两个路人 发表于 2026-8-30 02:38

VulnCheck披露智博通ZBT路由器高危漏洞

完全没有安全认证的主动连接,靠劫持域名就能拿到设备root权限,确实挺难绷的

还找了台有年头的ZBT-WE826-T2,发现一个备用后门域名是写死的,还没人用就试着注册了。结果有392台设备响应,其中有390台是从中国来的,八成是中国移动的(

怎么感觉真要搞事情,国内挂得更多的样子

https://www.vulncheck.com/blog/zbt-endlessdoors

https://www.vulncheck.com/blog/zbt-darklantern-speakingstone

https://www.tomshardware.com/tech-industry/cyber-security/security-researchers-find-surveillance-implants-in-chinese-made-routers-sold-worldwide-three-different-backdoor-like-implants-hidden-in-firmware

木谷高明 发表于 2026-8-30 04:46

之前看了这个新闻,MT7628的古董,用的SDK还是联发科魔改的openwrt 18.06。别家同期都没这个问题,金毛没上台口罩还有6年,2014年的CPU。搞笑的是你搜他家的型号都是如何刷openwrt的,刷完没漏洞了。

两个路人 发表于 2026-8-30 17:29

木谷高明 发表于 2026-8-30 04:46
之前看了这个新闻,MT7628的古董,用的SDK还是联发科魔改的openwrt 18.06。别家同期都没这个问题,金毛没上 ...

后门开得光明正大,属实难得一见
页: [1]
查看完整版本: VulnCheck披露智博通ZBT路由器高危漏洞