FCC siết chặt an ninh mạng: Cấm nhập khẩu robot và bộ biến tần ngoại nhập
Ủy ban Truyền thông Liên bang Mỹ (FCC) vừa bổ sung robot di động và bộ biến tần điện (power inverter) vào danh sách thiết bị bị hạn chế do lo ngại rủi ro an ninh mạng và chuỗi cung...
- Giọng nữ Bắc
Ủy ban Truyền thông Liên bang Mỹ (FCC) vừa chính thức đưa các loại robot di động và bộ biến tần điện (power inverter) có nguồn gốc nước ngoài vào danh sách các thiết bị bị kiểm soát (Covered List). Động thái này nhằm ngăn chặn các rủi ro tiềm ẩn đối với an ninh quốc gia và chuỗi cung ứng công nghệ tại Mỹ.
Tác động của quy định mới
Theo quy định mới, các mẫu thiết bị thuộc danh mục này sẽ không được cấp phép nhập khẩu, tiếp thị hoặc kinh doanh tại Mỹ. Tuy nhiên, các thiết bị đã được cấp phép trước đó vẫn có thể tiếp tục lưu thông, và người dùng cá nhân hiện đang sở hữu các thiết bị này không bị ảnh hưởng. FCC cũng cho phép các thiết bị cũ tiếp tục nhận các bản cập nhật bảo mật và tương thích cần thiết.
Cơ quan này cũng mở ra một cơ chế ngoại lệ đến ngày 01/01/2029 cho phép các nhà sản xuất thực hiện các thay đổi về phần mềm và firmware nhằm patch vulnerability (vá lỗ hổng) hoặc đảm bảo tính tương thích với hệ điều hành. Các doanh nghiệp có thể nộp đơn xin phê duyệt có điều kiện từ Bộ Quốc phòng hoặc Bộ An ninh Nội địa Mỹ trước ngày 01/01/2028.
Tại sao FCC đưa ra quyết định này?
Quyết định của FCC không nhắm vào một thương hiệu hay quốc gia cụ thể nào, mà dựa trên các tiêu chuẩn về nguồn gốc sản phẩm. Các báo cáo an ninh gần đây đã chỉ ra nhiều rủi ro nghiêm trọng:
- Đối với robot: Các nghiên cứu đã phát hiện khả năng truy cập trái phép vào dữ liệu camera, micro và bản đồ không gian của hàng ngàn robot gia đình. Đặc biệt, các lỗ hổng như CVE-2025-35027 liên quan đến Bluetooth Low Energy (BLE) cho phép kẻ tấn công thực thi lệnh từ xa (root command execution) trên nhiều dòng robot phổ biến.
- Đối với bộ biến tần: Nghiên cứu SUN:DOWN của Forescout đã chỉ ra 46 lỗ hổng trên các sản phẩm từ nhiều nhà cung cấp, cảnh báo về khả năng thao túng lưới điện hoặc gây gián đoạn hệ thống hạ tầng trọng yếu thông qua các kết nối từ xa.
Mặc dù FCC chưa ghi nhận một chiến dịch exploit quy mô lớn nào đang diễn ra đối với các thiết bị này, nhưng đây được xem là biện pháp phòng ngừa chủ động nhằm bảo vệ hạ tầng thiết yếu trước các mối đe dọa từ malware, giám sát trái phép hoặc tấn công mạng vào lưới điện.
Đây là lần thứ ba FCC thực hiện các hành động hạn chế theo danh mục thiết bị, sau lệnh cấm đối với máy bay không người lái (drone) vào cuối năm 2025 và các thiết bị router tiêu dùng vào đầu năm 2026.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.