Zbtlink路由器被揭暗藏兩個後門
網絡安全公司VulnCheck發現,十多款中國製Zbtlink路由器內置至少兩個後門,分別命名為「Darklantern」及「Speakingstone」,可被用作遙距監控。研究員指出部分路由器試圖連接未註冊域名,大部分活躍於中國境內。
網絡安全公司VulnCheck發表研究報告,指出十多款中國製Zbtlink路由器隨機附送至少兩個後門,可被用作類似「監控」的入侵式遙距存取。該公司在一篇網誌中詳細披露兩款新發現的後門,分別命名為「Darklantern」及「Speakingstone」,存在於部分型號的Zbtlink路由器上,早前已被發現的後門則稱為「Endlessdoors」。
VulnCheck指出,這兩個新後門容許輕易存取受影響路由器的網絡資訊,其中Speakingstone更可能被用作重新導向網絡流量,構成重大安全風險。數周前,同一公司已發現並公開「Endlessdoors」後門,該後門存在於超過20款Zbtlink路由器,容許任何人透過特定域名收集路由器數據,並有機會連接同一網絡上的其他裝置。
VulnCheck公開「Endlessdoors」後一日,Zbtlink暫停銷售相關路由器,並將受影響軟件下架。該公司聲稱,該後門實為遙距存取支援功能,從未被惡意利用。Zbtlink發言人Michael Xia在電郵中表示,公司產品的「合法遙距支援及雲端存取功能僅供授權售後維修之用」,強調遙距存取方法「不構成安全風險,我們極為重視產品安全」。
發現這些後門的VulnCheck首席技術主任Jacob Baines指出,所有植入程式的關鍵問題,在於提醒人們及組織可能正在使用受感染的Zbtlink路由器,這些路由器以不同品牌名稱在全球銷售。Baines稱Speakingstone為「監控植入程式」,並發現內置該後門的路由器嘗試連接一個未註冊域名,於是他自行註冊該域名,結果收到來自受感染路由器的數據。
數據顯示,絕大部分路由器活躍於中國境內,反映「這是中國國內的監控技術,針對中國公民部署」,但同時仍在全球發售,包括在美國。Baines接受訪問時說:「只因為你從未聽過Zbtlink,並不代表它沒有在其他地方被轉售。」對於Baines指Zbtlink解釋其植入程式為合法遙距支援工具並不合理,Xia未有直接回應有關監控功能的提問。