网络安全公司VulnCheck的研究人员星期三(8月5日)称,全球销售的20多款中国制造路由器预装后门程序,可能让外部人员接管路由器,并入侵同一网络中的其他设备。
据路透社报道,VulnCheck首席技术官贝恩斯(Jacob Baines)发现这一后门,并将它命名为“Endlessdoors”(无尽之门)。受影响的路由器由中国厂商Zbtlink生产,以Zbtlink和Wiflyer品牌在全球销售。
目前,Zbtlink尚未回应置评请求。
贝恩斯估计,全球至少已部署10万台这类路由器,但无法确定具体分布,也不清楚有多少正在美国使用。
贝恩斯在公司网站发文说,这个后门每隔35秒就会自动连接一个特定IP地址及在中国注册的域名。控制这些域名的人可接管路由器,并进一步进入同一网络中的其他设备。
他说,大多数将这类路由器用于小型企业或家庭办公的消费者,可能完全不知道设备存在这类风险。“如果我把它放在大学实验室里,就等于直接邀请对方进入实验室,让他们在网络中随意游走。这种能力可能造成毁灭性后果。”
报道称,这一发现加剧西方对中国制造网络设备安全风险的担忧。西方国家政府多年来警告,与中国有关联的黑客可能利用这类设备入侵网络并发动攻击。北京一贯否认参与或支持任何形式的非法网络攻击活动。
美国联邦通信委员会(FCC)今年3月以国家安全为由,宣布禁止进口新款外国制造的消费级路由器,但随后豁免了多家非中国企业。
得州政府今年2月也起诉TP-Link,指控这家从中国企业分拆、总部位于加州的路由器制造商允许北京访问美国消费者的设备。TP-Link否认相关指控。
