網路安全公司發現,中國深圳電子公司「智博通」(Zbtlink)旗下20多款路由器均內建「後門」,可讓外部人員入侵經路由器連網的裝置,甚至還能入侵同一網絡中的其他設備。這項發現讓外界更加擔憂中國製網路設備的資安風險。
網路安全公司VulnCheck週三(8/5)在公司部落格宣布發現這項安全漏洞。研究人員將此漏洞稱為「Endlessdoors」(無盡後門),並指它們存在於智博通旗下品牌Zbtlink、Wiflyer的路由器產品中。
發現漏洞的VulnCheck技術長拜恩斯(Jacob Baines)估計,這些有漏洞的路由器至少已有10萬台在全球投入使用,且無法確定具體分布位置。
路透社報導,西方政府近年多次警告,中國駭客會濫用小型辦公室的路由器及其他網路設備,藉此滲透網路系統,作為後續入侵或網路間諜活動的跳板。北京則一再否認支持或從事任何網路攻擊與網路間諜行動。
美國聯邦通信委員會(FCC)今年3月已宣布,基於國家安全考量,禁止進口新的外國製消費型路由器,但之後又豁免許多非中國企業的產品。今年2月,德州政府已起訴總部位於加州、由中國企業分拆出的路由器製造商TP-Link,指控該公司讓北京得以存取美國消費者的裝置;TP-Link則否認指控。
貝恩斯指出,Zbtlink旗下路由器暗藏的後門,每隔35秒就會自動與一個特定IP位址及一個在中國註冊的網域通訊。掌控該網域或IP位址的人,就可能接管路由器,甚至利用它存取同一網路中的其他設備。
貝恩斯表示,這款路由器大多用於小型企業或家庭辦公室,使用者很可能完全不知道它可能存在這種漏洞。
他表示,如果這類路由器被安裝在大學實驗室裡,「等於直接邀請對方進入你的實驗室,他們可以任意在你的網路中移動」。他警告,這類路由器具有「毀滅性的能力」。
更多太報報導
中國監控工具LightSpy「可竊取、清空手機內容」 已擴散13國
傳美國讓步接受伊朗管控荷姆茲海峽 德黑蘭稱進出船隻都要走伊朗水域
美與「敵國」中俄合作打擊犯罪 中國公安部人員進FBI設施「分享情報」引憂慮