¿Está un veto de routers TP-Link en el horizonte?

Una de las marcas de routers más populares en EE. UU., TP-Link, está siendo examinada por el gobierno de EE. UU. De hecho, es tan serio, que los routers podrían ser prohibidos por completo para proteger la seguridad nacional.
TP-Link ligada a un actor de amenazas chino
Microsoft se dio cuenta por primera vez de que se estaban robando credenciales de clientes de Microsoft en agosto de 2023. La compañía rastreó los ataques a una red de dispositivos comprometidos. Los ataques provienen de Storm-0940, un actor de amenazas chino, y la red de dispositivos se conoce como CovertNetwork-1658.
Desde que se descubrió el problema, Microsoft ha notado que Storm-0940 está utilizando credenciales robadas. Las credenciales iniciales provienen de ataques de fuerza bruta y spray de contraseñas, así como de la explotación de servicios y dispositivos de borde de red.
Normalmente, este actor de amenazas tiene como objetivo tanto organizaciones gubernamentales como no gubernamentales, bases de defensa, bufetes de abogados y más en América del Norte y Europa.
Por supuesto, los objetivos en América del Norte son lo que le preocupa al gobierno de EE. UU. La mala noticia para TP-Link es que la mayor parte de esta red encubierta está compuesta por sus routers de oficina pequeña y oficina en casa.
Un veto de router TP-Link podría ser posible
Con esa información, ahora los funcionarios gubernamentales están considerando un veto, con la esperanza de que esto reduzca drásticamente los posibles ataques a través de la red encubierta. Parte de la preocupación también proviene de las muchas agencias federales, no solo de los usuarios domésticos, que utilizan routers TP-Link.
Gracias a su bajo precio, TP-Link es actualmente la marca de routers más vendida en Amazon. Solo tiene sentido que los actores de amenazas apunten a esta marca.

TP-Link dice que las afirmaciones son incorrectas
Funcionarios de EE. UU. de los departamentos de Justicia, Comercio y Defensa están investigando actualmente la historia de vulnerabilidades, el historial de la marca en la corrección (o no corrección) de fallos de seguridad e incluso el bajo costo de los routers. Sí, hay sospechas de que TP-Link podría estar tratando de crear un monopolio al vender los routers por menos de lo que cuesta fabricarlos.
La marca ha declarado que sus productos cumplen con todos los requisitos de seguridad necesarios para todas las agencias del gobierno de EE. UU. También afirman que todos los dispositivos son probados por vulnerabilidades de seguridad, y si surgen problemas, se mitigan lo más rápido posible.

Aún así, el excomisionado de la Comisión Federal de Comunicaciones, Michael O’Rielly, dijo que TP-Link tiene una tasa más alta de vulnerabilidades y citaciones que otros routers. Pero aún no ve a la marca como negligente de ninguna manera.
Además, la red encubierta no está compuesta solo por routers TP-Link. Otras marcas están incluidas, incluso si están en minoría. Incluso si estos routers son prohibidos, es probable que los actores de amenazas chinos reconstruyan su red utilizando vulnerabilidades en otros routers.
La tasa más alta es más que probable, ya que es una marca muy popular. Por ejemplo, Windows tiene la cuota de mercado de la computación de escritorio, lo que lo convierte en un objetivo mucho más grande que macOS. Sin embargo, eso no significa que macOS esté libre de vulnerabilidades.
Lo que esto significa para ti
Un veto de router TP-Link no significaría que tienes que salir corriendo a comprar un nuevo router de inmediato. Como ya sabes, muchas marcas/empresas chinas populares están bajo un intenso escrutinio en este momento, especialmente con todos los problemas que rodean a TikTok.
Principalmente, un veto significaría que no podrías comprar la marca más y que agencias gubernamentales y federales dejarían de usarlas. Pero no esperes ninguna decisión oficial hasta principios del próximo año.
Por ahora, continúa siendo diligente y protégete mientras navegas en línea, incluyendo el uso de una utilidad antivirus.