逾 20 款平價路由器爆後門 每 35 秒自動連線回中國 全球 10 萬用家私隱堪憂

  • 作者

  • 發佈日期

    2026-08-06

  • 閱讀時間

    4分鐘

  • 字體大小

網絡安全公司 VulnCheck 最新發表研究報告,指中國深圳智博通電子(Zbtlink)生產的 20 多款網絡路由器預設原廠後門漏洞。涉事路由器運作期間,每隔 35 秒就會自動向特定 IP 地址及在中國註冊域名發送連線訊號,令外人隨時能夠接管路由器,並進一步入侵同一網絡內其他連線裝置。安全專家估計全球最少售出 10 萬部涉事路由器,小型企業及家庭辦公室用家私隱面臨極高威脅。

▲ 網絡安全公司揭發逾 20 款路由器內置後門程式,會定期向外傳送數據訊號

命名「無盡之門」 無需外部開埠即可控機

VulnCheck 首席技術官 Jacob Baines 將這次發現植入式後門命名為「Endlessdoors」(無盡之門)。研究人員發現路由器內部運行名為「rctl」的隱蔽程式,無需在路由器開放外網接收埠,直接由內部向外主動建立 TCP 連線。黑客只要控制特定域名或伺服器,便能發送指令取得最高權限,進一步控制同一區域網絡(LAN)內的個人電腦、伺服器或流動裝置。研究團隊更直言情況屬於預設植入程式,而非普通軟件漏洞,因此無法單靠更新韌體解決,唯一做法是直接替換裝置。

涵蓋多個平價品牌 小型企業成重災區

涉事路由器主要由智博通電子製造,並以 Zbtlink、Wiflyer 及多個無標籤(White-label)品牌形式在全球市場發售,常見於 Amazon 及 Alibaba 等網購平台。Jacob Baines 指出相關路由器價格親民,買家多數為小型企業、大學實驗室或家庭辦公室(SOHO)用家。許多用家購入後根本不知道裝置隱藏遠端存取權限,若黑客成功入侵,猶如直接開啟門鎖讓外人隨意瀏覽網絡內所有敏感數據,後果極具破壞性。

▲涉事路由器常見於 Amazon 及 Alibaba 等網購平台

廠商暫未回應 西方加強監管

目前估計全球最少已有 10 萬部涉事路由器投入運作,惟具體分佈地區仍無法精確掌控。涉事製造商智博通電子至今仍未對相關指控作出任何回應。西方國家近年一直高度關注網絡裝置安全,美國聯邦通訊委員會(FCC)早前亦已基於國家安全考量,全面加強對外國消費型路由器的進口限制與審查,今次事件無疑令相關網絡安全疑慮再度升溫。

資料來源:Reuters ,CNET,Supply Chain Brain 

Comments (0)
Add Comment