寂静回声 发表于 昨天 21:57

智博通路由器有后门

美国研究人员表示,中国深圳智博通电子(Zbtlink)公司生产的超过20种路由器都有预装后门。
该后门程序每35秒会自动与一个特定的IP地址和一个在中国注册的域名通信。
发现该后门的网络安全公司VulnCheck位于马萨诸塞州。其首席技术官Jacob Baines在8月5日发表的博客文章中说,这个后门是首次被发现,研究人员已将其命名为“无限后门”(Endlessdoors)。
它存在于智博通电子生产和销售的多种型号的路由器中,主要集中在Zbtlink和Wiflyer两个品牌。据悉,智博通电子生产的路由器在全球均有销售。
Baines估计,全球至少有10万台此类问题路由器在运作,而且无法确切指出它们的部署地点,也无法确定有多少台在美国处于活跃状态。
研究人员发现的这个后门程序每35秒会自动与一个特定的IP地址和一个在中国注册的域名通信,Baines指出,控制这些域名的人可以控制路由器,并有可能利用它访问同一网络上的其它设备。

Baines表示,大多数人订购这款路由器是用于小型企业或家庭办公室,这类用户可能根本不知道路由器会自动允许这种后门访问。
“如果我把它放在我的实验室里,放在我大学的实验室里,你就相当于直接邀请他们进入你的实验室,他们可以随意在网络中漫游。”Baines说,“这种能力具有毁灭性。”
此外,智博通电子也提供代工业务,如果其它品牌的路由器,用的是智博通电子的同一套硬件加固件,那很可能也带有同样的植入物。

Baines表示,他们认为这些路由器的漏洞是不可修补的,因为这涉及到供应商产品中的一个组件,从一开始就被设计进入。
他解释说,按照行业规范,应当通知供应商漏洞,并给他们时间来修复缺陷,但他们这次没办法照此操作。
“协调披露的目的是给供应商时间修复缺陷。它假设供应商并非有意造成这种行为。但这个假设在本案中并不成立。”文章写道。
“这不是解析器中的内存损坏漏洞,而是供应商产品中的一个组件,由供应商自己的初始化(init)脚本在开机时启动,并已出现在二十多种型号、多年的镜像版本中。因此,没有补丁可用。”Baines说。
Baines表示,他们选择直接披露这次事件是为了避免打草惊蛇。“向供应商通报发现的他们的漏洞,对设备所有者没有任何好处,只会向运营该基础设施的人员发出一个警告。”他写道。
研究人员建议,购买值得信赖的路由器设备,不要指望靠打补丁来避免网络攻击风险。

页: [1]
查看完整版本: 智博通路由器有后门