
【中国观察北京时间2026年08月07日讯】中国路由器厂商深圳智博通电子(Zbtlink Electronics)生产的至少20多款路由器产品被曝存在可远程控制设备的后门漏洞。同时,由中国开发的间谍软体平台LightSpy已升级为全面监控工具,其使用范围已覆盖超过13个国家。
8月6日,智博通官网发布公告称已检测到部分路由器韧体版本存在资安漏洞,相关版本已从下载渠道下架。路透社8月5日报导显示,网络安全公司VulnCheck研究人员发现全球销售的20多款中国制路由器均存在后门,可能让外部人员获取访问权限并连接网络中的其他设备。
VulnCheck首席技术官贝恩斯(Jacob Baines)指出,该后门被命名为'无限后门'(Endlessdoors),存在于智博通生产的Zbtlink和Wiflyer两个品牌多种型号路由器中。贝恩斯估计全球至少部署10万台此类设备,但无法确定具体位置及美国境内数量。
贝恩斯表示,该后门每35秒会自动连接至特定IP地址与注册于中国的域名,任何掌控这些域名的人均可轻易接管路由器并访问网络中的其他设备。他警告用户需将设备从网络中移除并监控入侵迹象。
智博通辩称该程序仅为售后远程技术支持工具,仅在客户明确授权下用于故障排除和配置。贝恩斯质疑该工具为何使用隐蔽名称及不安全的部署方式。
路透社报导称,该发现加剧了西方对中国制造网络设备安全风险的担忧。西方政府近年多次警告中国黑客可能利用小型办公室路由器等设备渗透网络系统。
Arctic Wolf Networks最新报告显示,中国开发的LightSpy恶意软件已进化为全面监控工具,可窃取受害者精准定位、录音、聊天记录、摄像头影像及屏幕录制内容。该平台具备商业化架构,目前尚无法确认主使者身份,但与中共国家级黑客存在关联。LightSpy客户涵盖中国的企业、政府机关、军事组织及教育机构。
Arctic Wolf表示正与美国国土安全部讨论此事,并将调查结果提交给FBI