每35秒“送中”1次!中国路由器“藏后门”
网络安全公司VulnCheck研究人员5日证实,全球贩售的20多款中国制路由器均预先植入后门程式,可能让外部人士接管路由器、进一步入侵同一网络中的其他装置。
路透报道,VulnCheck技术长贝恩斯(Jacob Baines)发现了上述后门漏洞,并将其命名为“Endlessdoors”(无尽之门)。受影响的路由器由中国厂商Zbtlink生产,并以Zbtlink及Wiflyer品牌在全球销售。
截至目前,Zbtlink仍未回应路透置评请求。
贝恩斯在公司网站发文指出,这项后门程式每35秒便会自动连线至1组特定IP位址及1个在中国注册的网域名称。掌控这些网域的人可借此接管路由器,并利用其入侵同一网络中的其他设备。
他表示,多数使用这类路由器的小型企业或居家办公使用者,很可能完全不知道设备存在这项风险。“如果我把它放进一间大学实验室,就等于直接邀请对方进入实验室,让他们能在网络中自由活动。”
贝恩斯直言,“这种能力可能造成毁灭性的后果。”
报道指出,这项发现进一步加深西方国家对中国制网络设备安全风险的疑虑。西方各国政府多年来一直警告,与中国有关的黑客可能利用此类设备渗透网络并发动攻击;北京则一贯否认参与或支持任何形式的非法网络攻击行动。
美国联邦通信委员会(FCC)今年3月以国家安全为由,宣布禁止进口新款外国制消费级路由器。此外,美国德州政府今年2月也起诉TP-Link,指控这家具中国背景的路由器制造商,允许北京存取美国消费者的设备。TP-Link否认相关指控。

研究人员5日证实,全球贩售的20多款中国制路由器遭预先植入后门程式。(路透资料照)