新聞 > 軍政 > 正文

小心!它每35秒自動與特定IP位址和在中國註冊的域名通信

—網安公司:中國產Zbtlink路由器存後門

美國研究人員表示,中國深圳智博通電子(Zbtlink)公司生產的超過20種路由器都有預裝後門。該後門程序每35秒會自動與一個特定的IP位址和一個在中國註冊的域名通信。

每35秒自動與特定IP位址和在中國註冊的域名通信

Wi-Fi路由器示意圖。(Shutterstock)2026-08-0523:18

美國研究人員表示,中國深圳智博通電子(Zbtlink)公司生產的超過20種路由器都有預裝後門。該後門程序每35秒會自動與一個特定的IP位址和一個在中國註冊的域名通信。

發現該後門的網絡安全公司VulnCheck位於馬薩諸塞州。其首席技術官雅各布‧貝恩斯(Jacob Baines)在周三(8月5日)發表的博客文章中說,這個後門是首次被發現,研究人員已將其命名為「無限後門」(Endlessdoors)。

它存在於智博通電子生產和銷售的多種型號的路由器中,主要集中在Zbtlink和Wiflyer兩個品牌。據悉,智博通電子生產的路由器在全球均有銷售。

Zbtlink公司未對此事作出回應。

貝恩斯估計,全球至少有10萬台此類問題路由器在運作,而且無法確切指出它們的部署地點,也無法確定有多少台在美國處於活躍狀態。

研究人員發現的這個後門程序每35秒會自動與一個特定的IP位址和一個在中國註冊的域名通信。貝恩斯指出,控制這些域名的人可以控制路由器,並有可能利用它訪問同一網絡上的其它設備。

貝恩斯表示,大多數人訂購這款路由器是用於小型企業或家庭辦公室,這類用戶可能根本不知道路由器會自動允許這種後門訪問。

「如果我把它放在我的實驗室里,放在我大學的實驗室里,你就相當於直接邀請他們進入你的實驗室,他們可以隨意在網絡中漫遊。」貝恩斯說,「這種能力具有毀滅性。」

因智博通提供代工其它路由器也可能被污染

此外,智博通電子也提供代工業務,如果其它品牌的路由器,用的是智博通電子的同一套硬件加固件,那很可能也帶有同樣的植入物。

大紀元無法確定該後門程序存在的原因、用途以及是否曾被濫用。

後門從一開始就被植入漏洞不可修補

貝恩斯表示,他們認為這些路由器的漏洞是不可修補的,因為這涉及到供應商產品中的一個組件,從一開始就被設計進入。

他解釋說,按照行業規範,應當通知供應商漏洞,並給他們時間來修復缺陷,但他們這次沒辦法照此操作。

「協調披露的目的是給供應商時間修復缺陷。它假設供應商並非有意造成這種行為。但這個假設在本案中並不成立。」文章寫道。

「這不是解析器中的內存損壞漏洞,而是供應商產品中的一個組件,由供應商自己的初始化(init)腳本在開機時啟動,並已出現在二十多種型號、多年的鏡像版本中。因此,沒有補丁可用。」貝恩斯說。

貝恩斯表示,他們選擇直接披露這次事件是為了避免打草驚蛇。「向供應商通報發現的他們的漏洞,對設備所有者沒有任何好處,只會向運營該基礎設施的人員發出一個警告。」他寫道。

研究人員建議,購買值得信賴的路由器設備,不要指望靠打補丁來避免網絡攻擊風險。

加劇西方對中國產網絡設備的安全擔憂

這一後門發現加劇了西方國家對中國製造網絡設備所帶來網絡安全風險的擔憂。多年來,西方各國政府一直警告黑客會利用此類設備,而美國監管機構今年也採取行動限制進口外國製造的路由器。

3月,美國聯邦通信委員會(FCC)宣佈,出於國家安全考慮,將禁止進口外國製造的新型消費級路由器,但隨後該機構豁免了許多非中國公司的產品。

2月,德州起訴了總部位於加利福尼亞州的路由器製造商TP-Link(該公司由一家中國公司分拆而來),指控該公司允許北京訪問美國消費者的設備,TP-Link對此指控予以否認。

責任編輯: 方尋  來源:大紀元 轉載請註明作者、出處並保持完整。

本文網址:https://hk.aboluowang.com/2026/0806/2417267.html