
根據美國研究人員的說法,中國深圳智博通電子公司所生產的超過20種路由器均內建後門。該後門每35秒便會與一個特定的IP地址和一個在中國註冊的域名進行通訊。
VulnCheck網路安全公司位於馬薩諸塞州,他們發現這個後門並首次將其命名為「無限後門(Endlessdoors)」。該後門存在於智博通電子旗下的路由器多個型號中,主要集中在Zbtlink和Wiflyer兩個品牌。報導指出,智博通電子生產的路由器全球銷售。
首席技術官雅各布‧貝恩斯(Jacob Baines)估計,全球至少有10萬台受影響的路由器在運作,但無法確認其部署地點及在美國的使用情況。
路由器後門每35秒便會與特定中國IP地址和域名通訊。貝恩斯指出,控制這些域名的人可以掌控路由器,進而可能使用它來存取同一網絡上的其他設備。
研究發現指出,智博通電子也提供代工業務,使得其他品牌使用相同硬體和韌體,可能同樣受到後門影響。然而,該後門存在的原因、用途和是否被濫用並不清楚。
貝恩斯表示無法修復這些路由器的漏洞,因為這牽涉到供應商產品中的一個組件,一旦設計完成即已存在。他們選擇直接披露此事件,以避免後續問題,並建議選購可信賴的路由器設備,而非依賴補丁來防範網路攻擊風險。
這次後門發現加劇了西方國家對中國製造網絡設備帶來的安全風險擔憂。多年來,各國政府警告黑客可能利用此類設備,美國監管機構今年已採取行動,限制進口外國製造的路由器。
為了國家安全考量,美國聯邦通信委員會早在3月宣布禁止進口外國製造的新型消費級路由器。另外,德州在2月控告總部位於加利福尼亞州的路由器製造商TP-Link,指控其允許北京訪問美國消費者的設備。TP-Link對此否認。這些舉措反映出國際社會對網絡安全問題的重視。


