每35秒外送個資!資安公司:逾10萬台陸製路由器「有後門」
- 編譯:廖國安
- 發佈時間:2026.08.06 11:28
- 最後更新時間:2026.08.06 11:28
- 編譯:廖國安
- 發佈時間:2026.08.06 11:28
- 最後更新時間:2026.08.06 11:28
美資安公司曝中國產路由器有逾10萬台藏後門。(示意圖,非當事機型/shutterstock 達志影像)
全球逾10萬台、20多款中國製路由器被發現內建後門程式,且每35秒就會自動連線至特定中國網域,美國資安公司VulnCheck於5日揭露此一漏洞。該公司技術長貝恩斯(Jacob Baines)指出,任何掌控該網域者均可接管路由器,進而存取同一網路上的其他裝置,影響範圍遍及全球。
根據《路透社》報導,VulnCheck研究人員發現,中國製造商Zbtlink旗下超過20款路由器型號,均內建這項被命名為「無盡之門」(Endlessdoors)的後門程式,並以Zbtlink及Wiflyer兩個品牌於全球銷售。對此,至截稿前Zbtlink未回應《路透社》置評請求。
後門程式每35秒自動連線 網路個資全曝光
貝恩斯在公司官網發布的文章中說明,該後門會自動與特定IP位址及中國註冊網域進行通訊。他表示,若將此路由器用於實驗室環境,等同直接邀請對方進入網路,任其自由漫遊,「這種能力極具破壞性」。多數購買此路由器的小型企業或家庭用戶,可能完全不知道存在此類風險。
西方國家長期警告中國製網路設備帶來的資安威脅。美國聯邦通訊委員會今年3月宣布禁止進口外國製消費級路由器,德州則於2月對加州路由器製造商TP-Link提起訴訟,指控TP-Link允許北京存取美國消費者裝置。《路透社》無法確認該後門存在的原因及是否曾遭濫用。

















