Dacă achiziționați un nou router, acesta s-ar putea „transforma într-o dovleacă” anul viitor
Decizia recentă a FCC de a interzice routerele fabricate în străinătate este fără precedent. Ordinul se aplică oricărui router în care vreun stadiu de „fabricare, asamblare, design și dezvoltare” se desfășoară în afara SUA, afectând aproape toate routerele disponibile actualmente. Potrivit cnet.com, interdicția vizează în special securitatea națională.
👉 Interdicția FCC afectează routerele noi produse în afara SUA
Ordinul FCC afirmă că routerele produse în străinătate prezintă „riscuri inacceptabile” pentru securitatea națională. Un efect secundar ironic este că acest lucru ar putea opri routerele existente de la primirea actualizărilor esențiale de securitate. Interdicția nu se aplică routerelor deja autorizate de FCC — adică a tuturor routerelor disponibile în prezent în SUA — și va afecta doar modelele noi care nu au fost încă aprobate. Asta înseamnă că fiecare router disponibil înainte de emiterea ordinului este încă disponibil, iar companiile de routere pot continua să le refurnizeze folosind procesele existente de producție. În esență, FCC îngheață întreaga piață a routerelor.
William Budington, un tehnologist de la organizația nonprofit pentru drepturile digitale Electronic Frontier Foundation, a declarat că „aceasta este o utilizare a unui instrument extrem de brut”. Spre deosebire de interdicțiile anterioare care s-au aplicat unor companii specifice, cum ar fi tentativa de anul trecut de a interzice routerele TP-Link, aceasta afectează întreaga industrie. Cei care au nevoie de un nou router Wi-Fi se întreabă acum: Ar trebui să achiziționeze un model care le-a atras atenția sau ar fi mai bine să aștepte și să vadă care companii sunt considerate fabricate în străinătate de către FCC? Am discutat acest subiect cu patru experți în securitate cibernetică și, spre surprinderea mea, suntem de acord.
👉 Lanțurile de aprovizionare internaționale complică identificarea producătorilor
Când am văzut prima dată anunțul FCC, nu am putut să nu mă gândesc la haosul pe care acesta îl va aduce pe piața routerelor din SUA. Pe măsură ce încercam să identific care producători sunt considerați „străini”, a devenit clar cât de internaționale sunt lanțurile de aprovizionare pentru routere. De exemplu, Netgear, o companie cu sediul în SUA, fabrică routere în Vietnam, Thailanda, Indonezia și Taiwan. Cu excepția Starlink — compania afirmă că noile sale routere sunt fabricate complet în Texas, conform BBC — nu am găsit un singur brand de routere care să fie originar din SUA.
Recomand routerele fabricate în străinătate, deoarece acestea au trecut deja prin procesul de autorizare al FCC și nu am văzut dovezi convingătoare că vreun brand de routere prezintă mai multe vulnerabilități de hardware decât altul. Thomas Pace, CEO-ul companiei de securitate cibernetică NetRise, mi-a declarat anul trecut în timpul unui interviu despre posibila interdicție a TP-Link: „Am analizat o cantitate uluitoare de firmware TP-Link. Găsim probleme, dar găsim probleme în tot.” Am testat, revizuit și evaluat peste 30 de routere, iar în urma unor ani de ezitare, am concluzionat că routerele Wi-Fi 7 merită banii pentru vitezele oferite. Cu toate acestea, dacă acest ordin este implementat, routerul pe care îl cumpărați astăzi s-ar putea să nu mai fie util într-un an.
Am observat că Notificarea Publică a FCC privind interdicția specifică că producătorii pot continua să ofere actualizări de software și firmware „cel puțin până la 1 martie 2027”. Asta înseamnă că, dacă dețineți un router fabricat în străinătate — adică orice router, în cuvinte simple — nu veți putea primi patch-uri de securitate după această dată limită. Din acest motiv, cred că cea mai înțeleaptă decizie este să așteptați să achiziționați unul dacă puteți. Menținerea firmware-ului routerului actualizat este o parte esențială a securizării rețelei de acasă. Dacă cumpărați de la o companie de routere care nu primește o excepție de la această interdicție, riscați să aveți un dispozitiv nesecurizat în termen de un an.
