TP-Link đối mặt với làn sóng kiện tụng tại Mỹ vì lo ngại an ninh và liên hệ với Trung Quốc
Bốn bang tại Mỹ vừa đệ đơn kiện TP-Link với cáo buộc gây hiểu lầm về bảo mật thiết bị và che giấu mối liên hệ thực sự với Trung Quốc, trong bối cảnh các lỗ hổng nghiêm trọng trên router vẫn tiếp tục...
- Giọng nữ Bắc
Hãng sản xuất thiết bị mạng TP-Link đang đối mặt với áp lực pháp lý gia tăng tại Mỹ. Sau bang Texas, mới đây thêm bốn bang khác gồm Florida, Iowa, Montana và Nebraska đã chính thức đệ đơn kiện công ty này. Các nguyên đơn cáo buộc TP-Link đã quảng cáo sai sự thật về khả năng bảo mật của các dòng router, đồng thời gây hiểu lầm về mức độ độc lập của chi nhánh tại Mỹ so với công ty mẹ tại Trung Quốc.
Table Of Content
Các cáo buộc chính
Các đơn kiện tập trung vào ba vấn đề cốt lõi. Thứ nhất, TP-Link bị cáo buộc quảng cáo quá mức về tính năng bảo mật HomeShield, trong khi thực tế nhiều thiết bị đã bị tấn công hoặc không còn nhận được các bản cập nhật firmware (end-of-life). Thứ hai, các bang cho rằng TP-Link đã cố tình che giấu mối quan hệ mật thiết với TP-Link Technologies (Trung Quốc) dù đã thực hiện tái cấu trúc vào năm 2024. Cuối cùng, các đơn kiện nhấn mạnh rủi ro quyền riêng tư khi các ứng dụng như Tether, Tapo, Deco và Kasa thu thập dữ liệu người dùng, có nguy cơ bị khai thác bởi các cơ quan tình báo Trung Quốc theo luật pháp nước này.
Phản hồi từ TP-Link
Phản hồi về các cáo buộc, đại diện TP-Link khẳng định đây là những thông tin sai lệch. Công ty nhấn mạnh họ là một doanh nghiệp độc lập tại Mỹ, không chịu sự kiểm soát của chính phủ nước ngoài và cam kết không chia sẻ dữ liệu người dùng cho bên thứ ba. TP-Link cũng khẳng định các thiết bị cung cấp cho thị trường Mỹ được sản xuất tại Việt Nam.
Rủi ro từ các lỗ hổng bảo mật
Bên cạnh các vấn đề pháp lý, an ninh kỹ thuật của sản phẩm TP-Link cũng là tâm điểm chú ý. Các đơn kiện dẫn chứng việc router TP-Link từng bị các nhóm hacker lợi dụng trong các chiến dịch tấn công mạng. Đặc biệt, các nhà nghiên cứu từ SEC Consult vừa công bố chi tiết về 5 lỗ hổng bảo mật nghiêm trọng trên các dòng thiết bị Aginet (thường được các nhà cung cấp dịch vụ internet – ISP trang bị cho khách hàng).
Trong số đó, lỗ hổng CVE-2025-30237 được đánh giá là đặc biệt nguy hiểm, cho phép kẻ tấn công không cần xác thực có thể chiếm quyền điều khiển thiết bị, tạo tài khoản “Superadmin” và kích hoạt SSH từ xa. Dù TP-Link đã phát hành các bản vá, việc cập nhật thường phụ thuộc vào phía ISP, khiến người dùng cuối gặp khó khăn trong việc chủ động bảo vệ thiết bị của mình.
Tác động đến FCC
Sự việc đã lan đến Ủy ban Truyền thông Liên bang Mỹ (FCC). Một nhóm gồm 21 tổng chưởng lý các bang đã gửi thư kiến nghị FCC xem xét kỹ lưỡng các yêu cầu phê duyệt sản phẩm mới của TP-Link, dựa trên những lo ngại về an ninh quốc gia và tính minh bạch trong chuỗi cung ứng của hãng này.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.