Logowanie

Ukryj panel

Strona główna
MRT Net
Reklama
Logowanie
Nick :
Hasło :
 Zapisz
Rejestracja
Zgubiłeś hasło ?

Kamerki internetowe.

Panel sterowania
MRT Net
Aktualności
Artykuły
Archiwum
Czas na narty !
Czas na rower !
Zwiedzaj Kraków
Plikownia
Linki
Kalendarz
Galeria
Radio Online
Gry Online
Twój YouTube!
Ankiety
Newsletter
RSS
Księga gości
Wyszukiwarka
Kontakt

Reklama
MRT Net

40% zniżki karnet w PKL.

Partnerzy

Wyszukiwarka
Zaawansowane szukanie

Chmura Tag'ów
Microsoft Programy Samsung Wave Android Bada Aktualności Linki Nowości Informacje Fotografia T-Mobile Technologie Adobe Specyfikacje Galaxy Premiera Zapowiedzi Intel Nvidia Kraków Architektura Biotechnologia Chip System Nawigacja Galileo Gps Windows Linux Galeria Software Hardware Top 500 Superkomputery Serwer Wirtualizacja Flash Pamięci Internet Plikownia YouTube Gry Radio Amd Panasonic Nokia Nikon Sony OS Cloud Computing Red Hat Enterprise Toshiba LTE 4G Lockheed Martin Motorola IBM Internet Explorer 11 Grafen Wirtualna Mapa Krakowa Lamusownia Kraków DVB-T2 TeamViewer 13.0 Fifa 2018 Trasy rowerowe Pro Evolution Soccer 2018 Mozilla Firefox Pity 2017 Rakiety NSM Windows 8 Sony Xperia Tablet S LEXNET Samsung Galaxy S9 Dworzec Główny Kraków PKP Windows Phone Windows 10 Microsoft Lumia 950

TP-Link na celowniku Stanów Zjednoczonych.



Sprzęt sieciowy popularnego w Polsce producenta może zostać zakazany w Stanach Zjednoczonych. Jako powód podaje się obawy dotyczece bezpieczeństwa. Co wiemy o sprawie?

Urządzenia sieciowe to krytyczny element infrastruktury IT w kwestii zapewnienia bezpieczeństwa cybernetycznego. Niejednokrotnie za pomocą luk typu zero-day oraz nieprawidłowej konfiguracji urządzeń sieciowych przeprowadzano ataki cybernetyczne.

Stany Zjednoczone ostatnimi czasy zwróciły uwagę na istotę zapewnienia odpowiedniego poziomu bezpieczeństwa cybernetycznego w warstwie sieciowej. Firma bada obecnie poziom bezpieczeństwa cybernetycznego sprzętu firmy TP-Link. Jest to jeden z najpopularniejszych producentów urządzeń sieciowych takich jak routery, modemy, karty sieciowe czy przełączniki wykorzystywanych przez użytkowników końcowych oraz małe i średniej firmy.

Śledczy z departamentów handlu, obrony i sprawiedliwości Stanów Zjednoczonych wszczęli dochodzenia w sprawie firmy ze względu na jej powiązania z chińskimi cyberatakami i rozważają potencjalny zakaz sprzedaży routerów TP-Link. Informacje zostały po raz pierwszy przekazane przez Wall Street Journal w zeszłym tygodniu.

Sprzęt TP-Link jest niezwykle popularny w całej Unii Europejskiej, a w Stanach Zjednoczonych zyskał na popularności w trakcie pandemii. Był to czas, w którym użytkownicy końcowi zmuszeni przez sytuację epidemiologiczną do pracy zdalnej rozbudowywali swoje sieci domowe w celu zapewnienia płynnego i niezawodnego dostępu do sieci. Właśnie wtedy często wybierano rozwiązania Mesh Wi-Fi oraz routery TP-Link. Identyczna sytuacja miała miejsce w Polsce. Sam jestem tego świetnym przykładem – w marcu 2020 roku po wdrożeniu pracy i nauki zdalnej byłem zmuszony wymienić przestarzałą infrastrukturę sieciową na nowy zestaw Mesh Wi-Fi pozwalający zapewnić lepsze pokrycie zasięgiem oraz wyższą przepustowość przy połączeniu wielu urządzeń w tym samym czasie.

Według raportu The Wall Street Journal udział TP-Link wzrósł z 20% całkowitej sprzedaży routerów w 2019 r. do około 65% w tym roku. TP-Link zakwestionował te liczby w odpowiedzi na pisma przekazane CNET. Oddzielna analiza z platformy IT Lansweeper wykazała, że 12% routerów domowych w USA to sprzęt TP-Link.

Z rozmów największych portali technologicznych w Stanach Zjednoczonych wynika, że chociaż zdarzały się głośne cyberataki z udziałem routerów TP-Link, potencjalny zakaz dotyczy bardziej powiązań firmy z Chinami niż konkretnych kwestii bezpieczeństwa, które zostały publicznie zidentyfikowane.

