网络安全公司VulnCheck于8月5日公布发现,中国深圳中兴路由电子(Zbtlink)生产的20多款路由器预装一种名为“Endlessdoors”的后门程序,影响全球超过10万台设备。这些路由器以Zbtlink及Wiflyer品牌在全球销售 [1, 2, 3, 4]

该后门程序每隔35秒自动连接至一个注册在中国的IP地址和域名,控制方即可远程接管路由器。VulnCheck首席技术官Jacob Baines警告称,“如果我把它放在大学实验室里,就等于直接邀请对方进入实验室,让他们在网络中随意游走。这种能力可能造成毁灭性后果” [1]。他还补充,“任何控制这些域名的人都能接管路由器,并利用这些设备作为跳板访问同一局域网内的其他设备” [4]

目前尚不清楚该后门的具体用途或是否已被恶意利用。绝大多数受影响用户为小型企业或家庭办公,可能并不知晓这一安全风险 [1, 2, 3, 4]

西方多国政府长期警告中国相关黑客可能利用这类网络设备进行间谍活动或网络攻击。对此,北京方面否认与任何违法网络攻击活动有关联或支持 [1, 2, 3, 4]

今年3月,美国联邦通信委员会(FCC)以国家安全为由,禁止进口新的外国制造消费级路由器,但豁免了部分非中资企业产品。2月,得克萨斯州政府对路由器厂商TP-Link提起诉讼,指控其允许北京访问美国消费者设备,TP-Link对此予以否认 [1, 2, 3, 4]

截至目前,Zbtlink未对后门指控作出回应 [1, 2, 3, 4]