網絡安全公司VulnCheck發表研究報告指出,中國深圳智博通電子(Zbtlink)生產的逾20款網絡路由器,疑似預設內置原廠後門。涉事裝置運作期間,約每35秒便會向特定IP地址及在中國註冊的域名主動建立連線,可能讓外部人士取得路由器控制權,並進一步入侵同一區域網絡內的其他裝置。
安全專家估計,全球至少已有10萬部涉事路由器售出並投入使用,主要用家包括小型企業、大學實驗室及家庭辦公室(SOHO)。若裝置遭到入侵,網絡內的個人電腦、伺服器及流動裝置均可能面臨資料外洩或遭未經授權控制的風險。
後門可主動建立外連
VulnCheck首席技術官Jacob Baines將這項發現命名為「Endlessdoors」(無盡之門)。研究人員在路由器內發現一個名為「rctl」的隱蔽程式,該程式不需要路由器開放外部網絡接收埠,便能由裝置內部主動建立TCP連線。
研究團隊表示,只要攻擊者控制相關域名或伺服器,便可能向路由器發送指令並取得最高權限,進而控制同一區域網絡(LAN)內的電腦、伺服器或流動裝置。這意味著攻擊者不一定需要直接突破路由器的外部防火牆,便有機會透過既有外連通道發動攻擊。
研究指更換裝置或是唯一處理方式
VulnCheck認為,這次發現並非一般軟件漏洞,而是預設植入裝置內的程式。因此,研究團隊指出問題無法單靠更新韌體解決,受影響用家可能需要直接更換路由器。
涉事路由器主要由智博通電子製造,並以Zbtlink、Wiflyer及多個無標籤(White-label)品牌在全球市場銷售,常見於Amazon及Alibaba等網購平台。由於產品價格較低,不少小型企業、實驗室及家庭辦公室用家可能在不知情的情況下採用相關裝置。
製造商尚未回應
目前估計全球至少有10萬部涉事路由器正在運作,但受影響裝置的實際地區分佈仍未能準確掌握。智博通電子截至報告所述時間仍未就相關指控作出回應。
近年西方國家持續關注網絡裝置的供應鏈及安全問題。美國聯邦通訊委員會(FCC)早前亦以國家安全為由,加強對外國消費型路由器的進口限制與審查。今次研究發現,進一步突顯平價網絡設備可能帶來的遠端存取及供應鏈安全風險。




