知名資安公司VulnCheck於本週三(5日)發布最新研究報告指出,中國製造商「智博通」(Zbtlink)旗下生產的20多款路由器產品,在出廠時即預先植入了名為「Endlessdoors」的後門程式。專家估算全球已有超過10萬台設備受影響,駭客不僅能輕鬆接管路由器,更能以此為跳板侵入同網路下的其他裝置,對居家及企業網路安全構成極大威脅。

知名資安公司VulnCheck於本週三(5日)發布最新研究報告指出,中國製造商「智博通」(Zbtlink)旗下生產的20多款路由器產品,在出廠時即預先植入了名為「Endlessdoors」的後門程式。專家估算全球已有超過10萬台設備受影響,駭客不僅能輕鬆接管路由器,更能以此為跳板侵入同網路下的其他裝置,對居家及企業網路安全構成極大威脅。
根據《路透社》報導,VulnCheck技術長巴因斯(Jacob Baines)指出,這項被命名為「Endlessdoors」的後門漏洞,普遍存在於以Zbtlink及Wiflyer為品牌販售的多款路由器中。該後門程式在設備啟動後,每隔35秒就會自動向特定的IP位址及登記於中國的網域名稱發送訊號。
這意味著,只要掌握該網域控制權的人,隨時都能遠端控制這台路由器。巴因斯警告,絕大多數購買此類產品用於小型辦公室或家庭的消費者,根本無法察覺風險存在。「如果你把這台裝置放在大學實驗室裡,等於是直接敞開大門邀請對方進來,讓他們在你的網路裡橫行無阻,後果極具毀滅性。」
這起事件也讓西方國家對中國網通設備的疑慮再度升溫。西方政府多年來持續發出警告,指中國相關的駭客組織頻繁利用小型辦公室與家用(SOHO)路由器,作為滲透重要網路體系及進行網路諜報活動的跳板。儘管北京當局一貫否認參與或縱容任何網路攻擊行為,但各國監管機構已開始祭出實質封殺手段。
美國聯邦通信委員會(FCC)今年3月即以國家安全為由,宣布禁止進口新型外國製消費級路由器(後續豁免了許多非中國廠商);德州政府也在2月對由中國公司拆分出的路由器業者TP-Link提起訴訟,指控其允許北京當局存取美國消費者的設備,不過該公司對此說法表示異議。
針對此項嚴重漏洞報告,外媒曾嘗試聯繫製造商Zbtlink尋求回應,但截至目前為止,該公司尚未作出任何表態。報導也指出,目前尚無法確定該後門程式的存在原因、實際用途,以及是否已有用戶因此遭到實質入侵或攻擊。資安專家則呼籲使用相關品牌設備的民眾與企業,應儘速檢視內部網路配置,以防範潛在的資安威脅。
相關文章
高市早苗感謝文「第一時間漏掉台灣」? 矢板明夫向日方查證揭真相