机械荟萃山庄

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 78|回复: 0

智博通路由器有后门

[复制链接]

2万

主题

3万

帖子

22万

积分

超级版主

Rank: 8Rank: 8

积分
225463
发表于 昨天 21:57 | 显示全部楼层 |阅读模式
美国研究人员表示,中国深圳智博通电子(Zbtlink)公司生产的超过20种路由器都有预装后门。
该后门程序每35秒会自动与一个特定的IP地址和一个在中国注册的域名通信。
发现该后门的网络安全公司VulnCheck位于马萨诸塞州。其首席技术官Jacob Baines在8月5日发表的博客文章中说,这个后门是首次被发现,研究人员已将其命名为“无限后门”(Endlessdoors)。
它存在于智博通电子生产和销售的多种型号的路由器中,主要集中在Zbtlink和Wiflyer两个品牌。据悉,智博通电子生产的路由器在全球均有销售。
Baines估计,全球至少有10万台此类问题路由器在运作,而且无法确切指出它们的部署地点,也无法确定有多少台在美国处于活跃状态。
研究人员发现的这个后门程序每35秒会自动与一个特定的IP地址和一个在中国注册的域名通信,Baines指出,控制这些域名的人可以控制路由器,并有可能利用它访问同一网络上的其它设备。

Baines表示,大多数人订购这款路由器是用于小型企业或家庭办公室,这类用户可能根本不知道路由器会自动允许这种后门访问。
“如果我把它放在我的实验室里,放在我大学的实验室里,你就相当于直接邀请他们进入你的实验室,他们可以随意在网络中漫游。”Baines说,“这种能力具有毁灭性。”
此外,智博通电子也提供代工业务,如果其它品牌的路由器,用的是智博通电子的同一套硬件加固件,那很可能也带有同样的植入物。

Baines表示,他们认为这些路由器的漏洞是不可修补的,因为这涉及到供应商产品中的一个组件,从一开始就被设计进入。
他解释说,按照行业规范,应当通知供应商漏洞,并给他们时间来修复缺陷,但他们这次没办法照此操作。
“协调披露的目的是给供应商时间修复缺陷。它假设供应商并非有意造成这种行为。但这个假设在本案中并不成立。”文章写道。
“这不是解析器中的内存损坏漏洞,而是供应商产品中的一个组件,由供应商自己的初始化(init)脚本在开机时启动,并已出现在二十多种型号、多年的镜像版本中。因此,没有补丁可用。”Baines说。
Baines表示,他们选择直接披露这次事件是为了避免打草惊蛇。“向供应商通报发现的他们的漏洞,对设备所有者没有任何好处,只会向运营该基础设施的人员发出一个警告。”他写道。
研究人员建议,购买值得信赖的路由器设备,不要指望靠打补丁来避免网络攻击风险。

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|机械荟萃山庄 ( 辽ICP备16011317号-1 )

GMT+8, 2026-8-7 18:38 , Processed in 0.065159 second(s), 19 queries , Gzip On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表