中國20多款路由器藏後門 再傳間諜軟體監控逾13國

【新唐人北京時間2026年08月07日訊】中國路由器廠商、深圳智博通電子Zbtlink Electronics)在全球銷售的至少20多款路由器產品,被發現藏有可遠端控制設備的「後門」。此外,由中國開發的間諜軟體平台LightSpy已升級為全面監控工具,已超過13國使用。

8月6日,智博通官網發布公告,聲稱已檢測到部分路由器韌體版本存在資安漏洞,受影響的韌體版本已暫時從下載管道下架。

據路透社8月5日報導,網絡安全公司VulnCheck研究人員5日表示,全球銷售的20多款中國製路由器都帶有後門,可能讓外部人士取得存取權,並進一步連接網路上的其他裝置。

發現該後門的VulnCheck首席技術官貝恩斯(Jacob Baines)表示,這個此前未被揭露的後門,被研究人員命名為「無限後門」(Endlessdoors),存在於智博通生產和銷售的多種型號的路由器中,主要集中在Zbtlink和Wiflyer兩個品牌。

貝恩斯估計,全球至少部署10萬台此類路由器,但他表示,目前無法確定這些設備的確切所在位置,也無法確定美國境內有多少台在運作。

貝恩斯在公司網站發文表示,該後門每35秒會自動連線至特定IP位址與註冊於中國的網域;任何掌控或挾持這些網域的人,都能輕易接管路由器,並可能藉此存取同一網路上的其它設備。

貝恩斯向路透社表示,部署在全球各地的這些路由器,目前仍面臨透過該後門遭惡意接管的風險。用戶唯一的防範之道,就是將這些設備從網路中移除,並密切監控是否有遭入侵的跡象。

路由器被指藏有「後門」,智博通對此辯稱,該程式純粹是售後遠程技術支援工具,僅在「客戶明確要求和授權的情況下」使用,用於協助故障排除和配置,絕非用於「未經授權」的訪問。

貝恩斯表示,智博通的解釋並未釐清兩大疑點,即為何該工具要使用刻意隱蔽、難以察覺的名稱?以及為何該公司要採用容易遭挾持的不安全建置方式?

路透社報導,這項發現加劇了西方對中國製造網路設備網路安全風險的擔憂。

西方政府近年多次警告,中國駭客會濫用小型辦公室的路由器及其它網路設備,藉此滲透網路系統,作為後續入侵或網路間諜活動的跳板。

另據網絡安全公司Arctic Wolf Networks的最新研究報告指,一款由中國開發的數位間諜軟體已經進化為全面監控工具,使用範圍擴展至超過13國。

據彭博社報導,Arctic Wolf表示,偵測到名為LightSpy的惡意軟體平台。使用者可透過向該公司付費,竊取受害者的個資,包括極為精確的定位資料、錄音、聊天記錄、相機影像及螢幕錄製內容等。這項技術甚至還能徹底清除受害者的個人裝置資料。

該平台具有收費方案、計費系統和品牌識別等商業化架構,還提供體驗服務。目前尚無法得知LightSpy背後主使者身分,但與中共國家級駭客存在關聯。LightSpy的客戶遍及全中國,包含企業、政府機關、軍事組織以及教育機構。

Arctic Wolf表示,目前正就此事與美國國土安全部討論,並會將調查結果呈交給美國聯邦調查局(FBI)

(責任編輯:唐正)

推薦閱讀:
相關文章
評論
抱歉,評論功能暫時關閉!