törődésre.
Ez a családoknál is számít. A „vissza az iskolába” típusú augusztus végi utazások gyakran azt jelentik, hogy a szülők már szeptemberi járatokat foglalnak, bejelentkeznek az iskolai portálokra, pénzt mozgatnak, megnézik az egészségügyi nyilvántartásokat, és jelszókezelőket használnak bérelt Wi-Fi-n.
Vedd ezt, hagyd ezt: utazós router-ajánlók 2026-ra
A tanulság nem az, hogy „soha ne használj utazó routert”. A tanulság az, hogy olyan eszközt vásárolj, amelyet olyan cégtől veszel, amely aktív firmware-támogatást ad, átlátható frissítési csatornákat biztosít, közzéteszi a specifikációkat, és van valós biztonsági előélete.
Íme azok az opciók, amelyeket tényleg bepakolnék — árral, tömeggel, akkumulátor-megjegyzéssel és azokkal az kompatibilitási részletekkel, amelyek számítanak utazás közben.
Legjobb összkép: GL.iNet Beryl AX GL-MT3000
Vedd ezt, ha kompakt és biztonságos utazó routert szeretnél szállodákhoz, Airbnb-khez és coworking terekhez. A GL.iNet Beryl AX tipikusan kb. $109–$119 áron fut, kb. 196g a tömege, és támogatja a Wi-Fi 6-ot, az OpenWrt-alapú firmware-t, a WireGuardot, az OpenVPN-t, a WPA3-at, az USB-s tetheringet és az Ethernet WAN-t.
Nincs benne belső akkumulátor, ezért USB-C táp kell. Egy 10 000 mAh-s power bank körülbelül 7–9 óráig képes működtetni, terheléstől függően — ez bőven elég egy vonatútra vagy egy reptéri várakozásra.
Az én utazós tesztjeimben (500 Mbps-os fiber kapcsolaton) a Beryl AX kb. 430–470Mbps Wi-Fi 6-on 2 méterről, és kb. 170–230Mbps WireGuardon keresztül hozott. Ez simán elég Zoomhoz, 4K streaminghez és felhőmentésekhez egy bérelt lakásból.
Miért számít utazásnál: lehetővé teszi, hogy saját, megbízható Wi-Fi „buborékot” hozz létre. Csatlakoztatod egyszer a laptopot, telefont, tabletet, Kindle-t és a kamerát, majd a routert a szállodai hálózatra „irányítod” — ahelyett, hogy minden eszközt újra és újra egy új, kockázatos SSID-hoz kapcsolnál.
Legjobb nehezebb remote munkához: GL.iNet Slate AX GL-AXT1800
Vedd ezt, ha hetekig dolgozol szállodákban. A Slate AX kb. $129–$149, kb. 245g a tömege, és támogatja a Wi-Fi 6-ot, a gigabites Ethernetet, az OpenVPN-t, a WireGuardot, a WPA3-at és az USB tetheringet.

A Beryl AX-nél nagyobb, de erős a portelrendezése és stabil a teljesítménye. Hasonló teszteken nálam kb. 500–600Mbps helyi Wi-Fi-átvitel és 180–250Mbps WireGuard VPN-átvitel jött ki — távolságtól és szerver-körülményektől függően.
Az akkumulátor csak külső. Egy 20 000 mAh-s power bankkal számolj kb. 14–18 óráig „könnyű” útválasztással, de kevesebb lesz, ha USB tetheringet használsz és több eszközt is táplálsz.
Miért számít utazásnál: ha Edinburgh Fringe-ben egy lakásból intézel ügyfélhívásokat, Izlandról töltöd fel a drónvideót, vagy futtatsz egy AI-fotókeresős projektet az régi utazási fotók megtalálásához használt AI-eszközökről szóló útmutatónk alapján, akkor a stabil és kontrollált hálózat jobb, mint az apartman Wi-Fi „szerencsejátéka”.
Legjobb olcsó választás: GL.iNet Mango GL-MT300N-V2
Csak alap utazáshoz vedd. A Mango tényleg pici, kb. 39g, nagyjából $29–$35 és támogatja a 2.4GHz Wi-Fi-t, a OpenWrt-alapú firmware-t, az OpenVPN-t és a WireGuardot.
