【新唐人北京時間2026年08月06日訊】美國網絡安全公司VulnCheck的研究人員最近表示,全球銷售的20多款中國製造路由器預裝後門程序,可能讓外部人員接管路由器,並入侵同一網絡中的其它設備。該後門程序每35秒會自動與一個特定的IP地址和一個在中國註冊的域名通信。
發現該後門的是VulnCheck公司首席技術官貝恩斯(Jacob Baines),他在8月5日發表的博客文章中說,這個後門是首次被發現,研究人員已將其命名為「無限後門」(Endlessdoors)。
受影響的路由器由中國廠商智博通電子(Zbtlink)生產,以Zbtlink和Wiflyer品牌在全球銷售。
目前,Zbtlink公司尚未對此事作出回應。
貝恩斯估計,全球至少已部署10萬台這類路由器,但無法確定具體分布,也不清楚有多少正在美國使用。
貝恩斯在公司網站發文說,這個後門程序每35秒就會自動連接一個特定IP地址及在中國註冊的域名。控制這些域名的人可接管路由器,並進一步進入同一網絡中的其它設備。
貝恩斯表示,大多數人訂購這類路由器是用於小型企業或家庭辦公,這類用戶可能完全不知道路由器設備存在這類風險。
他說,「如果我把它放在大學實驗室裡,就等於直接邀請對方進入實驗室,讓他們在網絡中隨意遊走。這種能力可能造成毀滅性後果。」
貝恩斯表示,這些路由器的漏洞是不可修補的,因為這涉及到供應商產品中的一個組件,從一開始就被設計進入。
他解釋說,按照行業規範,應當通知供應商漏洞,並給他們時間來修復缺陷,但他們這次沒辦法照此操作。
貝恩斯表示,「這不是解析器中的內存損壞漏洞,而是供應商產品中的一個組件,由供應商自己的初始化(init)腳本在開機時啟動,並已出現在二十多種型號、多年的鏡像版本中。因此,沒有補丁可用。」
報導稱,這一發現加劇西方對中國製造網絡設備安全風險的擔憂。西方國家政府多年來警告,與中共有關聯的黑客可能利用這類設備入侵網絡並發動攻擊。
美國聯邦通信委員會(FCC)今年3月以國家安全為由,宣布禁止進口新款外國製造的消費級路由器,但隨後豁免了多家非中國企業。
德州政府今年2月也起訴TP-Link,指控這家從中國企業分拆、總部位於加州的路由器製造商允許北京訪問美國消費者的設備。TP-Link否認相關指控。
(責任編輯:文彬)