安全研究者发现中国制造的路由器中的监控植入器在世界各地销售——隐藏在固件中的三种不同的后门式植入器。
技术工业
网络安全
以
扎克・基利安
2026年8月28日 (中文(简体) ).
监视器似乎以国内市场为目标,但会打出其发现的装置安全上的巨大漏洞。
当你通过我们网站的链接购买, 我们可能会得到一个附属委员会。 情况如下:
(图像信用:Getty)
复制链接
脸书
什么应用
编辑
兴趣
翻转板
电子邮件
分享此文章
加入对话
在 Google 上将我们添加为首选来源
订阅我们的通讯
安全研究者发现由深圳志博通电子公司制造的路由器的固件中隐藏有三种不同的后门式植入物,更被称作ZBT. 硬件是在世界各地销售的, 一系列的品牌令人困惑, 这意味着你可能甚至没有意识到 你在使用ZBT路由器。 该研究由保安公司VulnCheck 发布,开始于Zbtlink AX3000路由器。 研究者发现它的固件包含一个被他们称为ENDLESSWORMENS的植入器,因为它自动给一个指令控制服务器打电话,并且可以执行任意命令作为根。
EndLessdoors本质上是一个直接嵌入路由器固件的遥控系统。 它在启动时自动起步并伪装成一个叫kworker的普通Linux内核过程。 路由器定期连接到硬码服务器并宣布自己。 没有有意义的认证或加密 从服务器收到的命令会直接传递给作为root运行的 shell,而植入也可以建立交互式root shell.
(原文共 32 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 Tom's Hardware;原文 https://www.tomshardware.com/tech-industry/cyber-security/security-researchers-find-surveillance-implants-in-chinese-made-routers-sold-worldwide-three-different-backdoor-like-implants-hidden-in-firmware,编译转述,非原文转载)

本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论