:format(jpeg):quality(90)/https%3A%2F%2Fimg.4gamers.com.tw%2Fpuku-clone-version%2F230138f8f71d78ce3a0c757052aad362cade6fad.png)
資安公司 VulnCheck 揭露一系列由中國廠商 Zbtlink 生產的路由器韌體內建一組從出廠時就存在的「後門(Backdoor)」,連網後會自動向中國境內的特定伺服器發送連線請求,一旦控制該伺服器或網域的對象發出指令,理論上便能遠端接管路由器,甚至存取同一網路中的其他裝置。
研究人員推估目前全球至少已有超過 10 萬台受影響設備正在使用,且實際數量可能更多,引發各界對中國製網路設備資安風險的關注。
根據路透社報導,VulnCheck 技術長(CTO)Jacob Baines 在分析 Zbtlink 路由器韌體時,發現超過 20 款機型均內建一套此前未公開的後門程式,研究團隊將其命名為「Endlessdoors」。
路由器後門會在設備啟動後,每隔 35 秒自動向特定 IP 位址與中國註冊網域發起通訊,不需要使用者進行任何設定,也不需要管理介面暴露於網際網路。
Jacob Baines 表示,只要控制這些伺服器或網域,就有機會直接取得路由器控制權,進一步橫向移動至同一區域網路內的其他裝置,包括電腦、NAS、伺服器或其他連網設備。
研究團隊表示,目前無法確認 Zbtlink 製路由器後門存在的真正目的,也沒有證據證明它曾遭到惡意利用,但設計本身已構成極高風險,一般家庭或小型企業購買這類路由器時,幾乎不可能察覺設備竟然預先內建不明遠端存取能力。
Jacob Baines 以研究環境為例指出:「如果我把它放進大學實驗室,你等於直接邀請對方進入你的實驗室,他們可以依照自己的意願在整個網路裡自由活動,這種能力的破壞性非常驚人。」
VulnCheck 表示,受影響產品除了 Zbtlink 品牌販售外,也使用 Wiflyer 等品牌名稱在全球市場銷售,包含 Amazon 等電商平台皆能購買。研究團隊推估,目前全球至少已有超過 10 萬台設備部署,但真正受影響的產品數量可能比目前確認的 20 款還要更多。
Jacob Baines 提醒,中國製網路設備經常以白牌(White Label)模式供貨,再由其他品牌重新包裝販售,消費者即使看到韓國、德國等品牌,也未必代表產品不是由中國同一間工廠生產。
「看起來像韓國或德國公司的產品,實際上很可能都是同一家中國廠商製造,甚至使用相同的韌體,但外界通常無法得知真實來源。」
:format(jpeg):quality(90)/https%3A%2F%2Fimg.4gamers.com.tw%2Fpuku-clone-version%2F78aa146c3a679f6bcd06576358c91872aa471a7c.jpg)
美國政府多年來持續警告,中國背景駭客組織經常利用家用與中小企業路由器作為入侵企業網路及網路間諜活動的跳板,而中國政府則一再否認支持或參與任何網路攻擊行動。
今年 2 月,美國德州政府曾對來自中國深圳的路由器品牌 TP-Link 提起訴訟,指控其產品可能讓中國政府取得美國用戶設備的存取能力,不過 TP-Link 已否認相關指控。
此外,美國聯邦通信委員會(FCC)於今年 3 月宣布,基於國家安全考量,限制部分外國製消費型路由器的新產品進口,之後則對多家非中國企業給予豁免。