网络安全机构揭露中国ZBT路由器固件存在多重恶意后门及供应链风险

网络安全机构揭露中国ZBT路由器固件存在多重恶意后门及供应链风险

安全研究人员最新调查发现,深圳智博通(ZBT)生产的多款路由器固件中内置了名为DARKLANTERN和SPEAKINGSTONE等多个未经身份验证的后门程序。研究指出,DARKLANTERN允许攻击者通过特定数据包获取设备的远程Root权限,而SPEAKINGSTONE则具备DNS劫持、凭据窃取及反向 Shell 登录等监控能力。此外,测试显示已有数百台连接公网的设备被恶意程序吸附或控制。

报告强调,ZBT的相关硬件设备常被贴牌转销至美国、加拿大、德国等多个国家和地区,隐蔽地进入全球供应链。尽管ZBT曾声称相关组件仅用于售后技术支持,但研究表明这些后门缺乏基本的加密与认证保护,存在严重的网络安全隐患。

来源:VulnCheck

0 评论

发表评论

您是本站第5725名访客 今日有42篇新文章/评论