大陸製Zbtlink路由器藏後門,全球10萬台恐受影響。(示意圖/達志影像/shutterstock)
美國網路安全公司VulnCheck的研究人員8月5日稱,全球銷售的20多款中國製造路由器預裝後門程式,可能讓外部人員接管路由器,並入侵同一網路中的其他設備。
據路透報導,VulnCheck首席技術官貝恩斯(Jacob Baines)發現這一後門,並將它命名為「Endlessdoors」(無盡之門)。受影響的路由器由中國廠商Zbtlink生產,以Zbtlink和Wiflyer品牌在全球銷售。目前,Zbtlink尚未回應置評請求。
貝恩斯估計,全球至少已部署10萬台這類路由器,但無法確定具體分佈,也不清楚有多少正在美國使用。該後門每隔35秒就會自動連接一個特定IP位址及在中國註冊的功能變數名稱。控制這些功能變數名稱的人可接管路由器,並進一步進入同一網路中的其他設備。
貝恩斯指出,大多數將這類路由器用於小型企業或家庭辦公的消費者,可能完全不知道設備存在這類風險。若將它放在大學實驗室裡,就等於直接邀請對方進入實驗室,讓他們在網路中隨意遊走。這種能力可能造成毀滅性後果。
報導稱,這一發現加劇西方對中國製造網路設備安全風險的擔憂。西方國家政府多年來警告,與中國有關聯的駭客可能利用這類設備入侵網路並發動攻擊。中國方面一貫否認參與或支援任何形式的非法網路攻擊活動。
此前,美國聯邦通訊委員會(FCC)就於今年3月以國家安全為由,宣布禁止進口新款外國製造的消費級路由器,但隨後豁免了多家非中國企業。德克薩斯州政府今年2月也起訴TP-Link,指控這家從中國企業分拆、總部位於加州的路由器製造商允許中國訪問美國消費者的設備。
2026/08/06 12:22
轉載自中時新聞網: https://www.chinatimes.com/realtimenews/20260806002249-260410






