Americké úřady zahájily vyšetřování čínské technologické firmy TP-Link kvůli podezření z porušování antimonopolních pravidel a závažným obavám o kyberbezpečnost. Podle amerického ministerstva spravedlnosti je TP-Link podezřelý z agresivní cenové politiky, která má za cíl vytlačit konkurenci z trhu. Kromě toho čelí firma také obviněním, že její síťová zařízení, zejména routery, představují riziko pro americkou národní bezpečnost.
Situace přichází ve chvíli, kdy Kongres projednává návrh zákona ROUTERS Act, který by ministerstvu obchodu uložil prošetřit bezpečnostní hrozby v bezdrátové infrastruktuře USA, se zvláštním zaměřením na produkty vyráběné v Číně. Tento návrh by měl posílit ochranu federálních sítí, avšak experti varují, že obdobná rizika existují i na státní a místní úrovni, kde jsou levnější čínské výrobky, včetně TP-Link, hojně využívány kvůli nízké ceně a snadné dostupnosti.
TP-Link routery jsou podle odborníků výrazně zranitelné. Národní databáze zranitelností vedená americkým institutem NIST eviduje desítky technických slabin těchto zařízení. Kromě toho jsou čínské firmy jako TP-Link podle čínských zákonů povinny spolupracovat s armádou a zpravodajskými službami, což zvyšuje obavy, že tato zařízení mohou sloužit jako nástroje kybernetických útoků.
Tato hrozba už není jen teoretická – hackeři napojení na Komunistickou stranu Číny podle dostupných důkazů už TP-Link routery využili k několika útokům proti americkým subjektům. V jednom případě byla do routerů nainstalována škodlivá verze firmwaru, v jiném došlo ke zneužití zranitelnosti v routerech k vytvoření botnetu zaměřeného na americké organizace. Největší pozornost si získal útok z konce loňského roku, kdy byly TP-Link routery zneužity při útoku na společnost Microsoft.
Některé země už v reakci na tato rizika zakázaly používání TP-Link zařízení ve státní sféře – například Tchaj-wan. Přesto TP-Link routery nadále využívají i americké federální agentury, včetně ministerstva obrany nebo NASA.
Kongres reaguje dvěma klíčovými návrhy zákonů – ROUTERS Act a FACT Act. ROUTERS Act by nařídil analýzu rizik routerů a bezdrátové infrastruktury ze zemí představujících bezpečnostní hrozbu. FACT Act pak požaduje větší transparentnost v oblasti vlastnictví telekomunikačních společností, které mohou být napojené na nepřátelské státy.
Tyto snahy však primárně cílí na federální úroveň. Odborníci varují, že státní a místní úřady zůstávají zranitelné, přestože jejich zabezpečení je stejně důležité. Státní instituce často sáhnou po levnější technice, aniž by věnovaly pozornost jejímu původu nebo bezpečnostním rizikům.
Podle dostupných údajů z veřejných databází se TP-Link routery nakupují napříč Spojenými státy. V Kalifornii úřady od roku 2025 nakoupily routery této značky za minimálně 189 000 dolarů. Skutečné číslo však může být vyšší, protože u mnoha nákupů není značka zařízení uvedena. Vzhledem k ceně kolem 50 až 60 dolarů za kus lze odhadnout, že státní instituce využívají tisíce těchto routerů.
Podobná situace je ve Virginii, kde sice není konkrétní značka často uvedena, ale i zde existují záznamy o nákupech TP-Link zařízení. Dodavatelé, jako je CDW nebo GovConnection, kteří routery dodávají, jsou přitom schváleni organizací NASPO (National Association of State Procurement Officials), která vyjednává hromadné nákupy pro státy. TP-Link tak často končí ve státní správě prostřednictvím těchto smluv.
Autoři varují, že současné zákonodárné návrhy řeší jen část problému. ROUTERS Act by měl být rozšířen tak, aby zahrnoval i přehled o využívání routerů na státní a místní úrovni. Spolupráce mezi NASPO a federálními agenturami, jako jsou NIST nebo CISA, by se mohla rozšířit na posuzování bezpečnosti schválených dodavatelů. NASPO by také mohlo vyzvat své partnery, aby neprodávali IT produkty z rizikových zemí.
