美国政府对TP-Link展开国家安全调查

图片源于:https://www.insurancejournal.com/news/national/2024/12/18/805338.htm

美国政府已对TP-Link展开国家安全调查,这家公司是由中国创立的路由器制造商,其设备现已主导美国市场,并被多次针对中国网络攻击。

此次调查为美国针对与中国相关的科技公司展开更广泛打击的新方向,这些公司被视为可能对美国网络和数据构成威胁。

这一调查突出了一家公司,尽管TP-Link已成为家用和小型办公路由器市场的领先者,但此前却较少受到国家安全的关注。

据知情人士透露,商务部在本月向TP-Link发出传票,要求提供公司的结构等详细信息。

这一调查是在美国国会两位跨党派中国委员会的共同主席致函商务部后启动的,信中督促该机构调查TP-Link在美国市场份额激增所导致的“明显国家安全问题”。

他们还提到,中国法律要求企业协助国家的军事和情报目标,以及频繁的中国国家支持的网络攻击利用路由器。

支撑此次调查的行政命令赋予美国广泛权力,若发现与外国对手有关的信息和通信技术公司在美国经营存在“不可接受风险”,可禁止其在美国运营。

商务部的一位发言人对此次调查 declined to comment。

TP-Link Systems Inc.的发言人表示,该公司“欢迎与美国政府的接触机会,以证明其安全实践完全符合行业安全标准,并表明其对美国市场和美国消费者的持续承诺。”

该公司最近几个月加速了与中国起源的脱钩努力。

TP-Link Systems是一个位于加利福尼亚州尔湾的实体,该公司在七月份更名,不再与1996年在中国成立并长期由赵建军和赵家兴兄弟共同拥有的TP-Link Technologies关联。

根据发言人的说法,经历了今年的重组过程后,赵家兴现在拥有中国业务的97.5%股份,而赵建军及其妻子则拥有在加利福尼亚实体下整合的美国及其他业务的100%股份。

该夫妇计划成为美国永久居民并申请国籍。

该公司与中国拉开距离的举措效仿了其他受到美国监管审查的公司,这只加深了调查者对TP-Link的怀疑。

潜在限制

知情人士表示,尽管所有权是一个方面,但调查人员担心TP-Link正在采用许多美国国家安全专业人士所称的“华为剧本”。

这指的是美国政府和立法者声称华为技术有限公司是中国政府的间谍工具,该公司在全球网络设备领域通过不当的国家补贴成为主导厂商。

该公司和北京方面对此一再否认。

美国监管机构已施加限制,使华为在美国销售设备以及购买美国供应商的零部件变得更加困难。

在TP-Link调查中,美国官员注意到数据表明TP-Link如何通过价格下调来压制竞争对手,在不到六年的时间内获得了美国家庭和小型办公路由器的市场份额。

TP-Link的市场份额增长与中国国家支持的黑客活动增加相伴而生,这让调查人员进一步感到不安。

黑客可以拦截或篡改通过路由器运行的通信,也可以远程禁用它们,从而切断用户的互联网连接。

此外,他们还可以利用被攻击的路由器组建一个僵尸网络,以掩盖针对最终目标的攻击来源。

美国官员已确定,TP-Link路由器是中国国家支持的黑客群体所利用的多个品牌中的一部分,这些品牌还包括美国品牌,发起了大规模的Volt、Flax和Salt Typhoon攻击。

这些攻击针对了美国的关键基础设施,如水务和交通网络,以及电信和互联网公司。

调查人员还担心一系列名为Camaro Dragon的中国国家支持黑客攻击,这些攻击利用被攻陷的TP-Link路由器针对欧洲外交机构。

目前没有证据表明TP-Link在任何攻击中有共谋行为。

在确认Flax Typhoon攻击的Lumen Technologies的Black Lotus Labs的安全研究人员和Check Point Software Technologies的研究人员也表示,未找到该类证据。

“黑客使用这些设备作匿名网络,”Check Point的Itay Cohen在采访中表示。“他们并不关心是谁制造的。”

市场份额

根据调查人员审查的数据,TP-Link在美国零售市场中拥有约60%的Wi-Fi系统和SOHO路由器市场份额,而在2019年初只有约10%的市场份额。

在市场上最先进的Wi-Fi 7Mesh系统类别中,TP-Link占据了近80%的美国零售市场份额。

此外,TP-Link最近还与互联网服务提供商签署了协议,后者向客户提供这些路由器。

Wi-Fi NOW的一个行业协会发布的帖子称,该公司在过去两年签署了300项此类协议,主要是与无线互联网服务提供商。

今年九月,担任众议院中国委员会共同主席的密歇根共和党代表约翰·穆伦阿尔在一次演讲中表示,政策制定者应该关注“装载的枪支”,而不是“冒烟的枪支”,以应对中国威胁。

他表示,寻找“冒烟的枪支”是“错误的思维方式”,没有提到TP-Link。

“毕竟,冒烟的枪支意味着一颗子弹已经发射。”

他将威胁描述为来自“由于它们提供的技术或影响的供应链而对我们国家安全构成不可接受风险的中国公司”。

商务部根据新授权调查TP-Link,正是为了从这一角度评估中国的风险。

商务部在六月时曾阻止俄罗斯控制的网络安全公司Kaspersky Lab在美国做生意,因其评估认为该公司威胁安全,而非任何明显的行为。

当时,商务部警告说,此举将是“许多行动中的第一步”。