每35秒自动与特定IP地址和在中国注册的域名通信

Wi-Fi路由器示意图。(Shutterstock)2026-08-0523:18
美国研究人员表示,中国深圳智博通电子(Zbtlink)公司生产的超过20种路由器都有预装后门。该后门程序每35秒会自动与一个特定的IP地址和一个在中国注册的域名通信。
发现该后门的网络安全公司VulnCheck位于马萨诸塞州。其首席技术官雅各布‧贝恩斯(Jacob Baines)在周三(8月5日)发表的博客文章中说,这个后门是首次被发现,研究人员已将其命名为“无限后门”(Endlessdoors)。
它存在于智博通电子生产和销售的多种型号的路由器中,主要集中在Zbtlink和Wiflyer两个品牌。据悉,智博通电子生产的路由器在全球均有销售。
Zbtlink公司未对此事作出回应。
贝恩斯估计,全球至少有10万台此类问题路由器在运作,而且无法确切指出它们的部署地点,也无法确定有多少台在美国处于活跃状态。
研究人员发现的这个后门程序每35秒会自动与一个特定的IP地址和一个在中国注册的域名通信。贝恩斯指出,控制这些域名的人可以控制路由器,并有可能利用它访问同一网络上的其它设备。
贝恩斯表示,大多数人订购这款路由器是用于小型企业或家庭办公室,这类用户可能根本不知道路由器会自动允许这种后门访问。
“如果我把它放在我的实验室里,放在我大学的实验室里,你就相当于直接邀请他们进入你的实验室,他们可以随意在网络中漫游。”贝恩斯说,“这种能力具有毁灭性。”
因智博通提供代工其它路由器也可能被污染
此外,智博通电子也提供代工业务,如果其它品牌的路由器,用的是智博通电子的同一套硬件加固件,那很可能也带有同样的植入物。
大纪元无法确定该后门程序存在的原因、用途以及是否曾被滥用。
后门从一开始就被植入漏洞不可修补
贝恩斯表示,他们认为这些路由器的漏洞是不可修补的,因为这涉及到供应商产品中的一个组件,从一开始就被设计进入。
他解释说,按照行业规范,应当通知供应商漏洞,并给他们时间来修复缺陷,但他们这次没办法照此操作。
“协调披露的目的是给供应商时间修复缺陷。它假设供应商并非有意造成这种行为。但这个假设在本案中并不成立。”文章写道。
“这不是解析器中的内存损坏漏洞,而是供应商产品中的一个组件,由供应商自己的初始化(init)脚本在开机时启动,并已出现在二十多种型号、多年的镜像版本中。因此,没有补丁可用。”贝恩斯说。
贝恩斯表示,他们选择直接披露这次事件是为了避免打草惊蛇。“向供应商通报发现的他们的漏洞,对设备所有者没有任何好处,只会向运营该基础设施的人员发出一个警告。”他写道。
研究人员建议,购买值得信赖的路由器设备,不要指望靠打补丁来避免网络攻击风险。
加剧西方对中国产网络设备的安全担忧
这一后门发现加剧了西方国家对中国制造网络设备所带来网络安全风险的担忧。多年来,西方各国政府一直警告黑客会利用此类设备,而美国监管机构今年也采取行动限制进口外国制造的路由器。
3月,美国联邦通信委员会(FCC)宣布,出于国家安全考虑,将禁止进口外国制造的新型消费级路由器,但随后该机构豁免了许多非中国公司的产品。
2月,德州起诉了总部位于加利福尼亚州的路由器制造商TP-Link(该公司由一家中国公司分拆而来),指控该公司允许北京访问美国消费者的设备,TP-Link对此指控予以否认。



















