【禁闻】中国20款路由器藏后门 35秒“送中”1次

【新唐人北京时间2026年08月08日讯】美国资安公司VulnCheck日前揭露,中国深圳网通设备制造商“智博通电子”(Zbtlink)至少20款路由器内藏“后门”程式,每35秒就会自动连线至特定IP位址及中国注册网域。加拿大政府已发布资安警讯,提醒相关设备存在遭远端控制风险。

8月6日,深圳“智博通电子”(Zbtlink)暂停销售一批路由器,并将受影响软体从官网下架。研究发现,“智博通”至少20款路由器内藏“后门”程式,每35秒便会自动连线到特定IP位址及中国注册网域,一旦相关网域遭到控制或挟持,攻击者就可能接管路由器,入侵同一网络中的其它设备。

美国VulnCheck公司技术长班兹(Jacob Baines)将这个后门命名为“无尽之门”(Endlessdoors),估计至少已经部署在全球10万台设备上。更严重的是,这个漏洞无法通过更新来修补,因为它是厂商在产品设计中预留的功能,由开机初始化程式启动,横跨20多款机型及多年韧体版本。

面对外界质疑,智博通表示,相关程式只是“售后技术支援工具”。但班兹质疑,厂商并未说明,为何要刻意隐蔽名称,又为何采用容易遭挟持的不安全设计。

专家指出,这其实就是厂商在产品设计阶段预留的远端控制功能。由于路由器24小时运作、不易察觉,危害远高于一般软体漏洞。

马克指出,实际上这就属于预留的安全后门,而路由器的后门危害更大。

军事频道“马克时空”主持人马克:“中共的所有的网络厂商,他们都会采取这种方式。路由器的背后相当于是整个的区域网络。它一旦被植入后门的话,它就可能让攻击者能够占领整个网络的交通枢纽,包括在路由器连接的所有的装置,像电脑,手机还有硬盘,还有智能家电等等都会被路由器背后的入侵者控制。”

马克指出,骇客还可透过后门发动中间人攻击(MITM)、DNS劫持、把流量重新导向恶意网站,甚至把区域网络内的设备变成攻击跳板。

班兹表示,目前全球已部署的相关设备仍面临遭恶意接管的风险,使用者最有效的防范方式,就是将设备自网络移除,并密切监控入侵迹象。

台湾国防安全研究院研究员沈明室:“中国进口的产品会预留后门程式,尤其中国在出口各项产品里面,经常都会在一些软硬体里面设置这样的功能。”

针对厂商辩称只是售后维护工具,台湾国防安全研究院研究员沈明室认为,如果程式刻意隐藏,直到曝光后才对外说明,背后都有窃取机密或远端控制的意图。

沈明室:“这个后门程式,第一个它是定时的或者定点的传输,它本身收集的资料;第二个,它都是隐藏或者埋伏在软体里面,在特定的时间点它就会启动,然后把软体里面或者是设备运作的所有资料传输到中国。”

这项后门漏洞曝光后,加拿大政府6日已针对相关漏洞发布安全警讯。

沈明室:“世界各国本来就对中国的网络安全或者是可能植入病毒或者是后门程式,早就有防范了。这个事件只不过就是让加拿大更警觉。面对中国这个问题,必须各国一起合作,然后共同防范或者相互通报,或者是揭露,甚至于制裁中共,才能达到效果。”

事实上,美国早已对中国的两大通信巨头华为、中兴发布禁制令,要求电信商将相关设备从网络中彻底拆除,政府机关也全面禁用TP-Link路由器。

马克:“欧洲和加拿大动作比较慢一些。没有美国的这么快。而且,他们出于跟中国的比较强的经贸关系。他们对中国的网络产品的限制就会比较谨慎,或者是比较迟缓。那么关于这方面资安的问题,当然各个国家都在重视。”

美国德州政府今年2月已起诉TP-Link,指控其允许北京存取美国消费者设备。3月份,美国联邦通信委员会(FCC)则以国家安全为由,禁止进口新款外国制造的消费级路由器。

编辑/采访/李韵 后制/高玉

相关文章
评论
抱歉,评论功能暂时关闭!