两岸三地

中国路由器发现“后门”…制造商暂停销售,升级安保系统

Zbtlink制造的20多个型号确认存在可远程访问的漏洞,Zbtlink辩称是“技术支持工具”…引发外部攻击、安保担忧

闵英彬 朝鲜商业记者

查看韩文原文
中国路由器制造企业Zbtlink Electronics(智博通电子,下称Zbtlink)的路由器被发现存在可被远程访问的“后门”(Backdoor),现已暂停销售并启动安保升级。当前,围绕中国产网络设备的安保担忧甚嚣尘上,该问题曝光后,预计还将开始警惕外部黑客攻击的漏洞。

▲ 插图=ChatGPT
当地时间6日,据路透社报道称,Zbtlink在官网发表声明称,将暂停销售被发现存在后门的路由器,删除了相关软件,同时开发更新程序以解决这一问题。

此前,网络安全企业VulnCheck宣称,在总部位于中国深圳的Zbtlink制造的20多个型号的路由器中发现了名为“Endlessdoors”的后门。开展该研究的VulnCheck首席技术官(CTO)雅各布·贝恩斯解释称,该后门不仅能入侵路由器,还可作为通道访问或控制接入相同网络的其他设备。

据贝恩斯称,该后门被设计成每35秒自动连接特定IP地址与在中国注册的域名。 这就意味着有人控制该域名或第3方劫持时,可以接管该路由器,并访问接入相同网络的其他设备。贝恩斯指出:“全球安装的路由器仍面临通过后门被恶意控制的风险”,“用户唯一能做的就是将路由器断网,检查是否被入侵。”路透社援引VulnCheck的报告报道称,在以Zbtlink、Wiflyer品牌销售的20多个型号的路由器中发现了该后门。据推算,全球安装的这种路由器至少在10万台以上。但准确的安装地点与正在使用的设备数量尚未得到确认。

对此,Zbtlink辩称该功能是技术支持工具,不过是一项用于设备远程检修与设置的技术,仅在客户明确要求并许可时使用。尤其Zbtlink主张称,不曾通过该技术擅自访问设备。但贝恩斯反驳称,Zbtlink的解释无法说明为何将该功能的名称设置得难以识别,以及为何采用可从外部远程操控、劫持的方式。

西方国家对中国产网络设备的安保担忧正愈演愈烈,此次后门争议在此时爆出预计还将持续一段时间。今年,美国以国家安保为由推动限制进口外国产路由器,但部分非中国企业不在适用范围内。加拿大政府也就此次争议发布了安保警告(security advisory)。

输入 : 2026-08-07 14:42  |  更新 : 2026-08-07 15:45

朝鮮日報中文版 cn.chosun.com
本文版权归朝鲜日报网所有, 对于抄袭者将采取法律措施应对

TOP