Potencjalny zakaz ze względu na powiązania, a nie problemy techniczne

„Ludzie oczekują, że w tych urządzeniach od chińskich producentów znajdzie się jakiś dymiący pistolet lub coś w tym rodzaju, a ostatecznie okazuje się, że w każdym urządzeniu występują dokładnie te same problemy. To nie jest tak, że chińskie urządzenia są rażąco niezabezpieczone” – przekazał Thomas Pace, dyrektor generalny firmy NetRise zajmującej się cyberbezpieczeństwem i były wykonawca zabezpieczeń dla Departamentu Energii w wywiadzie opublikowanym przez CNET. „Nie na tym polega ryzyko. Ryzyko tkwi w strukturze korporacyjnej każdej chińskiej firmy”.

TP-Link jest aktualnie jedną z najstarszych firm technologicznych z Chin, która ma bardzo ugruntowaną pozycję rynkową i dotychczas omijały ją wszystkie problemy związane z geopolityką. TP-Link został założony w 1996 roku przez braci Zhao Jianjun i Zhao Jiaxing w Shenzhen w Chinach. Co ciekawe w październiku 2024 roku przeniesiono siedzibę do Irvine w Kalifornii, a wcześniej firma prowadziła podwójną siedzibę w Singapurze i Irvine. Firma posiada również budynki znajdujące się w Shenzen – odpowiedniku doliny krzemowej z USA.

Portal CNET przeprowadził własne śledztwo dziennikarskie. Podczas rozmów przeprowadzonych z pracownikami TP-Link dystansowali się oni od wszelkich powiązań z Chinami, czego dowodem ma być również przeniesienie siedziby do USA.

„TP-Link ma bezpieczny, pionowo zintegrowany i należący do USA międzynarodowy łańcuch dostaw” – przekazali przedstawiciele firmy. „Prawie wszystkie produkty sprzedawane w Stanach Zjednoczonych są produkowane w Wietnamie”.

Pomimo tych zapewnień administracja USA traktuje TP-Link jako chiński podmiot, a w sierpniu 2024 roku komisja House Select Committee on the Chinese Communist Party wezwała do przeprowadzenia oficjalnego dochodzenia w sprawie firmy.

Amerykański oddział TP-Link odcina się od sprawy następującym oświadczeniem: „Podobnie jak wiele marek elektroniki użytkowej, routery TP-Link Systems zostały zidentyfikowane jako potencjalne cele dla hakerów. Nie ma jednak dowodów sugerujących, że nasze produkty są bardziej podatne na ataki niż produkty innych marek”.

Eksperci ds. cyberbezpieczeństwa uspokajają

Eksperci ds. cyberbezpieczeństwa przytaczany przez największe portale w Stanach Zjednoczonych zajmujące się sprawą z The Wall Street Journal oraz CNET na czele niezależnie od siebie podkreślają, że sprawa dotyczy bardziej samych powiązań i pochodzenia marki, a nie odkrytych problemów technicznych lub zidentyfikowanych backdoorów.

Badacze podkreślają, że w wybranych modelach TP-Link zdarzają się luki w zabezpieczeniach, ale podobnie wygląda sprawa w przypadku innych producentów, a TP-Link stara się na bieżąco aktualizować odkryte luki. Producent słynie również z długiego wsparcia aktualizacjami oprogramowania układowego dla swoich urządzeń.

“Luki w zabezpieczeniach urządzeń wbudowanych nie są unikalne dla żadnego producenta ani kraju pochodzenia. Podmioty państwowe często wykorzystują słabe punkty w urządzeniach pochodzących od dostawców z całego świata, w tym tych sprzedawanych przez amerykańskich producentów.” – dodał Sonu Shankar, Chief Product Officer w Phosphorus Cybersecurity.

W bazie Known Exploited Vulnerabilities (KEV) Cybersecurity and Infrastructure Security Agency (CISA) TP-Link posiada dwa wpisy z tytułu zdarzeń. Dla porównania w przypadku Netgear zidentyfikowano osiem zagrożeń, a D-Link posiada na swoim koncie aż 20 wpisów, z których część dotyczy dużych i głośnych spraw związanych z popularnymi routerami starszej generacji.

