| 每35秒“送中”1次!中国路由器“藏后门” | |
| www.wforum.com | 2026-08-05 21:32:04 LTN | 0条评论 | 查看/发表评论 |
|
|
|
|
|
|
|
|
网络安全公司VulnCheck研究人员5日证实,全球贩售的20多款中国制路由器均预先植入后门程式,可能让外部人士接管路由器、进一步入侵同一网络中的其他装置。 路透报道,VulnCheck技术长贝恩斯(Jacob Baines)发现了上述后门漏洞,并将其命名为“Endlessdoors”(无尽之门)。受影响的路由器由中国厂商Zbtlink生产,并以Zbtlink及Wiflyer品牌在全球销售。 截至目前,Zbtlink仍未回应路透置评请求。 贝恩斯估计,全球至少已有10万台此类路由器投入使用,但无法确认其实际分布地区,也不清楚其中有多少正在美国境内使用。 贝恩斯在公司网站发文指出,这项后门程式每35秒便会自动连线至1组特定IP位址及1个在中国注册的网域名称。掌控这些网域的人可借此接管路由器,并利用其入侵同一网络中的其他设备。 他表示,多数使用这类路由器的小型企业或居家办公使用者,很可能完全不知道设备存在这项风险。“如果我把它放进一间大学实验室,就等于直接邀请对方进入实验室,让他们能在网络中自由活动。” 贝恩斯直言,“这种能力可能造成毁灭性的后果。” 报道指出,这项发现进一步加深西方国家对中国制网络设备安全风险的疑虑。西方各国政府多年来一直警告,与中国有关的黑客可能利用此类设备渗透网络并发动攻击;北京则一贯否认参与或支持任何形式的非法网络攻击行动。 美国联邦通信委员会(FCC)今年3月以国家安全为由,宣布禁止进口新款外国制消费级路由器。此外,美国德州政府今年2月也起诉TP-Link,指控这家具中国背景的路由器制造商,允许北京存取美国消费者的设备。TP-Link否认相关指控。
研究人员5日证实,全球贩售的20多款中国制路由器遭预先植入后门程式。(路透资料照) |
|
|
|
24小时新闻排行榜
| 一炮打掉3000万 伊朗高调晒击落战果 | |
| 11架歼-20“贴脸”部署 解放军竟如此自信? | |
| 东风17的导弹洞库画面公开 一眼看不到边 | |
| 俄军新战术 乌克兰普通家庭很难撑过三天 | |
| 巴基斯坦在东线部署250门中国造SH-15榴弹炮 |
48小时新闻排行榜