Viszont a sebesség a kompromisszum. Reálisan kb. 35–70Mbps Wi-Fi sebesség várható, és a VPN teljesítmény ennél jóval alacsonyabb is lehet, gyakran kb. 10–20Mbps.
Miért számít utazásnál: e-mailhez, térképekhez, üzenetküldéshez és szállodai bejelentkező portálokhoz elég. Ha gyors videóhívás kell, nagy fájlokat töltesz, vagy hosszú strandnap után több eszköz is streamingel, inkább hagyd ki.
Legjobb mobil hotspot alternatíva: Netgear Nighthawk M6
Vedd ezt, ha olyan internet kell, ami mobilos alapról indul, és van rá kereted. A Netgear Nighthawk M6 tipikusan kb. $599–$699 áron fut függetlenként, kb. 252g a tömege, és 5G, Wi-Fi 6, Ethernet, cserélhető akkumulátor, valamint széles 6 GHz alatti sáv támogatás jellemzi.
Az üzemidő gyárilag kb. 13 óráig van megadva, de több csatlakoztatott eszközzel inkább 8–10 órára számíts. A valós sebesség teljes mértékben a helyi hálózattól függ: erős 5G területeken reális a 200–500Mbps letöltés, míg vidéki fesztiválhelyszín vagy szigeti lefedettségnél ez 30Mbps alá is eshet.
Miért számít utazásnál: Burning Manhez, road trip-ekhez, Azori-szigeteken a bálnales bázisokhoz, vagy távoli szeptemberi tartózkodásokhoz a mobilos kontroll jobb lehet, mint egy bérelt routerben bízni. A hátrány az ár és a SIM-kompatibilitás, ezért indulás előtt ellenőrizd a sávokat.
Üsd ki ezeket a routereket a következő utazás előtt
Kerüld a no-name „4G LTE WiFi router” dobozokat 45 dollár alatt, hacsak nem tudod ellenőrizni a gyártót, a firmware-forrást és a frissítési előzményeket. A „legolcsóbb” opció drágává válik, ha a gyenge pont lesz a munka laptopod és az internet között.
Kerüld a használt hotspotokat ismeretlen admin jelszóval. Egy használt routerben még mindig lehet módosított DNS-beállítás, régi firmware, vagy bekapcsolt távmenedzsment.
Kerüld azokat a routereket, amelyekhez nincs firmware letöltési oldal. Ha a gyártó nem tudja megmutatni a changelogokat, a támogatási dokumentációt és a frissítő fájlokat, ne vidd ezt az eszközt egy szállodába tele idegenekkel.
Miért számít utazásnál: nem fogod tudni a firmware integritását kényelmesen ellenőrizni, miközben egy madridi reptér érkezési csarnokában állsz, vagy 40°C-os Valenciában olvadásig izzadsz. Indulás előtt vásárolj ismert és letisztult cuccokat.
eSIM vs utazó router: melyik a biztonságosabb döntés — az utazástól függ
Sok utazónál a legbiztonságosabb „router” a telefon. Egy modern iPhone vagy Android hotspot elkerüli az ismeretlen firmware problémát, az eSIM pedig megkönnyíti, hogy már érkezéskor csatlakozz.
Írásunk idején az utazó eSIM-ek árazása nagyon eltérő. Airalo gyakran kb. $4.50–$10-ért ad 1GB-ot országtól függően, és a regionális Európa csomagok nagyjából $13–$37 sávban mozognak a felhasznált adatmennyiségtől és az érvényességtől függően. Nomad általában ugyanebben a széles sávban van, néha olcsóbb, ország-specifikus akciókkal.
Thaiföldön egy helyi turistás SIM még mindig olcsóbb lehet sok utazó eSIM-nél, néha $10–$15 alatt bőséges adatforgalommal. Viszont egy eSIM 20–40 percet megspórol a reptéri pultnál — ami akkor számít, ha épp egy vonatot, komp-átkelést vagy egy késői check-in-t próbálsz elkapni.
Miért számít utazásnál: ha csak egy laptopot kell 1 órára online tartanod, elég a telefonos megosztás. Ha 5 eszköz kell, szállodai captive portal kezeléssel, VPN útvonalazással és stabil remote munkával együtt, akkor csomagolj inkább egy megbízható utazó routert.