Itay Cohen, jeden z autorów raportu Check Point Research poproszony o komentarz w sprawie jasno przekazał, że nie sądzi, aby potencjalny zakaz sprzedaży i wykorzystania urządzeń TP-Link miał wpłynąć zauważalnie na poziom bezpieczeństwa cybernetycznego w USA. „Luki i zagrożenia związane z routerami są w dużej mierze systemowe i dotyczą szerokiej gamy marek, w tym tych produkowanych w USA” – dodał Cohen.
Istota sprzętu sieciowego w zabezpieczeniu cybernetycznym infrastruktury IT

Sprawa związana z potencjalnym zakazem sprzedaży urządzeń TP-Link w USA ujawnia inny problem. Drugim dnem jest fakt, że sprzęt sieciowy rzadko postrzegany jest przez użytkowników końcowych jako element infrastruktury krytycznej. W społeczeństwie brakuje edukacji, a użytkownicy nie zdają sobie sprawy, że wszystkie informacje, które wprowadzają na swoim komputerze, tablecie, smartfonie czy nawet smartwatchu są przesyłane do sieci właśnie za pośrednictwem lokalnej infrastruktury sieciowej, która bardzo często nie jest aktualizowana zarówno sprzętowo jak i w warstwie oprogramowania przez wiele lat.

Zbliżające się Święta Bożego Narodzenia oraz przerwa noworoczna są idealną okazją do “odkurzenia” interfejsu administracyjnego routerów znajdujących się w domach oraz małych i średnich firmach po to, aby sprawdzić dostępność aktualizacji oprogramowania układowego, zaktualizować ustawienia sieciowe oraz zweryfikować zabezpieczenia takie jak hasło do sieci Wi-Fi, jego długość i złożoność, a także listę urządzeń, które są podłączone do sieci Wi-Fi.



źródło: tplink


Jeśli chcesz otrzymywać wyczerpujące informacje z serwisu MRT Net, zaprenumeruj nasz Newsletter





Autor Komentarz
Brak komentarzy w bazie
Zegar
Aktualny czas w Kraków:

Pogoda

Aktualności
 · Depopulacja IT
Napisane przez Pawel
( 01.07.2025 06:59 )

 · Infoshare 2025 - organizatorzy podsumowują konferencje i ogłaszają zwycięskie startupy
Napisane przez Pawel
( 30.06.2025 06:55 )

 · Port USB C - z wyglądu identyczny, ale diabeł tkwi w szczegółach
Napisane przez Pawel
( 27.06.2025 06:45 )

 · Android Automotive - od projekcji telefonu do pełnoprawnego systemu operacyjnego dla aut
Napisane przez Pawel
( 26.06.2025 08:35 )

 · Ponad 1/3 polskich internautów wyżej ceni odpowiedzi AI niż wyniki z Google.
Napisane przez Pawel
( 25.06.2025 06:12 )

 · Microsoft Surface Pro Copilot+ PC 5G już w T-Mobile. Urządzenie tańsze o 1700 zł
Napisane przez Pawel
( 24.06.2025 06:10 )


Ankiety
Czy w najbliższym czasie zamierzasz zainstalować Windows 11?
Czy Windows 11 okaże się tak samo dobry jak Windows 10?
 Tak
 Nie
 Zostaje przy obecnym systemie

 
Inne sondy

Subskrybuj RSS
[RSS]

Jeżeli chcesz na bieżąco śledzić najważniejsze wydarzenia, wykorzystaj możliwość kanałów informacyjnych RSS.
Jak subskrybować kanał RSS?


Galeria
Samsung Galaxy Ring

Artykuły
1 . Czym różni się NPU od GPU - wyjaśniamy kluczowe różnice.
(14.08.2024)
2 . Wielka dziura w odporności
(15.07.2024)
3 . Na uczelniach AI będzie śledziło plagiaty AI
(19.02.2024)
4 . Eksperci: kary za nieprzestrzeganie unijnych przepisów dot. AI mogą być wyższe niż za łamanie RODO.
(26.12.2023)
5 . SpaceX wyniesie na orbitę satelitę SatRev z perowskitami Saule Technologies
(07.11.2023)
6 . Aplikacja do słuchania obrazów z kosmosu.
(23.10.2023)
7 . Eksperci: warto uczyć się korzystania z narzędzi wykorzysujących sztuczną inteligencję
(18.09.2023)
8 . Czym jest transformacja cyfrowa? Niezbędne zakłócenie.
(15.08.2023)
9 . Prywatna misja na ISS wystartowała m.in. z polskim sprzętem do badania mózgu.
(23.05.2023)
10 . Polka na liście 100 Technologists to Watch
(07.04.2023)

Popularne pliki
1 . PITy 2020
(10.01.2021)
2 . PITy 2019
(12.02.2020)
3 . PITy 2018
(18.02.2019)
4 . PITy 2017
(15.02.2018)
5 . TeamViewer 13.0
(15.02.2018)
6 . Google Chrome 64
(15.02.2018)
7 . Mozilla Firefox 58.0.2
(15.02.2018)
8 . TeamViewer 12.0
(27.04.2017)
9 . PITy 2016
(07.02.2017)
10 . PITy 2015
(26.03.2016)


^ Wróć do góry ^
Powered by MRT Net 2004-2025.