Когато „китайската следа“ е по-важна от уязвимостите: TP-Link се превърна в заложник на външната политика на САЩ

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Американските власти се готвят да забранят продажбата на рутери и друго мрежово оборудване от TP-Link Systems. Според източници инициативата е свързана не толкова с техническите уязвимости на устройствата, колкото с предполагаемите връзки на производителя с Китай. Експертите обаче посочват, че почти цялата индустрия в този сегмент купува компоненти от Китай и често доставя устройства с несигурни настройки още при изваждането им от кутията.

Според информация, публикувана в The Washington Post, няколко федерални агенции са подкрепили предложението за забрана на доставките на продукти на TP-Link на американския пазар.

Министерството на търговията на САЩ счита, че устройствата на марката представляват риск, тъй като обработват чувствителни потребителски данни и могат да бъдат повлияни от китайските власти.

Компанията отхвърли обвиненията, като заяви, че през последните 3 години е отделила напълно американското подразделение на TP-Link Systems от китайското TP-Link Technologies. Компаянита заяви, че делът ѝ в САЩ е по-малко от 30%, а централата ѝ е базирана в Калифорния, като някои производствени обекти са преместени във Виетнам. Според бившия служител на NSA Роб Джойс обаче, реалният дял на компанията може да достигне 60%, което се дължи и на агресивния дъмпинг и продажбата на оборудване под себестойност. TP-Link твърди, че извършва собствени проучвания, проектиране и сглобяване на оборудването, с изключение на микрочиповете, които купува от доставчици от трети страни.

Американското дъщерно дружество на компанията запазва собствеността си върху инженерните и производствените съоръжения в Китай, но твърди, че ги управлява автономно и без участието на китайското правителство. Представителят на TP-Link Systems Рика Силверио подчертава, че компанията не представлява заплаха за националната сигурност на САЩ и остава доставчик на надеждни решения за американския пазар.

Основната причина за популярността на TP-Link е ниската цена на продуктите при запазване на прилични характеристики. Публикациите отбелязват, че продуктите на компанията са забележимо по-евтини от своите аналози, което е особено привлекателно за доставчиците на интернет услуги, които масово инсталират рутери на своите клиенти. Въпреки това през лятото на 2024 година. Конгресът призовава за разследване: депутатите посочват, че устройствата на TP-Link се използват дори във военни бази и се продават в магазини за военнослужещи.

В писмо до Министерството на търговията конгресмените заявиха, че комбинацията от уязвимости и задължителното спазване на националните закони от страна на китайските компании е обезпокоителна. Те припомниха, че китайски хакерски групировки често използват домашни и офис рутери, включително TP-Link при атаки срещу американски мрежи.

В подкрепа на тази заплаха депутатите се позовават на публикация на Check Point Research от май 2023 година. В нея се описват дейностите на Camaro Dragon – група, свързана с китайските разузнавателни служби. Изследователите са идентифицирали злонамерен фърмуер за някои модели на TP-Link, използван в целенасочени атаки срещу европейски дипломатически структури. Check Point отбеляза, че злонамерените компоненти са универсални и могат да бъдат вградени в устройства на други марки.

През октомври 2024 година Microsoft също съобщи за многогодишна кампания, в която няколко китайски хакерски групи са използвали компрометирани рутери TP-Link, за да атакуват корпоративни акаунти на Microsoft. По-конкретно, нападателите са извършвали „пръскане на пароли“ – масово сканиране на популярни комбинации за достъп до акаунти.

TP-Link посочва, че не е изключение: почти всички производители на мрежово оборудване, включително Cisco и Netgear са се сблъсквали с използването на техни уязвимости от чуждестранни групи. Това обаче не успокоява потребителите, които се опасяват, че техните устройства могат да бъдат изложени на риск, независимо от марката.

Проблемът със сигурността на домашните рутери е много по-дълбок от сигурността в конкретната държава.

Повечето потребителски модели се продават с несигурни настройки: входните данни и паролите по подразбиране, остарелият фърмуер и отворените услуги често превръщат новото устройство в лесна плячка за ботнети в рамките на няколко минути след свързването му с мрежата. В миналото производителите не обръщаха голямо внимание на този проблем, прехвърляйки отговорността върху потребителите, но през последните години ситуацията се промени: новите поколения маршрутизатори все по-често принуждават потребителите да променят паролите си и да актуализират фърмуера си на етапа на първоначална настройка. Например, съвременните „mash“ системи изискват онлайн регистрация и автоматично инсталират актуализации на сигурността.

Дори евтините модели на Belkin и Linksys вече предлагат бърза инсталация чрез мобилни приложения. Въпреки че тези решения улесняват живота на начинаещите, те често ограничават ръчното конфигуриране и актуализациите, оставяйки място за потенциални проблеми.

За напредналите потребители друга възможност е да инсталират алтернативен фърмуер с отворен код, като OpenWrt или DD-WRT.

Тези системи са съвместими с много модели, позволяват да конфигурирате VPN, блокиране на реклами, наблюдение на трафика и други функции, които не са налични в заводския софтуер. Те също така удължават живота на по-старите устройства, въпреки че изискват ръчни актуализации и основни технически умения.

И накрая, важно е да запомните: ако рутерът ви е предоставен от вашия доставчик на интернет услуги, не трябва сами да променяте фърмуера. Такива устройства често имат специални профили за работа в мрежата на оператора и се контролират централно, така че всяка намеса без одобрение може да доведе до загуба на връзката.

Във всеки случай предстоящата забрана на продуктите на TP-Link неминуемо ще засегне американския пазар на евтини мрежови решения. Но тя повдига и по-широкия въпрос дали изобщо е възможна сигурността в индустрия, в която почти цялата производствена верига преминава през Китай.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини