【新唐人北京时间2026年08月07日讯】中国路由器厂商、深圳智博通电子(Zbtlink Electronics)在全球销售的至少20多款路由器产品,被发现藏有可远端控制设备的“后门”。此外,由中国开发的间谍软体平台LightSpy已升级为全面监控工具,已超过13国使用。
8月6日,智博通官网发布公告,声称已检测到部分路由器韧体版本存在资安漏洞,受影响的韧体版本已暂时从下载管道下架。
据路透社8月5日报导,网络安全公司VulnCheck研究人员5日表示,全球销售的20多款中国制路由器都带有后门,可能让外部人士取得存取权,并进一步连接网路上的其他装置。
发现该后门的VulnCheck首席技术官贝恩斯(Jacob Baines)表示,这个此前未被揭露的后门,被研究人员命名为“无限后门”(Endlessdoors),存在于智博通生产和销售的多种型号的路由器中,主要集中在Zbtlink和Wiflyer两个品牌。
贝恩斯估计,全球至少部署10万台此类路由器,但他表示,目前无法确定这些设备的确切所在位置,也无法确定美国境内有多少台在运作。
贝恩斯在公司网站发文表示,该后门每35秒会自动连线至特定IP位址与注册于中国的网域;任何掌控或挟持这些网域的人,都能轻易接管路由器,并可能借此存取同一网路上的其它设备。
贝恩斯向路透社表示,部署在全球各地的这些路由器,目前仍面临透过该后门遭恶意接管的风险。用户唯一的防范之道,就是将这些设备从网路中移除,并密切监控是否有遭入侵的迹象。
路由器被指藏有“后门”,智博通对此辩称,该程式纯粹是售后远程技术支援工具,仅在“客户明确要求和授权的情况下”使用,用于协助故障排除和配置,绝非用于“未经授权”的访问。
贝恩斯表示,智博通的解释并未厘清两大疑点,即为何该工具要使用刻意隐蔽、难以察觉的名称?以及为何该公司要采用容易遭挟持的不安全建置方式?
路透社报导,这项发现加剧了西方对中国制造网路设备网路安全风险的担忧。
西方政府近年多次警告,中国骇客会滥用小型办公室的路由器及其它网路设备,借此渗透网路系统,作为后续入侵或网路间谍活动的跳板。
另据网络安全公司Arctic Wolf Networks的最新研究报告指,一款由中国开发的数位间谍软体已经进化为全面监控工具,使用范围扩展至超过13国。
据彭博社报导,Arctic Wolf表示,侦测到名为LightSpy的恶意软体平台。使用者可透过向该公司付费,窃取受害者的个资,包括极为精确的定位资料、录音、聊天记录、相机影像及萤幕录制内容等。这项技术甚至还能彻底清除受害者的个人装置资料。
该平台具有收费方案、计费系统和品牌识别等商业化架构,还提供体验服务。目前尚无法得知LightSpy背后主使者身份,但与中共国家级骇客存在关联。LightSpy的客户遍及全中国,包含企业、政府机关、军事组织以及教育机构。
Arctic Wolf表示,目前正就此事与美国国土安全部讨论,并会将调查结果呈交给美国联邦调查局(FBI)
(责任编辑:唐正)









