找回密码
 立即注册
搜索
查看: 969|回复: 2

[网络] VulnCheck披露智博通ZBT路由器高危漏洞

[复制链接]
发表于 2026-8-30 02:38 来自手机 | 显示全部楼层 |阅读模式
完全没有安全认证的主动连接,靠劫持域名就能拿到设备root权限,确实挺难绷的

还找了台有年头的ZBT-WE826-T2,发现一个备用后门域名是写死的,还没人用就试着注册了。结果有392台设备响应,其中有390台是从中国来的,八成是中国移动的(

怎么感觉真要搞事情,国内挂得更多的样子

https://www.vulncheck.com/blog/zbt-endlessdoors

https://www.vulncheck.com/blog/zbt-darklantern-speakingstone

https://www.tomshardware.com/tech-industry/cyber-security/security-researchers-find-surveillance-implants-in-chinese-made-routers-sold-worldwide-three-different-backdoor-like-implants-hidden-in-firmware
回复

使用道具 举报

     
发表于 2026-8-30 04:46 来自手机 | 显示全部楼层
之前看了这个新闻,MT7628的古董,用的SDK还是联发科魔改的openwrt 18.06。别家同期都没这个问题,金毛没上台口罩还有6年,2014年的CPU。搞笑的是你搜他家的型号都是如何刷openwrt的,刷完没漏洞了。
回复

使用道具 举报

 楼主| 发表于 2026-8-30 17:29 来自手机 | 显示全部楼层
木谷高明 发表于 2026-8-30 04:46
之前看了这个新闻,MT7628的古董,用的SDK还是联发科魔改的openwrt 18.06。别家同期都没这个问题,金毛没上 ...

后门开得光明正大,属实难得一见
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2026-9-2 11:49 , Processed in 0.049301 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表