网络安全公司VulnCheck研究人员5日证实,全球贩售的20多款中国制路由器均预先植入后门程式,可能让外部人士接管路由器、进一步入侵同一网络中的其他装置。 路透报道,VulnCheck技术长贝恩斯(Jacob Baines)发现了上述后门漏洞,并将其命名为“Endlessdoors”(无尽之门)。受影响的路由器由中国厂商Zbtlink生产,并以Zbtlink及Wiflyer品牌在全球销售。 截至目前,Zbtlink仍未回应路透置评请求。 贝恩斯估计,全球至少已有10万台此类路由器投入使用,但无法确认其实际分布地区,也不清楚其中有多少正在美国境内使用。 贝恩斯在公司网站发文指出,这项后门程式每35秒便会自动连线至1组特定IP位址及1个在中国注册的网域名称。掌控这些网域的人可借此接管路由器,并利用其入侵同一网络中的其他设备。 他表示,多数使用这类路由器的小型企业或居家办公使用者,很可能完全不知道设备存在这项风险。“如果我把它放进一间大学实验室,就等于直接邀请对方进入实验室,让他们能在网络中自由活动。” 贝恩斯直言,“这种能力可能造成毁灭性的后果。” 报道指出,这项发现进一步加深西方国家对中国制网络设备安全风险的疑虑。西方各国政府多年来一直警告,与中国有关的黑客可能利用此类设备渗透网络并发动攻击;北京则一贯否认参与或支持任何形式的非法网络攻击行动。 美国联邦通信委员会(FCC)今年3月以国家安全为由,宣布禁止进口新款外国制消费级路由器。此外,美国德州政府今年2月也起诉TP-Link,指控这家具中国背景的路由器制造商,允许北京存取美国消费者的设备。TP-Link否认相关指控。
研究人员5日证实,全球贩售的20多款中国制路由器遭预先植入后门程式。(路透资料照) |
电话:647-830-8888|www.66.ca 多伦多六六网
GMT-4, 2026-8-6 04:43 PM , Processed in 0.046457 second(s), 23 queries .
Powered by Discuz! X3.4
Copyright © 2001-2020, Tencent Cloud.