TP-Link routeri, jedan od najpopularnijih brendova rutera u SAD-u i dominantno ime na Amazonovoj listi najprodavanijih proizvoda, mogli bi biti zabranjeni u Sjedinjenim Državama. Vlasti tvrde da kineski uređaji, za koje je ranije otkriveno da sadrže ranjivosti, predstavljaju rizik za nacionalnu sigurnost, prenosi Bajtbox.
Prema izvještaju Wall Street Journala koji se poziva na izvore upoznate s situacijom, istražitelji iz ministarstava trgovine, odbrane i pravosuđa pokrenuli su vlastite istrage o TP-Linku, a vlasti bi mogle zabraniti prodaju njegovih rutera u SAD-u već iduće godine. Izvori navode da je ured Ministarstva trgovine izdao sudski poziv TP-Linku.
TP-Link drži oko 65% američkog tržišta routera koji se koriste u kućanstvima i malim poslovnim objektima. U trećem kvartalu ove godine kompanija je osvojila dodatnih 5% tržišnog udjela, navodi WSJ. 11 od 20 najprodavanijih routera na Amazonu dolazi od kompanije sa sjedištem u Shenzhenu, uključujući najprodavanije modele AX3000 i AX1800.
U oktobru je Microsoft razotkrio složenu mrežu kompromitovanih uređaja koje kineski hakeri koriste za lansiranje sofisticiranih napada “password spray” na korisnike Microsoft Azurea, uključujući think tankove, vladine i nevladine organizacije te dobavljače Ministarstva odbrane.
Ova mreža, nazvana CovertNetwork-1658, aktivno krade pristupnice od korisnika od oktobra 2023. Napadi koriste botnet od hiljada routera, kamera i drugih internet-povezanih uređaja za male urede i kućnu upotrebu (SOHO). Na vrhuncu, botnet je imao više od 16.000 uređaja, od kojih su većina bili TP-Link ruteri.
Brojni slučajevi ranjivosti otkriveni su u TP-Link ruterima. U maju je pronađena kritična ranjivost s CVSS ocjenom 10.0 u tri-band routeru Archer C5400X za igrače. Iskorištavanjem ove ranjivosti, neautentificirani napadač mogao je ubrizgati zlonamjerne naredbe i dobiti potpune privilegije za udaljeno izvršavanje koda na ugroženom uređaju.
U 2023. saopćeno je da su kineski državni hakeri zarazili TP-Link rutere prilagođenim, zlonamjernim firmwareom. Ova vijest stigla je samo nekoliko mjeseci nakon što je američka vlada objavila da su operatori Mirai Botneta koristili TP-Link rutere za DDoS napade.
Pristupačna cijena TP-Link rutera jedan je od razloga njihove popularnosti. Ministarstvo pravosuđa istražuje je li ova strategija cijena u suprotnosti sa zakonima protiv monopola, sumnjajući da se proizvodi možda prodaju ispod troškova proizvodnje, prema osobi upoznatoj sa istragom.
TP-Link prodaje svoje proizvode u SAD-u preko poslovne jedinice sa sjedištem u Kaliforniji. Na pitanje o mogućim akcijama protiv kompanije, glasnogovornik kineskog veleposlanstva u Washingtonu izjavio je da SAD koristi nacionalnu sigurnost kao izgovor za “suzbijanje kineskih kompanija”. Dodao je da će Peking “odlučno braniti” zakonita prava i interese kineskih poduzeća.
Hoće li zabrana TP-Link rutera zaista stupiti na snagu, na kraju će odlučiti Trumpova administracija, koja zauzima čvrst stav prema Kini. Trump je tokom svog prvog mandata pokazao s Huaweijem da se ne boji poduzeti mjere protiv velikih kineskih kompanija. Što bi takav potez značio za milijune korisnika TP-Link rutera ostaje nejasno.
(Bajtbox.com/DEPO PORTAL/au)
PODIJELI NA
Depo.ba pratite putem društvenih mreža Twitter i Facebook