网络安全机构揭露中国ZBT路由器固件存在多重恶意后门及供应链风险安全研究人员最新调查发现,深圳智博通(ZBT)生产的多款路由器固件中内置了名为DARKLANTERN和SPEAKINGSTONE等多个未经身份验证的后门程序。研究指出,DARKLANTERN允许攻击者通过特定数据包获取设备的远程Root权限,而SPEAKINGSTONE则具备DNS劫持、凭据窃取及反向 Shell 登录等监控能力。此外,测试显示已有数百台连接公网的设备被恶意程序吸附或控制。报告强调,ZBT的相关硬件设备常被贴牌转销至美国、加拿大、德国等多个国家和地区,隐蔽地进入全球供应链。尽管ZBT曾声称相关组件仅用于售后技术支持...