Již nyní některé státy zavádějí vlastní legislativu, například Tennessee navrhl zákon TN Critical Infrastructure Act, který by zakázal používání routerů od firem se sídlem v tzv. krytých zemích.
Ačkoli ROUTERS Act představuje důležitý krok směrem k posílení kybernetické bezpečnosti federálních systémů, experti varují, že bez rozšíření na státní a místní úroveň zůstává problém neřešen. Routery od firem jako TP-Link představují nejen technologické riziko, ale mohou být i nástrojem budoucích kybernetických útoků.
Spojené státy – na federální, státní i místní úrovni – by měly bezodkladně zlepšit standardy pro nákupy síťového vybavení, vyřadit výrobky z nepřátelských zemí z veřejného sektoru a zajistit, aby nebyla ohrožena národní bezpečnost levnými, ale zranitelnými technologiemi.
Související
Zelenskyj i Putin chtějí ukončit válku na Ukrajině, prohlásil Trump
Trump měl na telefonu Putina. Hovor byl dobrý a produktivní, tvrdí šéf Bílého domu
USA (Spojené státy americké) , internet
Aktuálně se děje
před 51 minutami
Zelenskyj i Putin chtějí ukončit válku na Ukrajině, prohlásil Trump
Aktualizováno před 1 hodinou
Nebezpečné počasí hrozí už dnes večer. Výstraha se týká celé ČR
před 2 hodinami
Trump měl na telefonu Putina. Hovor byl dobrý a produktivní, tvrdí šéf Bílého domu
před 2 hodinami
Vážná nehoda na Benešovsku. Na místě hořelo
před 3 hodinami
Smrt Bardotové zasáhla i české politiky. Ozvali se Babiš či Klempíř
před 4 hodinami
Příměří u jaderné elektrárny v Záporoží. Začaly kritické opravy vedení
před 5 hodinami
Muž s nožem v Budějovicích vyhrožoval kolemjdoucím. Policista ho zpacifikoval
před 6 hodinami
Francie oplakává Bardotovou. O dojmy se podělil i prezident Macron
před 7 hodinami
Lavrov promluvil o úmyslech Moskvy a varoval Evropany
před 8 hodinami
Hazard, jaký se nevidí. Žena v Krkonoších bruslila na tenkém ledu i s kočárkem
před 9 hodinami
Zemřela ikonická herečka Brigitte Bardotová
před 10 hodinami
Turek se nevzdává. Pavel by měl dodržet svá slova, říká poslanec
před 11 hodinami
Zimní počasí na přelomu roku. Napadnout mohou desítky centimetrů sněhu
před 12 hodinami
Trump přivítá Zelenského. Zbývá deset procent a plán bude hotový, tvrdí Kyjev
před 12 hodinami
Anonym vyhrožoval střelbou v teplickém obchodním domě. Policie po něm pátrá
před 14 hodinami
Předpověď počasí: Poslední týden roku bude ve znamení pravé zimy
včera
"Zelenskyj nemá nic, dokud to neschválím." Trump dal jasně najevo, kdo rozhoduje o válce na Ukrajině
včera
Obrana za miliardy. Polsko se opevňuje před Ruskem, staví dračí zuby i protidronové bariéry
včera
Rusko válkou ničí samo sebe. Chytilo se do své vlastní ekonomické pasti
včera
Období hlubokého otřesu a nejistoty. Rok 2025 se zapíše do dějin Evropské unie
Uplynulý rok 2025 se do dějin evropské ekonomiky zapíše jako období hlubokého otřesu a nejistoty. Server Politico jej popisuje jako jeden z nejvíce vyčerpávajících roků pro unijní obchod, kterému dominoval nevybíravý tlak staronového amerického prezidenta Donalda Trumpa. Ten od svého lednového návratu do úřadu nešetřil na adresu Bruselu urážkami a označil Evropskou unii za uskupení vytvořené k parazitování na Americe, což následně podpořil zavedením nejtvrdších celních bariér za posledních sto let.
Zdroj: Libor Novák