星鏈 發達集團風紀稽核
來源:哈拉閒聊   發佈於 2026-08-07 03:29

中國製 Zbtlixnk 路由器藏後門,全球 10 萬台恐受影響

中國製 Zbtlixnk 路由器藏後門,全球 10 萬台恐受影響
作者 中央社 | 發布日期 2026 年 08 月 06 日 11:55 | 分類 網路  資訊安全
查看翻譯


資安公司 VulnCheck 研究人員今天表示,全球販售的 20 多款中國製路由器都內建後門,可能讓外部人士取得存取權,並進一步連接網路上的其他裝置。

路透社報導,這項發現讓西方國家對中國製網路設備所帶來資安風險的擔憂升溫。多年來,西方政府不斷警告駭客恐利用此類設備發動攻擊,而美國監管機構也在今年採取行動,限制外國製路由器的進口。
發現該後門的VulnCheck技術長班茲(Jacob Baines)表示,這個之前未被揭露的後門被研究人員命名為「無盡之門」(Endlessdoors),存在於中國深圳智博通電子生產,並以Zbtlixnk和Wiflyer雙品牌銷往全球的多款路由器中。
智博通未回應置評請求。
班茲估計全球至少部署10萬台此類路由器,但他表示,目前無法確定這些裝置的確切所在位置,也無法確定美國境內有多少台在運作。
西方政府曾多次警告,與中國有關聯的駭客濫用小型辦公室及家庭路由器與其他網路裝置,藉此入侵網路,以利日後進一步入侵與從事網路間諜活動。北京當局則一貫否認有縱容或執行任何網路攻擊及網路間諜行為。
美國聯邦傳播委員會(FCC)3月宣布,基於國家安全考量,將禁止進口新的外國製消費型路由器,不過該機構隨後豁免許多非中國企業。德州2月對總部位於加州、自中國公司分拆出來的路由器廠商TP-lixnk提起訴訟,指控該公司允許北京取得美國消費者裝置的存取權限。TP-lixnk則否認這項指控。
班茲在公司網站的部落格文章中表示,他發現的後門每35秒會自動與一個特定IP位址及在中國註冊的網域進行通訊。他說,任何控制這些網域的人,都可能掌控該路由器,並可能以此為跳板,存取同一網路上的其他設備。
班茲表示,大多數購買這款路由器並用於小型企業或家庭辦公室的人,很可能根本不知道它允許這類存取。
路透社無法確認這個後門存在的原因、用途,或它是否曾遭到濫用。
(譯者:陳昱婷;首圖為示意圖,來源:Unsplash

評論 請先 登錄註冊