Zbtlink 20 款 router 內置免認證後門:中招型號同自保方法
3C 產品

Zbtlink 20 款 router 內置免認證後門:中招型號同自保方法

圖片:via Android Authority — https://www.androidauthority.com/routers-china-backdoor-3695345/
TechLab 編輯部(譯)·

Wiflyer 同白牌機都可能受影響,暫時未有乾淨 firmware

VulnCheck 拆解 Zbtlink router 後,發現一段叫做 ENDLESSDOORS 嘅程式會跟機啟動,主動連去預設外部 server。對方一接通,就可以直接用 root 身份執行指令,成個過程冇密碼、冇身份驗證,連傳輸加密都冇。VulnCheck 檢查咗廠商下載頁提供、涵蓋 20 個型號21 個 firmware 映像,全部都搵到呢段程式,漏洞編號係 CVE-2026-66747

點解呢個問題咁大

Root 係 Linux 系統最高權限。攞到呢個權限,遠端一方可以改 router 設定、轉走 DNS 查詢、監察或改寫未加密流量、裝額外程式,亦可以嘗試攻擊同一個 LAN 入面嘅電腦、NAS、鏡頭同其他裝置。研究人員實際重現咗兩種指令:直接叫 router 以 root 執行任意 command,或者開一個互動式 root shell。後者等同將 router 個控制台交畀外面嗰部機。

更麻煩係通訊冇驗證。就算原本 server 冇惡意,只要有人控制相關 domain、IP,或者有能力攔截連線,已經可以扮成控制端。研究追到部分 endpoint 喺上海、深圳同江蘇嘅雲端基建,另有一個用 Vultr;server 放喺邊度唔足以證明邊個控制,仲唔代表有政府參與。可以肯定嘅只有 firmware 內置咗高危遠端控制能力。

VulnCheck 將 Zbtlink router 接入隔離研究網絡分析 ENDLESSDOORS

圖片:VulnCheck

受影響型號

研究確認嘅型號係:CPE2801、WE1026-5G-WD、WE1326、WE2007、WE2008-DSIM、WE2416、WE3326、WE5927、WE5931、WE5931AC、WE826-T3-DSIM、WG108、WG1602、WG1608-DSIM、WG209、WG2105、WG2107、WG259、WG3526、Z8102AX-2DSIM。名單只包研究人員驗過嘅硬件,唔代表其他 Zbtlink 型號已證實安全。

要對型號,唔好淨係對品牌。 Zbtlink 有做 OEM/ODM,同一套硬件同 firmware,可以用 ZBT、ZBTWiFi、Wiflyer,甚至其他白牌名稱出售。先睇機底或機背貼紙,再登入管理頁核對完整 model number 同 hardware revision;例如廠商網店有 WE1326-BKC,而研究名單寫 WE1326,見到呢類後綴唔好自行當成安全或中招,應再對 firmware hash 或直接問供應商攞書面確認。

Zbtlink 網店展示嘅 Wiflyer WE1326-BKC 4G LTE router

圖片:Zbtlink

香港買唔買得到

暫時未見 HKCERT 警報,亦搵唔到呢批型號有正式港行或主流連鎖店銷售紀錄。不過 Zbtlink 自家網店可選香港特區做結帳地區,所以不能排除已有用家買咗返嚟。4G SIM router、旅行 router、車用 Wi-Fi 同平價 OpenWrt 白牌機都係較常見嘅使用場景,公司 IT 亦要留意分店、展覽或臨時網絡有冇承辦商裝過同款硬件。

中型號應該點做

第一步係拔走 WAN 線或停用流動數據,唔好只改 Wi-Fi 密碼。 如果裝置仲要暫時使用,應放喺另一部可信 router 或 firewall 後面,將佢同主要 LAN、NAS、工作電腦及 IoT 裝置分隔,再封鎖向外 TCP 7000/7001。企業網絡可以再監察 zbtctl.epplink.netonline-string.comrbdg4nzqadui.wikaba.com 嘅 DNS 查詢;封鎖只係臨時止血,唔代表 firmware 其餘部分可信。

截至 VulnCheck 8 月 5 日公開報告時,未有移除植入程式嘅官方 firmware,研究團隊亦冇事先通知 Zbtlink,所以暫時未有廠商回應。Factory reset 唔會有用,因為程式本身就喺 firmware;重裝下載頁同一個映像亦一樣。若日後有更新,要先核對廠商公告、完整型號、硬件 revision 同 hash。未有可信修正版之前,載住真實上網流量嘅裝置最穩陣做法仍然係停用及更換,亦唔好亂刷唔對應硬件嘅 OpenWrt 映像,以免直接變磚。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook