中國品牌 TP-Link 的路由器是美國最受歡迎的路由器品牌之一,也是亞馬遜暢銷榜上的領先品牌。但如今,TP-Link 的路由器很可能會因為國安問題而在美國被禁止。
根據華爾街日報引述知情人士的消息表示,美國商務部、國防部和司法部的調查人員已對 TP-Link 展開調查,預計可能會在 2025 年禁止其在美國銷售該品牌路由器。現階段,TP-Link 在美國家庭和小型企業路由器的市場約有 65% 的市佔率。而且,光是 2024 年第三季,其市佔率就增加了 5%。就亞馬遜網上最暢銷的路由器前 20 名當中,有 11 款產品來自這家總部位於深圳的中國公司。這些進入排行榜的產品,其中包括排名第一名的 AX3000 型號,以及第二名的 AX1800 型號。
報導表示,2024 年 10 月份,微軟揭露了一個由感染設備所組成的複雜網絡,中國駭客正在利用這些已經被感染的設備對 Microsoft Azure 的客戶,其中包括智庫、政府、非政府組織、以及國防部供應商發動高度阻斷式攻擊。而這個被稱為 CovertNetwork-1658 的複雜網路,自 2023 年 8 月份來一直在積極竊取客戶的憑證。尤其是在高峰時期,該複雜網路中有超過 16,000 台設備,其中大部分就是使用來自於 TP-Link 的路由器。
當前,相關單位已經 TP-Link 的路由器中已發現多個漏洞。2024 年 5 月份,在 TP-Link 旗下的 Archer C5400X 三頻遊戲路由器中發現了一個 CVSS 評分為 10.0 的嚴重漏洞。由於透過此嚴重漏洞,未經身份驗證的攻擊者可以加入惡意命令,在易受攻擊的裝置上獲得完整的遠端程式碼執行權限。另外,在更早的 2023 年,美國政府稱 Mirai 殭屍網路營運商就是使用 TP-Link 路由器進行 DDoS 攻擊消息的幾個月後,指出中國國家駭客組織就是使用客製化的惡意韌體,進而感染 TP-Link 路由器,進一步建立了透過 Mirai 殭屍網路來進行攻擊。
報導強調,當前 TP-Link 路由器的價格低廉是其受歡迎的原因之一。知情人士透露,美國司法部正在調查,這種定價策略是否違反了禁止以低於製造成本的價格銷售產品,進一步達成潛在壟斷狀況的法律問題。對於相關的一連串消息,中國駐華盛頓大使館發言人表示,美國正在利用國家安全的幌子來打壓中國企業。因此,北京將堅決捍衛中國企業的合法權益。
報導進一步指出,對 TP-Link 路由器的禁令是否真的禁行,最終將由對中國採取強硬態度的川普政府來做決定。川普在首次擔任總統期間就曾經隊繼出禁令的中國科技大廠華為表示,他並不害怕限制中國大型企業。所以,接下來是否會對 TP-Link 路由器採取禁令,而且這項禁令對數百萬 TP-Link 客戶又會帶來甚麼樣的影響,值得後續持續觀察。
(首圖來源:TP-LINK提供)