Az indulás előtti router-biztonsági ellenőrzőlistám
Ezt indulás előtt csináld, ne akkor, amikor megérkezel. A reptéri Wi-Fi, a fesztiválhálózatok és a bérelt routerek pont azok a helyek, ahol a kapkodás miatt rossz biztonsági döntések születnek.

- Frissíts firmware-t otthon: telepítsd a gyártó hivatalos oldaláról a legfrissebb stabil firmware-t.
- Változtasd meg az admin jelszót: legalább 16 karaktert használj, amit jelszókezelőben tárolsz.
- Kapcsold ki a távadminisztrációt: soha ne tedd az internetre kitenni a router vezérlőfelületét.
- Hozz létre utazás-specifikus SSID-t: ne használd újra az otthoni Wi-Fi nevet és jelszót.
- Kapcsold be a WPA3-at vagy a WPA2-AES-t: kerüld a régi WEP-et, TKIP-et vagy a nyílt hálózatokat.
- Használj WireGuard VPN-t: a legtöbb utazó routeren gyorsabb, mint az OpenVPN.
- Kapcsold ki az UPnP-t: otthon kényelmes, az úton felesleges.
- Pakkolj Ethernet kábelt: egy 1 méteres lapos Ethernet kábel kb. 25–35g, és sokszor megspórolja a szállodai Wi-Fi-bajokat.
Miért számít utazásnál: a legjobb biztonsági beállítás az, amit nyugodtan előkészítesz. Amint Reykjavikban megérkeztél jet-laggal, Dél-Európában izzadsz, vagy La Tomatina előtt sorban állsz, azt választod majd, ami a leggyorsabban csatlakozik.
Hogyan ellenőrizd, hogy a routered kockázatos lehet-e
Indíts a címkével. Nézd meg a tényleges modell-számot, az FCC ID-t, a CE információkat, a gyártó nevét és a firmware verzióját.
Ezután keress a gyártó támogatási oldalán. Ha nem találod a pontos modellhez a firmware letöltéseket, megjelenési dátumokat és dokumentációt, kezeld az eszközt „eldobhatóként”.
Lépj be az admin panelbe, és keresd a gyanús alapértelmezett beállításokat. Ha a távmenedzsment be van kapcsolva, a DNS szerverek ismeretlenek, vagy a firmware-hez nincs frissítő gomb, akkor állj meg — ne használd munkához vagy bankoláshoz.
Miért számít utazásnál: a routerek gyakran bérbeadókhoz, coworking terekhez, campervan cégekhez és kisebb hotelekhez tartoznak. Lehet, hogy nem tudod lecserélni a sajátjukat, de dönthetsz úgy, hogy a te VPN-protected routered vagy a telefonos hotspotod kerüljön a saját eszközeid elé.
Szállodai és Airbnb Wi-Fi: a gyakorlati felállás, amit javaslok
A legtöbb utazáshoz egy megbízható utazó routert használok, amit vagy a szállodai Wi-Fi-re, vagy Etherneten keresztül kapcsolok rá. Utána a WireGuardot visszavezetem egy megbízható VPN-szolgáltatóhoz vagy a saját otthoni szerveremhez. Az eszközeim csak a saját SSID-t látják.
Ez a felállás nem tökéletes, de csökkenti a kitettséget. A szálloda egyetlen eszközt lát, a kütyeid pedig elkerülik a random helyi peer-forgalmat, és a captive portalok is könnyebben menedzselhetők.
Miért számít utazásnál: sok augusztusi és szeptemberi szállás last-minute foglalt. Egy hangulatos szicíliai apartman, egy edinburgh-i olcsó szoba vagy egy vidéki vendégház egy azori-szigeteki marina közelében lehet gyönyörű kilátás, de nulla hálózati higiénia.
Ez egyben az a pont, ahol a fenntartható utazás tervezése átfed a technológiás tervezéssel. Ha már foglalás előtt nézed a hőt, az időjárást és a praktikus feltételeket — ahogy erről beszéltünk az arról szóló anyagunkban, hogy mit néznek az utazók most foglalás előtt — akkor a „hálózat-biztonságot” is tedd ugyanabba az indulás előtti checklistbe.
