安全研究員Eloi Vanderbeken去年12月在24個(gè)型號(hào)的無(wú)線路由器產(chǎn)品中發(fā)現(xiàn)了后門漏洞,相關(guān)路由器廠商發(fā)布了補(bǔ)丁,但Vanderbeken發(fā)現(xiàn)(PDF)補(bǔ)丁不是移除后門而是將后門隱藏起來(lái),這個(gè)隱藏的后門可以通過(guò)發(fā)送特定的網(wǎng)絡(luò)數(shù)據(jù)包重新激活。
Vanderbeken是在思科、網(wǎng)件和Diamond等廠商路由器產(chǎn)品使用的臺(tái)灣中磊電子提供的模塊中發(fā)現(xiàn)后門,它可用于監(jiān)聽(tīng) TCP/IP流量,提供root shell訪問(wèn)權(quán)限,允許任何人向路由器發(fā)送命令,甚至允許遠(yuǎn)程訪問(wèn)硬件功能。