網安公司:中國產Zbtlink路由器存後門

網安公司:中國產Zbtlink路由器存後門

每35秒自動與特定IP地址和在中國註冊的域名通信

網安公司:中國產Zbtlink路由器存後門
Wi-Fi路由器示意圖。(Shutterstock)


【大紀元2026年08月05日訊】(大紀元記者林燕報導)美國研究人員表示,中國深圳智博通電子(Zbtlink)公司生產的超過20種路由器都有預裝後門。該後門程序每35秒會自動與一個特定的IP地址和一個在中國註冊的域名通信。

發現該後門的網絡安全公司VulnCheck位於馬薩諸塞州。其首席技術官雅各布‧貝恩斯(Jacob Baines)在週三(8月5日)發表的博客文章中說,這個後門是首次被發現,研究人員已將其命名為「無限後門」(Endlessdoors)。

它存在於智博通電子生產和銷售的多種型號的路由器中,主要集中在Zbtlink和Wiflyer兩個品牌。據悉,智博通電子生產的路由器在全球均有銷售。


Zbtlink公司未對此事作出回應。

貝恩斯估計,全球至少有10萬台此類問題路由器在運作,而且無法確切指出它們的部署地點,也無法確定有多少台在美國處於活躍狀態。

研究人員發現的這個後門程序每35秒會自動與一個特定的IP地址和一個在中國註冊的域名通信。貝恩斯指出,控制這些域名的人可以控制路由器,並有可能利用它訪問同一網絡上的其它設備。

貝恩斯表示,大多數人訂購這款路由器是用於小型企業或家庭辦公室,這類用戶可能根本不知道路由器會自動允許這種後門訪問。

「如果我把它放在我的實驗室裡,放在我大學的實驗室裡,你就相當於直接邀請他們進入你的實驗室,他們可以隨意在網絡中漫遊。」貝恩斯說,「這種能力具有毀滅性。」


因智博通提供代工 其它路由器也可能被污染

此外,智博通電子也提供代工業務,如果其它品牌的路由器,用的是智博通電子的同一套硬件加固件,那很可能也帶有同樣的植入物。

大紀元無法確定該後門程序存在的原因、用途以及是否曾被濫用。


後門從一開始就被植入 漏洞不可修補

貝恩斯表示,他們認為這些路由器的漏洞是不可修補的,因為這涉及到供應商產品中的一個組件,從一開始就被設計進入。

他解釋說,按照行業規範,應當通知供應商漏洞,並給他們時間來修復缺陷,但他們這次沒辦法照此操作。

「協調披露的目的是給供應商時間修復缺陷。它假設供應商並非有意造成這種行為。但這個假設在本案中並不成立。」文章寫道。

「這不是解析器中的內存損壞漏洞,而是供應商產品中的一個組件,由供應商自己的初始化(init)腳本在開機時啟動,並已出現在二十多種型號、多年的鏡像版本中。因此,沒有補丁可用。」貝恩斯說。

貝恩斯表示,他們選擇直接披露這次事件是為了避免打草驚蛇。「向供應商通報發現的他們的漏洞,對設備所有者沒有任何好處,只會向運營該基礎設施的人員發出一個警告。」他寫道。

研究人員建議,購買值得信賴的路由器設備,不要指望靠打補丁來避免網絡攻擊風險。


加劇西方對中國產網絡設備的安全擔憂

這一後門發現加劇了西方國家對中國製造網絡設備所帶來網絡安全風險的擔憂。多年來,西方各國政府一直警告黑客會利用此類設備,而美國監管機構今年也採取行動限制進口外國製造的路由器。

3月,美國聯邦通信委員會(FCC)宣布,出於國家安全考慮,將禁止進口外國製造的新型消費級路由器,但隨後該機構豁免了許多非中國公司的產品。

2月,德州起訴了總部位於加利福尼亞州的路由器製造商TP-Link(該公司由一家中國公司分拆而來),指控該公司允許北京訪問美國消費者的設備,TP-Link對此指控予以否認。

責任編輯:林姸#



https://www.epochtimes.com/b5/26/8/5/n14824039.htm


----

中共長期以來不遺餘力地試圖滲透其他國家,在路由器硬體組件中預先植入後門,正是最直接且難以察覺的手段之一。這類硬體層面的後門無法透過後續軟體更新加以修補,因此,重視資安與隱私的民眾,應直接避開所有中共國產的路由器品牌。
退党、退团、退队,三退抹恶党兽印保平安,善恶报应时才不会随恶党一起遭报,快抓紧时间去退党网站声明三退
2026-08-07 12:16 發佈
明宇 wrote:
網安公司:中...(恕刪)

直接回答你:「可以,但有嚴格限制」。路由器確實能搜集你的網路行為,但絕對看不到你在網站內打的帳號密碼或聊天內容。

為了讓你徹底安心,我們拆解成「能看什麼」和「不能看什麼」:

✅ 路由器「能」搜集到的資訊(這叫「元數據」):

· 瀏覽過的「網站域名」:例如它能記錄你去過 google.com 或 youtube.com,但不知道你在 YouTube 看了哪支影片。
· 設備資訊:你手機和電腦的 MAC 位址(硬體序號)、IP 位置,以及上網時間(幾點幾分連線)。
· 流量大小:下載了多少 GB、上傳了多少資料。

❌ 路由器「絕對不能」搜集的內容(因為 HTTPS 加密):

· 完整網址路徑:例如 facebook.com/你的私密社團 後面的路徑,路由器看不到。
· 帳號、密碼、信用卡號:這些在傳輸時已被「加密鎖住」,路由器拿到的只是一堆亂碼。
· Cookies 裡的登入狀態:如同我們剛才說的,Cookies 存在你的裝置裡,路由器根本讀不到。

---

⚠️ 需要特別注意的「特殊情況」:

· 公司或學校的「企業級路由器」:如果安裝了特殊的憑證(SSL 解密)或行為管理系統,則有可能窺探內容(通常用於監控員工,且電腦需安裝特定軟體)。一般家用路由器(如 TP-Link、ASUS)沒有這種能力。
· DNS 查詢:如果你用的是路由器預設的 DNS,路由器會記錄你問了「google.com 的 IP 是多少」。解法:建議將手機或電腦的 DNS 手動改為 (Cloudflare)或 (Google),能稍微增加隱私。

結論給你:
家用路由器就像社區的保全監視器——它知道「誰在幾點出門、去了哪條街(域名)」,但完全不知道你在那條街上的咖啡廳裡跟朋友說了什麼秘密(帳密內容)。

如果你很在意隱私,建議開啟手機或瀏覽器的 「DoH(基於 HTTPS 的 DNS)」 功能,這樣連「去了哪條街(域名)」都會被加密,連路由器都看不到。需要我教你怎麼開啟嗎?😊
明宇 wrote:
網安公司:中國產Zbtlink...(恕刪)


一定要出來讓人打腫臉才爽
明宇 wrote:
網安公司:中...(恕刪)

這个牌子沒听过!
明宇常用吗?
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?