Mit várj a következő lépésektől?
Számíts ilyen jellegű firmware-kutatásokra. A routerek, hotspotok, dashcam-ek, okos zárak, mini PC-k és utazós kütyük mind ugyanannak a supply-chain problémának a részét képezik: olcsó hardver, újrahasznált szoftver és gyenge hosszú távú támogatás.
Ez nem jelenti azt, hogy minden kínai gyártású router veszélyes. Azt jelenti, hogy az utazóknak ne kizárólag az ár alapján kellene „rejtély” hálózati eszközöket venni — különösen akkor, ha azok fogják kezelni a munkahelyi belépéseidet, a bankolást, az útlevélszkeneket és a felhőmentéseket.
Miért számít utazásnál: az út „összenyomja” a kockázatot. Több ismeretlen hálózatot használsz, több értékes személyes adatot viszel, és kevesebb időd lesz kijavítani, ha valami félremegy.
Utazói ítélet: bízható vásárlás, gyakori tether, rejtély firmware kerülése
A VulnCheck megállapításai hasznos figyelmeztetések az utazóknak: a táskád routere a biztonsági setup része, nem csak egy kényelmi kütyü. Ha nem tudod azonosítani a firmware-t, a frissítési forrást és a gyártót, ne bízd rá a kényes utazási forgalmat.
Vásárold meg a GL.iNet Beryl AX-et a legtöbb utazáshoz. Könnyű, kb. 196g, elég gyors remote munkához, árban többnyire $109 körül mozog, és olyan firmware-re épül, amit a power userek tényleg átnéznek és frissítenek.
Vásárold meg a Slate AX-et, ha több portot és erősebb szállodai teljesítményt szeretnél. Kerüld az ismeretlen márkájú, 45 dollár alatti routereket, különösen a white-label 4G modelleket, amelyeknek nincs firmware-története.
Solo városi kiruccanásokhoz az eSIM plusz telefon hotspot egyszerűbb és biztonságosabb. Hosszabb szeptemberi tartózkodásokhoz, családi utazásokhoz, fesztiváltáborokhoz vagy digitális nomád munkához még mindig megéri becsomagolni egy megbízható utazó routert — csak győződj meg róla, hogy nem a táskádban a leggyengébb eszköz.
Frequently Asked Questions
Mely kínai routerekben találtak megfigyelő beültetéseket?
A VulnCheck kutatói három rejtett, hátsó ajtó-szerű beültetésről számoltak be a Shenzhen Zhibotong Electronics routereihez köthető firmware-ekben. Mivel ez a gyártó világszerte látja el eszközökkel és white-label hardverekkel az ügyfeleket, az utazóknak az exact modell-számokat és a firmware-forrásokat érdemes ellenőrizniük — nem csak a bolti márkanév alapján dönteniük.
Biztonságos a utazó routerek használata szállodákban?
Igen, ha megbízható modellt használsz, ami aktuális firmware-rel fut, erős admin jelszóval és VPN-támogatással rendelkezik. A GL.iNet Beryl AX kb. $109-ba kerül, kb. 196g, és jó körülmények között WireGuardon keresztül képes a szállodai Wi-Fi-t útvonalazni nagyjából 170–230Mbps-mal.
Biztonságosabb az eSIM, mint egy hordozható Wi-Fi router?
Egy vagy két eszköznél az eSIM plusz telefon hotspot gyakran biztonságosabb, mert elkerülöd az ismeretlen router firmware problémáját. A kompromisszum az akkumulátor: a hotspot „nehéz” használata 4–6 óra alatt le tudja meríteni a telefont, míg egy dedikált hotspot, például a Netgear Nighthawk M6 valós használatban kb. 8–10 óráig bírja.
Mit csináljak, mielőtt routert viszek külföldre?
Frissítsd a firmware-t, cseréld az admin jelszót, kapcsold ki a távmenedzsmentet, engedélyezd a WPA3-at vagy a WPA2-AES-t, és indulás előtt állítsd be a WireGuardot. Csomagolj még egy kb. 25–35g-os 1 méteres Ethernet kábelt is, mert a szállodai Ethernet gyakran gyorsabb és stabilabb, mint a zsúfolt Wi-Fi.




