
- ▲ 插图=ChatGPT
此前,网络安全企业VulnCheck宣称,在总部位于中国深圳的Zbtlink制造的20多个型号的路由器中发现了名为“Endlessdoors”的后门。开展该研究的VulnCheck首席技术官(CTO)雅各布·贝恩斯解释称,该后门不仅能入侵路由器,还可作为通道访问或控制接入相同网络的其他设备。
据贝恩斯称,该后门被设计成每35秒自动连接特定IP地址与在中国注册的域名。 这就意味着有人控制该域名或第3方劫持时,可以接管该路由器,并访问接入相同网络的其他设备。贝恩斯指出:“全球安装的路由器仍面临通过后门被恶意控制的风险”,“用户唯一能做的就是将路由器断网,检查是否被入侵。”路透社援引VulnCheck的报告报道称,在以Zbtlink、Wiflyer品牌销售的20多个型号的路由器中发现了该后门。据推算,全球安装的这种路由器至少在10万台以上。但准确的安装地点与正在使用的设备数量尚未得到确认。
对此,Zbtlink辩称该功能是技术支持工具,不过是一项用于设备远程检修与设置的技术,仅在客户明确要求并许可时使用。尤其Zbtlink主张称,不曾通过该技术擅自访问设备。但贝恩斯反驳称,Zbtlink的解释无法说明为何将该功能的名称设置得难以识别,以及为何采用可从外部远程操控、劫持的方式。
西方国家对中国产网络设备的安保担忧正愈演愈烈,此次后门争议在此时爆出预计还将持续一段时间。今年,美国以国家安保为由推动限制进口外国产路由器,但部分非中国企业不在适用范围内。加拿大政府也就此次争议发布了安保警告(security advisory)。





