Федеральная комиссия по связи (FCC) приняла решение о запрете импорта новых потребительских роутеров, произведенных за рубежом, ссылаясь на растущие риски кибербезопасности. Это решение, объявленное поздним вечером в понедельник, фактически останавливает ввоз всех иностранных роутеров, если только они не будут одобрены Министерством обороны или Министерством внутренней безопасности.
Обоснование Запрета
Обоснование FCC основано на задокументированных случаях эксплуатации уязвимостей в иностранных роутерах государственными хакерскими группами и киберпреступниками. В частности, агентство указывает на деятельность групп, поддерживаемых Китаем, таких как Volt Typhoon, Salt Typhoon и Flax Typhoon, которые неоднократно взламывали роутеры для проведения шпионажа, нарушения работы сетей и облегчения киберпреступности.
Китай в настоящее время доминирует примерно на 60% рынка потребительских роутеров, что означает, что запрет может существенно повлиять на цепочки поставок. FCC утверждает, что разрешение на ввоз этих устройств в США представляет собой «неприемлемый риск» для национальной безопасности, учитывая их потенциальное использование для слежки и злонамеренных атак.
Как Эксплуатируются Роутеры
Роутеры являются привлекательной целью для хакеров, поскольку они обеспечивают глубокий доступ к домашним и корпоративным сетям. После взлома роутеры могут использоваться для:
- Кражи данных: Извлечения конфиденциальной информации с подключенных устройств.
- Нарушения работы сети: Запуска распределенных атак типа «отказ в обслуживании» (DDoS) для перегрузки серверов.
- Слежки: Мониторинга сетевого трафика для сбора разведданных.
- Набора ботнетов: Превращения взломанных роутеров в дронов для масштабных киберопераций.
Примечательно, что как роутеры американского производства, так и иностранные роутеры подвергались атакам в прошлом. Группы, такие как Flax Typhoon, уже взломали более 126 000 устройств в США, независимо от их происхождения. Даже Cisco, крупная американская сетевая компания, столкнулась с эксплуатацией уязвимостей группами, такими как Salt Typhoon.
Остаются Вопросы
FCC пока не предоставила доказательств того, что роутеры американского производства по своей природе более безопасны. Это вызывает вопросы об эффективности запрета на практике. Если уязвимости существуют у всех производителей, простое ограничение импорта может не решить основную проблему. Ответ агентства на этот вопрос остается неясным.
Заключение
Запрет FCC на иностранные роутеры представляет собой драматический шаг для защиты сетей США от киберугроз. Однако его эффективность зависит от того, смогут ли отечественные производители устранить аналогичные уязвимости, и сможет ли агентство обеспечить соблюдение запрета без создания чрезмерных перебоев в цепочках поставок. Этот шаг подчеркивает растущую срочность проблем кибербезопасности в мире, где роутеры являются ключевыми точками входа для злоумышленников.






























