C'è un divieto di router TP-Link all'orizzonte?

Router TP-Link accanto a un PC.

Uno dei marchi di router più popolari negli Stati Uniti, TP-Link, è attualmente sotto esame da parte del governo statunitense. Infatti, la situazione è così seria che i router potrebbero essere completamente banditi per proteggere la sicurezza nazionale.

TP-Link legato a un attore di minaccia cinese

Microsoft ha notato per la prima volta che delle credenziali venivano rubate dai clienti Microsoft nell’agosto 2023. L’azienda ha tracciato gli attacchi a una rete di dispositivi compromessi. Gli attacchi provengono da Storm-0940, un attore di minaccia cinese, e la rete di dispositivi è referita come CovertNetwork-1658.

Da quando è stato scoperto il problema, Microsoft ha notato che Storm-0940 utilizza credenziali rubate. Le credenziali iniziali provenivano da attacchi di forza bruta e spray di password, così come dallo sfruttamento dei servizi e dei dispositivi ai confini della rete.

Tipicamente, questo attore di minaccia colpisce sia organizzazioni governative che non, basi di difesa, studi legali e altro ancora in Nord America e Europa.

Ovviamente, gli obiettivi nordamericani sono ciò di cui il governo statunitense è preoccupato. Le cattive notizie per TP-Link sono che gran parte di questa rete clandestina è composta dai loro router per piccole attività e uffici domestici.

Un divieto di router TP-Link potrebbe essere possibile

Con queste informazioni, i funzionari governativi ora stanno considerando un divieto, sperando che questo possa ridurre drasticamente i possibili attacchi attraverso la rete clandestina. Parte della preoccupazione deriva anche dalle numerose agenzie federali, non solo dagli utenti domestici, che utilizzano router TP-Link.

Grazie al loro prezzo basso, TP-Link è attualmente il marchio di router più venduto su Amazon. Ha senso che gli attori di minaccia prendano di mira questo marchio.

Router TP-Link su Amazon.

TP-Link afferma che le accuse sono errate

Funzionari statunitensi dei dipartimenti di Giustizia, Commercio e Difesa stanno attualmente indagando sulla storia delle vulnerabilità, sul tracciato del marchio riguardo alla correzione (o meno) dei difetti di sicurezza, e persino sul costo basso dei router. Sì, ci sono sospetti che TP-Link possa cercare di creare un monopolio vendendo i router a un prezzo inferiore a quello di produzione.

Il marchio ha dichiarato che i loro prodotti soddisfano tutti i requisiti di sicurezza necessari per tutte le agenzie governative statunitensi. Affermano inoltre che tutti i dispositivi vengono testati per vulnerabilità di sicurezza e, se si presentano problemi, vengono mitigati il più rapidamente possibile.

Edificio del Campidoglio degli Stati Uniti

Tuttavia, l’ex commissario della Federal Communications Commission, Michael O’Rielly, ha detto che TP-Link ha un tasso più elevato di vulnerabilità e citazioni rispetto ad altri router. Ma non vede ancora il marchio come negligente in alcun modo.

Inoltre, la rete clandestina non è composta solo da router TP-Link. Sono inclusi anche altri marchi, anche se in minor parte. Anche se questi router dovessero essere banditi, è probabile che gli attori di minaccia cinesi ricostruiscano la loro rete sfruttando le vulnerabilità in altri router.

Il tasso maggiore è più che probabile, dato che è un marchio così popolare. Ad esempio, Windows detiene la quota di mercato per il computing desktop, rendendolo un obiettivo molto più grande rispetto a macOS. Tuttavia, questo non significa che macOS sia esente da vulnerabilità.

Cosa significa per te

Un divieto sui router TP-Link non significherebbe che dovresti correre a comprare un nuovo router immediatamente. Come già sai, molti marchi/aziende cinesi popolari sono attualmente sotto stretta sorveglianza, specialmente con tutti i problemi relativi a TikTok.

Principalmente, un divieto significherebbe che non potresti più acquistare il marchio e che agenzie governative e federali smetterebbero di usarli. Ma non aspettarti alcuna decisione ufficiale prima dell’inizio dell’anno prossimo.

Per ora, continua a essere diligente e proteggiti mentre sei online, incluso l’uso di un’utilità antivirus.