
【中国观察北京时间2026年08月06日讯】美国网络安全公司VulnCheck的研究人员近日披露,全球销售的20多款中国制造路由器存在预装后门程序。该后门程序每35秒会自动连接特定IP地址及在中国注册的域名,可能使外部人员远程控制路由器并入侵同一网络设备。
VulnCheck首席技术官贝恩斯(Jacob Baines)在8月5日博客中指出,该后门被命名为'无限后门'(Endlessdoors),首次被发现。受影响设备由智博通电子(Zbtlink)生产,以Zbtlink和Wiflyer品牌销售。目前厂商尚未回应。
贝恩斯估算全球至少部署10万台此类路由器,但具体分布和美国使用量尚不明确。他强调,该后门由供应商初始化脚本启动,已存在于二十多种型号多年镜像版本中,因此无法通过补丁修复。
该发现加剧西方对中国制造网络设备安全风险的担忧。美国联邦通信委员会今年3月以国家安全为由禁止进口新款外国路由器,但豁免多家非中国企业。德州政府2月起诉TP-Link,指控其允许北京访问美国消费者设备,TP-Link否认指控。