Bộ định tuyến TP-Link là một trong những bộ định tuyến phổ biến nhất ở Hoa Kỳ. Tuy nhiên, họ có thể phải đối mặt với lệnh cấm trong năm dương lịch tới theo một báo cáo mới từ Wall Street Journal.
Công ty có trụ sở tại Thâm Quyến, Trung Quốc, được cho là đang bị bộ ba cơ quan chính phủ Hoa Kỳ điều tra, bao gồm Bộ Thương mại, Quốc phòng và Tư pháp do lo ngại về an ninh và mối liên hệ tiềm tàng với các cuộc tấn công mạng của Trung Quốc.
Các nguồn tin nói với Tạp chí rằng các bộ định tuyến của TP-Link bị cáo buộc có lỗ hổng bảo mật và công ty không muốn giải quyết những lỗ hổng này.
Báo cáo không chỉ ra rằng bộ định tuyến TP-Link đã được sử dụng trong vụ vi phạm dữ liệu của các nhà cung cấp dịch vụ viễn thông lớn vào đầu năm nay. Vụ vi phạm được cho là đã xảy ra với cả AT&T và Verizon, cùng với những hãng khác, đã được xác nhận là do nhóm hacker Trung Quốc Salt Typhoon thực hiện, nhóm được cho là có quan hệ với chính phủ Trung Quốc.
Tuy nhiên, nhóm Threat Intelligence của Microsoft đã công bố một báo cáo vào tháng 10 cho thấy các bộ định tuyến TP-Link phần lớn là thiết bị bị xâm nhập nhiều nhất trong các cuộc tấn công “phun mật khẩu” của Trung Quốc gọi các vụ hack là “hoạt động của tác nhân đe dọa quốc gia”. Cuộc tấn công theo dõi đánh giá đó sẽ bắt đầu từ tháng 8 năm 2023.
TP-Link đã bị ít nhất là Bộ Quốc phòng điều tra kể từ tháng 8 năm nay khi mở cuộc điều tra về các lỗ hổng của bộ định tuyến Trung Quốc. Cùng lúc đó, Ủy ban Hạ viện đã kêu gọi một cuộc điều tra về các bộ định tuyến của công ty.
Các nhà lập pháp đã viết: “Mức độ dễ bị tổn thương bất thường của TP-Link và yêu cầu tuân thủ luật PRC tự nó gây lo ngại. Khi kết hợp với việc chính phủ PRC thường xuyên sử dụng các bộ định tuyến SOHO (văn phòng nhỏ/văn phòng tại nhà) như TP-Link để thực hiện các cuộc tấn công mạng trên diện rộng ở Hoa Kỳ, nó trở nên đáng báo động.”
Tom's Guide đã liên hệ với công ty con TP-Link có trụ sở tại Irvine tại Hoa Kỳ để nhận xét và người phát ngôn của công ty đã cung cấp thêm thông tin chi tiết về các lỗ hổng này, cho biết:
“Chúng tôi hoàn toàn thừa nhận rằng các lỗ hổng tồn tại trong toàn ngành. Tuy nhiên, trái ngược với tuyên bố về các lỗ hổng phổ biến, dữ liệu so sánh đặt TP-Link ngang bằng hoặc trong một số trường hợp dẫn trước các công ty lớn khác trong ngành về kết quả bảo mật. Ví dụ: Dữ liệu về lỗ hổng công khai (có nguồn gốc từ các kho bảo mật được công nhận như CVE Details và VulDB) cho thấy tỷ lệ lỗ hổng trên mỗi sản phẩm của TP-Link thấp hơn đáng kể so với tỷ lệ của các nhà sản xuất hàng đầu khác.”
Trong khi đó, một phát ngôn viên nói với Tạp chí rằng công ty hoan nghênh các cơ hội làm việc với chính phủ và “để chứng minh rằng các biện pháp bảo mật của chúng tôi hoàn toàn phù hợp với các tiêu chuẩn bảo mật của ngành và thể hiện cam kết liên tục của chúng tôi đối với thị trường Hoa Kỳ, người tiêu dùng Hoa Kỳ và việc giải quyết các vấn đề liên quan đến an ninh.” Rủi ro an ninh quốc gia của Mỹ.”
Mỹ vs Trung Quốc và lệnh cấm
Cho dù dưới thời Trump, người đã cấm bán sản phẩm Huawei ở Mỹ cho Biden, người mà chính quyền của ông đang nỗ lực cấm TikTok và DJI Drone, những loại lệnh cấm này phần lớn được ban hành dưới sự bảo trợ của an ninh quốc gia và tuyên bố có mối đe dọa từ gián điệp hoặc hack của Trung Quốc. hoạt động.
Tuy nhiên, không giống như Huawei và DJI, lệnh cấm TP-Link sẽ ảnh hưởng đến hàng triệu người, doanh nghiệp cũng như các cơ quan chính phủ liên bang và địa phương.
