首頁 中國 政治

網安公司:中國產Zbtlink路由器存後門

Wi-Fi路由器示意圖。(Shutterstock)
Wi-Fi路由器示意圖。(Shutterstock)

【記者林燕/報導】美國網路安全公司VulnCheck近日揭露,中國深圳智博通電子生產、以Zbtlink品牌販售的20多款路由器,被發現內建名為「Endlessdoors(無盡後門)」的後門程式。研究指出,該程式每35秒就會自動連線到特定IP位址及中國註冊的網域,恐讓未經授權者遠端控制設備,甚至存取同一網路中的其他裝置,對企業及家庭用戶造成資安風險。

VulnCheck技術長班茲(Jacob Baines)表示,這是研究團隊首次發現這個後門程式。受影響產品主要集中於Zbtlink與Wiflyer兩個品牌,而智博通生產的路由器銷售至全球各地。研究團隊估計,目前全球至少有10萬台問題路由器仍在運作,但無法確認實際分布位置。

其他代工品牌 恐也受影響

研究人員指出,只要攻擊者掌控與後門連線的網域,就可能取得路由器控制權,進一步存取同一網路中的其他設備。班茲表示,這類產品多用於小型企業或居家辦公,一般使用者很可能不知道,設備出廠時就已內建後門連線功能,一旦遭利用,攻擊者便可在整個網路中自由活動。

此外,智博通也提供代工服務。研究人員警告,若其他品牌採用與智博通相同的硬體與韌體,也可能存在相同後門,因此受影響產品恐不只Zbtlink與Wiflyer兩個品牌。目前智博通尚未回應相關指控。

研究:漏洞無法修補

班茲表示,研究團隊認為這並非一般軟體漏洞,而是供應商在產品設計階段就植入的後門程式,因此無法透過韌體更新修補。由於後門會在設備開機時由初始化程式自動啟動,且已存在於20多款機型、多個版本的韌體中,這意味著目前沒有可用的修補程式。

研究團隊指出,依照資安界慣例,通常會先通知廠商修補漏洞後再公開,但這次研究團隊認為若事先通知,對設備使用者幫助有限,因此決定直接揭露研究結果。

這項發現再次引發外界對中國製網路設備資安風險的關注。研究人員建議,民眾及企業應選購可信賴品牌的路由器,不要寄望只靠更新韌體或修補程式就能消除風險,若設備本身存在設計層級的後門,更換設備才是較安全的做法。◇