「無盡之門」:資安研究揭露中國製路由器後門
近期網路安全公司 VulnCheck 揭露了一項嚴重的資安隱憂,中國深圳「智博通」(Zbtlink)生產的 20 多款路由器,被發現內建名為「Endlessdoors」的後門程式。該程式並非駭客入侵後植入,而是出廠韌體即已存在,且具備最高權限。研究指出,這些設備會每隔 35 秒自動與外部伺服器通訊,一旦該網域或 IP 位址遭惡意人士掌控,路由器便可能被遠端接管,甚至成為入侵內部網路的跳板,對全球至少 10 萬台已部署設備構成毀滅性威脅。
由於智博通同時經營 OEM 與 ODM 代工業務,導致受影響的韌體被廣泛應用於多個品牌,消費者難以僅憑外觀 Logo 辨識風險,使得潛在受害範圍遠超單一品牌。
地緣政治下的信任危機與供應鏈破產
此事件之所以引發社會高度關注,在於其觸及了全球供應鏈信任危機與地緣政治的敏感神經。西方媒體多將此視為中國製造設備潛在間諜風險的具體證據,並與美國 FCC 的禁令及相關訴訟連結,強化了「中國製設備即資安風險」的敘事;北京方面則一貫否認相關指控。
技術層面的分析則更為嚴峻:VulnCheck 的報告指出,該漏洞無法透過常規更新修補,因為其屬於供應商設計之初便植入的組件。這不僅挑戰了傳統資安防護的邏輯,更凸顯在數位時代,硬體設備的「信任破產」已成為企業與家庭用戶難以忽視的國安級風險。當供應鏈源頭出現信任危機,科技產品的「國籍」便成為資安審查的關鍵指標,加劇了全球數位生態系統的分裂與監管挑戰。
專家建議:如何應對潛在資安威脅
資安專家對此採取極為強硬的態度,明確指出這類問題無法透過軟體補丁解決,因為設備的「信任基礎」已徹底破產。針對此類風險,專家提出以下建議:
- 立即清查設備:企業與個人應核對採購紀錄與機身型號,確認是否使用智博通生產或受影響的代工產品。
- 物理隔離或汰換:由於後門具備最高權限,且具備滲透內部網路(如連接的電腦、攝影機及工業控制器)的能力,建議將問題設備立即隔離,或直接更換為可信賴的品牌設備。
- 審慎審視供應鏈:消費者在採購網路設備時,應更謹慎審視供應鏈來源,而非僅依賴品牌名稱或軟體更新,以防範未知的後門風險。
這場資安風暴提醒大眾,網路設備作為數位基礎設施的入口,其安全性直接影響個人隱私與國家安全,切勿心存僥倖。
參考閱讀
,太報 ・ 2 小時前
中國製20多款路由器驚爆藏「後門」 逾10萬台已銷往全球, 太報 · via Yahoo奇摩新聞
又見中國製路由器資安漏洞!逾20款設備驚爆藏後門 全球十萬用戶恐遭看光光 – 鏡週刊 Mirror Media, 鏡傳媒
網安公司:中國產Zbtlink路由器存後門, 台灣大紀元