- 20多款中國製路由器被植入後門「Endlessdoors」
- 後門每35秒自動連線至特定中國IP及網域
- 全球至少10萬台受影響,分布位置不明
- 研究人員警告可被遠端接管,後果「毀滅性」
- Zbtlink尚未回應置評請求
- 北京一貫否認參與非法網路攻擊
(綜合聯合報、自由時報等2家媒體報導)
網路安全公司VulnCheck研究人員5日揭露,全球銷售的20多款中國製路由器預先植入後門程式,可能讓外部人員接管路由器,並進一步存取同一網路中的其他設備。
VulnCheck技術長貝恩斯(Jacob Baines)將此後門命名為「Endlessdoors」(無盡之門)。受影響路由器由中國廠商深圳智博通電子(Zbtlink)生產,並以Zbtlink及Wiflyer品牌在全球銷售。貝恩斯估計,全球至少已部署10萬台受影響路由器,但無法確定具體分布位置,也不清楚其中有多少正在美國使用。Zbtlink尚未回應置評請求。
貝恩斯指出,該後門每35秒會自動連線至一個特定IP位址及一個在中國註冊的網域。任何控制這些網域的人,都可能接管路由器,並利用路由器入侵同一網路中的其他設備。他形容,多數使用這類路由器的小型企業或居家辦公消費者可能完全不知風險,「如果我把它放進大學實驗室,就等於直接邀請對方進入實驗室,讓他們可以在網路中自由活動」,相關能力「可能造成毀滅性後果」。
這項發現加劇西方國家對中國製網路設備的資安疑慮。西方政府多年來警告,與中國有關聯的駭客可能利用此類設備進行網路間諜活動;北京當局則一貫否認參與或支持非法網路攻擊。
美國聯邦通信委員會(FCC)今年3月以國家安全為由,宣布禁止進口新款外國製消費級路由器。美國德州今年2月也起訴TP-Link,指控這家具中國背景的路由器製造商允許北京存取美國消費者設備;TP-Link否認相關指控。
(新增自由時報、壹蘋新聞網、中時電子報等3家媒體報導)
中國路由器製造商智博通電子6日宣布暫停銷售受影響的20多款路由器,並將相關軟體從官網下架,正開發更新檔解決問題。智博通辯稱該後門程式「純粹是售後技術支援工具」,僅在客戶授權下用於排除故障,但VulnCheck技術長貝恩斯反駁,該公司未解釋為何工具使用隱蔽名稱及不安全的建置方式。加拿大政府已於5日針對此漏洞發布安全警訊。貝恩斯強調,用戶唯一防範之道是將設備從網路中移除並監控入侵跡象。亞馬遜網站上多款智博通路由器已下架停售。
本事件已沉寂,相關脈絡見「相關事件」