【新唐人北京時間2026年08月08日訊】美國資安公司VulnCheck日前揭露,中國深圳網通設備製造商「智博通電子」(Zbtlink)至少20款路由器內藏「後門」程式,每35秒就會自動連線至特定IP位址及中國註冊網域。加拿大政府已發布資安警訊,提醒相關設備存在遭遠端控制風險。
8月6日,深圳「智博通電子」(Zbtlink)暫停銷售一批路由器,並將受影響軟體從官網下架。研究發現,「智博通」至少20款路由器內藏「後門」程式,每35秒便會自動連線到特定IP位址及中國註冊網域,一旦相關網域遭到控制或挾持,攻擊者就可能接管路由器,入侵同一網絡中的其它設備。
美國VulnCheck公司技術長班茲(Jacob Baines)將這個後門命名為「無盡之門」(Endlessdoors),估計至少已經部署在全球10萬台設備上。更嚴重的是,這個漏洞無法通過更新來修補,因為它是廠商在產品設計中預留的功能,由開機初始化程式啟動,橫跨20多款機型及多年韌體版本。
面對外界質疑,智博通表示,相關程式只是「售後技術支援工具」。但班茲質疑,廠商並未說明,為何要刻意隱蔽名稱,又為何採用容易遭挾持的不安全設計。
專家指出,這其實就是廠商在產品設計階段預留的遠端控制功能。由於路由器24小時運作、不易察覺,危害遠高於一般軟體漏洞。
馬克指出,實際上這就屬於預留的安全後門,而路由器的後門危害更大。
軍事頻道「馬克時空」主持人馬克:「中共的所有的網絡廠商,他們都會採取這種方式。路由器的背後相當於是整個的區域網絡。它一旦被植入後門的話,它就可能讓攻擊者能夠占領整個網絡的交通樞紐,包括在路由器連接的所有的裝置,像電腦,手機還有硬盤,還有智能家電等等都會被路由器背後的入侵者控制。」
馬克指出,駭客還可透過後門發動中間人攻擊(MITM)、DNS劫持、把流量重新導向惡意網站,甚至把區域網絡內的設備變成攻擊跳板。
班茲表示,目前全球已部署的相關設備仍面臨遭惡意接管的風險,使用者最有效的防範方式,就是將設備自網絡移除,並密切監控入侵跡象。
台灣國防安全研究院研究員沈明室:「中國進口的產品會預留後門程式,尤其中國在出口各項產品裡面,經常都會在一些軟硬體裡面設置這樣的功能。」
針對廠商辯稱只是售後維護工具,台灣國防安全研究院研究員沈明室認為,如果程式刻意隱藏,直到曝光後才對外說明,背後都有竊取機密或遠端控制的意圖。
沈明室:「這個後門程式,第一個它是定時的或者定點的傳輸,它本身收集的資料;第二個,它都是隱藏或者埋伏在軟體裡面,在特定的時間點它就會啟動,然後把軟體裡面或者是設備運作的所有資料傳輸到中國。」
這項後門漏洞曝光後,加拿大政府6日已針對相關漏洞發布安全警訊。
沈明室:「世界各國本來就對中國的網絡安全或者是可能植入病毒或者是後門程式,早就有防範了。這個事件只不過就是讓加拿大更警覺。面對中國這個問題,必須各國一起合作,然後共同防範或者相互通報,或者是揭露,甚至於制裁中共,才能達到效果。」
事實上,美國早已對中國的兩大通信巨頭華為、中興發布禁制令,要求電信商將相關設備從網絡中徹底拆除,政府機關也全面禁用TP-Link路由器。
馬克:「歐洲和加拿大動作比較慢一些。沒有美國的這麼快。而且,他們出於跟中國的比較強的經貿關係。他們對中國的網絡產品的限制就會比較謹慎,或者是比較遲緩。那麼關於這方面資安的問題,當然各個國家都在重視。」
美國德州政府今年2月已起訴TP-Link,指控其允許北京存取美國消費者設備。3月份,美國聯邦通信委員會(FCC)則以國家安全為由,禁止進口新款外國製造的消費級路由器。
編輯/採訪/李韻 後製/高玉
























