国际财经

国安疑虑! 美国拟封杀中国TP-Link路由器

(华盛顿18日讯)美国政府正调查中国路由器大厂TP-Link(普联技术有限公司)是否构成国家安全风险,可能禁止其产品在美销售,这将影响数百万美国家庭和企业。

若TP-Link路由器遭禁,将是继2019年特朗普政府下令移除华为设备后,最大规模的中国电信设备撤出行动。

根据自由财经引述《华尔街日报》报道,美国商务部、国防部和司法部已对TP-Link展开调查。微软10月报告揭露,一中国骇客组织利用数千台 TP-Link路由器发动攻击,目标包括西方智库、政府机构和国防部供应商。知情人士透露,TP-Link路由器存在安全漏洞,且公司未积极回应。

该公司目前在美国拥有65%的家用及小型企业路由器市占率额,是亚马逊畅销品牌,甚至美国政府机构野使用其产品。疫情期间,其市占率从2019年的20%迅速攀升至65%。公司与超过300家美国网路供应商合作,更供货予NASA、五角大厦和缉毒局。

TP-Link加州子公司发言人表示,将评估并处理安全风险,并愿与美国政府合作。中国大使馆则批评美方藉国安之名打压中国企业。

白宫官员纽伯格(Anne Neuberger)强调,政府正采取行动降低电信供应链风险。台湾已禁用TP-Link路由器于政府和教育机构,印度也发出安全警告。

目前尚无确凿证据显示TP-Link知情或参与中国政府支持的攻击活动。值得注意的是,美国本土公司如思科和网件的产品同样曾遭骇客利用,突显路由器漏洞的普遍性。

TP-Link由赵建军与赵佳兴兄弟于1996年创立于深圳。随着美中关系紧张,公司试图与中国保持距离,10月宣布将总部迁至加州,并更改中国实体名称。在一宗专利诉讼中,美国法官已驳回TP-Link声称美国与中国业务无关的主张。

报道指出,美国商务部资讯与通讯技术服务办公室将主导此次审查,该机构有权基于国安理由禁止特定企业销售技术产品。专家指出,供应链安全是系统性问题,美国仍在“打地鼠”式因应特定公司和威胁。

新闻来源:自由财经

视频推荐:

反应

 

国际

俄入侵路由器
英美:恐为未来网攻铺路

英国和美国警告,俄国政府资助的骇客正在入侵各国政府和商业电脑网络的重要硬体设备,可能为未来攻击行动奠定基础。(网络照片)

(伦敦17日讯)英国和美国16日警告,俄罗斯政府资助的骇客正在入侵各国政府和商业电脑网路的重要硬体设备,例如路由器和防火牆,赋予他们实际掌控资料流的能力,可能为未来攻击行动奠定基础。

法新社报道,华府和伦敦当局在联合声明中说:“俄罗斯国家资助的骇客正在利用受感染的路由器,进行欺骗性的‘中间人’攻击,以支持间谍活动、榨取智慧财产、维持侵入受害网络的管道畅通及可能为未来攻击行动奠定基础。



“任何人只要控制了网络基础设施的路由器,便实际掌控了流经网络的资料。”

美方把俄国骇客的相关作为统称为“灰熊大草原”,美国国土安全部说,这是这项广泛行动的一部分。国土安全部说,“灰熊大草原”行动包括协调俄国民间和军方情报机构的网络攻击行动。

此一网络间谍活动的矛头指向政府机构、民间企业、网络基础设施的主要供应商和网络伺服供应商。

这回提出警告的是英国国家网络安全中心、美国国土安全部和美国联邦调查局(FBI)。

两国并未举出遭骇客入侵的系统案例,但说明这类行动恐构成资料、凭证、密码甚至系统掌控权遗失的风险。



实际取得路由器掌控权,恐赋予骇客操纵、转移或阻止任何资料传输的能力。

举例来说,假如发电厂成为攻击目标,骇客可使服务停摆,或彻底破坏发电厂。

这份联合声明说,骇客也可能“替未来攻击行动奠定基础”。

声明说:“美英当前的网络设备状态,加上俄国政府企图利用这些装置,对我们两国的安全保障和经济福祉构成威胁。”

路透社报道,克里姆林宫并未立即应要求置评。不过俄国驻伦敦大使馆发表声明,痛批英国将网络威胁归咎俄罗斯,是“鲁莽、挑衅且无事实根据的反俄案例”。

莫斯科否认曾对美国和其他国家发动网络攻击的指控。

新闻来源:中央社

反应
 
 

相关新闻

南洋地产