【新唐人北京时间2026年08月06日讯】美国网络安全公司VulnCheck的研究人员最近表示,全球销售的20多款中国制造路由器预装后门程序,可能让外部人员接管路由器,并入侵同一网络中的其它设备。该后门程序每35秒会自动与一个特定的IP地址和一个在中国注册的域名通信。
发现该后门的是VulnCheck公司首席技术官贝恩斯(Jacob Baines),他在8月5日发表的博客文章中说,这个后门是首次被发现,研究人员已将其命名为“无限后门”(Endlessdoors)。
受影响的路由器由中国厂商智博通电子(Zbtlink)生产,以Zbtlink和Wiflyer品牌在全球销售。
目前,Zbtlink公司尚未对此事作出回应。
贝恩斯估计,全球至少已部署10万台这类路由器,但无法确定具体分布,也不清楚有多少正在美国使用。
贝恩斯在公司网站发文说,这个后门程序每35秒就会自动连接一个特定IP地址及在中国注册的域名。控制这些域名的人可接管路由器,并进一步进入同一网络中的其它设备。
贝恩斯表示,大多数人订购这类路由器是用于小型企业或家庭办公,这类用户可能完全不知道路由器设备存在这类风险。
他说,“如果我把它放在大学实验室里,就等于直接邀请对方进入实验室,让他们在网络中随意游走。这种能力可能造成毁灭性后果。”
贝恩斯表示,这些路由器的漏洞是不可修补的,因为这涉及到供应商产品中的一个组件,从一开始就被设计进入。
他解释说,按照行业规范,应当通知供应商漏洞,并给他们时间来修复缺陷,但他们这次没办法照此操作。
贝恩斯表示,“这不是解析器中的内存损坏漏洞,而是供应商产品中的一个组件,由供应商自己的初始化(init)脚本在开机时启动,并已出现在二十多种型号、多年的镜像版本中。因此,没有补丁可用。”
报导称,这一发现加剧西方对中国制造网络设备安全风险的担忧。西方国家政府多年来警告,与中共有关联的黑客可能利用这类设备入侵网络并发动攻击。
美国联邦通信委员会(FCC)今年3月以国家安全为由,宣布禁止进口新款外国制造的消费级路由器,但随后豁免了多家非中国企业。
德州政府今年2月也起诉TP-Link,指控这家从中国企业分拆、总部位于加州的路由器制造商允许北京访问美国消费者的设备。TP-Link否认相关指控。
(责任编辑:文彬)