Nếu lệnh cấm được ban hành, rất có thể nó sẽ bắt nguồn từ một văn phòng được thành lập dưới chính quyền đầu tiên của Trump, Văn phòng Công nghệ và Dịch vụ Thông tin và Truyền thông, cơ quan được trao quyền cấm các công ty từ các quốc gia được chỉ định bán sản phẩm hoặc dịch vụ của họ trong CHÚNG TA. Văn phòng đó gần đây đã cấm công ty phần mềm Kaspersky của Nga bán phần mềm chống vi-rút của họ ở Mỹ
Lệnh cấm TP-Link sẽ rất lớn và theo Tạp chí, bộ định tuyến TP-Link chiếm gần 65% thị trường Hoa Kỳ và có mặt ở mọi nơi, từ nhà dân đến văn phòng chính phủ và các tổ chức quân sự. Nhìn chung, bộ định tuyến TP-Link rẻ hơn nhiều so với các đối thủ cạnh tranh và Bộ Tư pháp đang điều tra xem liệu những mức giá rẻ đó có vi phạm luật liên bang về nỗ lực tạo độc quyền bằng cách bán sản phẩm của mình với giá thấp hơn chi phí sản xuất hay không. Tuy nhiên, người phát ngôn của TP-Link đã phủ nhận những cáo buộc đó.
Cách cải thiện bảo mật nếu bạn có bộ định tuyến TP-Link
Tại Tom's Guide, bộ định tuyến TP-Link được giới thiệu khá thường xuyên trong danh sách bộ định tuyến Wi-Fi tốt nhất của chúng tôi, từ bộ định tuyến chơi game tốt nhất và hệ thống Wi-Fi dạng lưới tốt nhất cho đến bộ định tuyến Wi-Fi 7 tốt nhất. Điều này là do hiệu suất tuyệt vời, khả năng chi trả và thực tế là họ có nhiều loại thiết bị để lựa chọn.
Chúng tôi đang theo dõi câu chuyện này và sẽ đánh giá lại những lựa chọn đó khi có thêm thông tin, đặc biệt nếu lệnh cấm có hiệu lực. Trong khi chờ đợi, có rất nhiều lựa chọn thay thế khác cho TP-Link trong danh sách của chúng tôi từ Netgear, Asus, eero và các tên tuổi lớn nhất khác trong mạng gia đình.
Tuy nhiên, nếu có bộ định tuyến TP-Link ở nhà hoặc văn phòng, bạn có thể lo ngại rằng nó có thể bị xâm phạm.
Phân tích của Microsoft từ tháng 10 cho thấy nhiều bộ định tuyến TP-Link đã bị xâm phạm khi mọi người không thay đổi được mật khẩu mặc định, đây là điều đầu tiên bạn nên làm khi thiết lập bộ định tuyến mới.
Dưới đây là một số bước khác bạn có thể thực hiện để làm cho bộ định tuyến của mình an toàn hơn:
Tạo thông tin đăng nhập tùy chỉnh: Nhiều, nếu không phải là hầu hết, các vấn đề về an ninh mạng phát sinh do mọi người giữ thông tin đăng nhập mặc định do nhà sản xuất thiết bị hoặc nhà cung cấp dịch vụ Internet đã cung cấp cho họ đặt. Hầu hết các bộ định tuyến đều có ứng dụng mà bạn có thể cập nhật thông tin đăng nhập của mình hoặc bạn có thể làm như vậy bằng cách nhập địa chỉ IP vào thanh địa chỉ của trình duyệt. Như mọi khi, hãy tránh các từ hoặc tổ hợp ký tự phổ biến (chẳng hạn như không có mật khẩu 123456). Càng dài càng tốt và bạn muốn sử dụng kết hợp các chữ cái, ký hiệu và số để tạo mật khẩu mạnh cho tất cả các thiết bị và tài khoản của mình. Tương tự như vậy, bạn không bao giờ muốn sử dụng lại mật khẩu trên các tài khoản vì nếu tin tặc xâm phạm một trong số chúng, chúng sẽ thử những thông tin xác thực đó để truy cập vào các tài khoản/thiết bị khác của bạn.
Cập nhật chương trình cơ sở của bạn: Hầu hết các nhà sản xuất bộ định tuyến, bao gồm cả TP-Link, thường xuyên gửi các bản cập nhật chương trình cơ sở bao gồm các bản vá bảo mật. Hãy đảm bảo luôn cập nhật bộ định tuyến của bạn và thường xuyên kiểm tra các bản cập nhật chương trình cơ sở.
Đảm bảo tường lửa và mã hóa Wi-Fi của bạn được bật: Mặc dù tường lửa và mã hóa Wi-Fi có xu hướng được bật theo mặc định, nhưng thực sự không bao giờ có hại nếu bạn đảm bảo rằng chúng vẫn được bật. Việc bật các tính năng này sẽ khiến kẻ xấu khó xem dữ liệu được gửi giữa bộ định tuyến và các thiết bị được kết nối của bạn hơn. Những cài đặt này cũng có thể được tìm thấy trong các ứng dụng hoặc trang web bộ định tuyến có liên quan. Tương tự, bạn cũng có thể sử dụng một trong những VPN tốt nhất để giữ cho dữ liệu được gửi từ thiết bị của bạn lên internet ở chế độ riêng tư và an toàn.
Hãy xem xét một bộ định tuyến mới: TP-Link đã giành được thị phần lớn trong những năm qua bằng cách vượt qua sự cạnh tranh bằng các bộ định tuyến rẻ hơn. Vì bộ định tuyến là thiết bị mà bạn và những người khác trong gia đình sử dụng hàng ngày nên việc nâng cấp lên bộ định tuyến mới là một khoản đầu tư đáng giá, đặc biệt nếu bạn đang lo lắng. Tuy nhiên, điều này cũng có thể mang đến cho bạn cơ hội trang bị cho ngôi nhà của mình công nghệ không dây mới nhất dưới dạng Wi-Fi 6E hoặc Wi-Fi 7 nếu bạn đang sử dụng thiết bị Wi-Fi 5 hoặc Wi-Fi 6 cũ hơn.