Este un efect ironic al unui ordin care, teoretic, este destinat să protejeze americanii: aceștia ar putea să nu mai poată primi cele mai recente soluții de securitate. „Dacă limitezi capacitatea oamenilor de a primi actualizări de securitate, atunci faci problema mai gravă, nu mai bună”, mi-a spus Alan Butler, consilier senior la Electronic Privacy Information Center. „Multe dintre acele routere vor deveni dovleci într-un an, cu excepția cazului în care se prelungește acest statut.” Prin afirmarea că puteți actualiza firmware-ul „cel puțin până la 1 martie 2027”, FCC lasă o fereastră pentru o prelungire. Dar până când nu vom ști mai multe despre care companii sunt considerate fabricate în străinătate de către FCC și care vor fi scutite, nu m-aș simți confortabil să recomand cheltuirea banilor pe un nou router chiar acum.
Dacă vechiul vostru router s-a stricat, nu vă voi spune să așteptați clarificările de la FCC pentru a vă reconecta la Wi-Fi — orizontul de îngrijorare este mai mult de câțiva ani decât de luni. Un compromis bun ar putea fi să cumpărați un router mai vechi și mai ieftin, în loc de cel mai nou model Wi-Fi 7 pe care l-ați dorit. Dar, dacă puteți aștepta o lună sau două, merită să fiți prudenți. „Cred că aceasta va deveni rapid o bătaie de cap”, a spus Butler. Aceasta este cea mai haotică etapă a procesului pe care cel mai probabil o vom întâlni. Pe măsură ce situația se stabilește în săptămânile următoare, este probabil să avem informații mai clare despre care routere vor mai fi sigure de utilizat în următorul an.
TP-Link este una dintre cele mai populare mărci de routere din SUA și subiectul mai multor investigații guvernamentale din 2025. Când am întrebat patru experți în securitate cibernetică, am fost surprins să aflu că, în teorie, erau în favoarea acțiunii FCC pentru a proteja securitatea routerelor, dar critica execuția. „Va afecta multe produse nevinovate pentru a combate o problemă reală”, a spus Budington. „De asemenea, nu este foarte bine țintit, deoarece routerele sunt doar o parte a problemei, alături de dispozitivele IoT.” FCC afirmă că routerele produse în străinătate au fost „direct implicate” în atacurile cibernetice Volt, Flax și Salt Typhoon. Aceste atacuri nu vizează în mod necesar datele utilizatorului mediu, dar pot transforma routerul dumneavoastră într-un instrument de utilizat în atacuri malițioase.
„Utilizatorul individual care deține routerul probabil că nu știe nimic despre asta”, a spus Butler. „Se întâmplă în fundal fără cunoștința lor și nu le afectează în mod direct în niciun fel pe care să-l poată observa.” În atacul Salt Typhoon, hackerii au obținut acces la date de la milioane de oameni prin intermediul furnizorilor lor de internet, încercând să acceseze informații de la interceptări autorizate de instanță. A fost o instanță îndrăzneață de abordare a hackerilor numită „spray and pray”: găsește datele de autentificare implicită și încearcă-le pe cât mai multe dispozitive conectate. „Poate fi doar un router din 5.000, dar acel router poate fi un succes”, mi-a spus Sergey Shykevich, manager de inteligență de amenințări la Check Point Research, despre acest tip de atacuri. „Este în mare măsură simplu. În multe cazuri, nu trebuie să fii un actor foarte sofisticat sau chiar de stat-națiune pentru a avea succes.” Este la fel de ușor pentru hackeri să obțină acces prin intermediul acreditivelor de autentificare implicite ale routerului, pe cât este pentru tine să îți schimbi propriile setări. Majoritatea routerelor au o aplicație care permite actualizarea acreditivelor de autentificare de acolo, dar poți, de asemenea, să introduci adresa IP a routerului tău într-un URL. Acestea sunt diferite de numele și parola rețelei Wi-Fi, care ar trebui, de asemenea, schimbate la fiecare șase luni. De asemenea, este o idee bună să menții firmware-ul unui router actualizat, ceea ce poți face automat în setările routerului tău sau descărcând manual actualizările în aplicația sau portalul web al routerului tău.
Îmi doresc să pot găsi un alt moment în care FCC a ordonat o interdicție generală asupra unei întregi categorii de produse de consum, dar nimic similar nu s-a întâmplat înainte. Producătorii pot solicita „Aprobat Condiționat”, iar ei sunt probabil în furia de a se adapta. Când am contactat FCC pentru mai multe clarificări asupra ordinului, am fost referit la pagina de întrebări frecvente „Lista Acoperită” a comisiei. Cea mai bună estimare a mea este că vom afla mai multe detalii despre companiile interzise în luna următoare — o estimare care a fost repetată de doi observatori din industrie cu care am discutat. Dar așteptarea ar putea dura chiar mai mult. Budington mi-a spus că crede că companiile de routere ar putea aștepta până când interdicția este ridicată, mai degrabă decât să se grăbească să își schimbe întregul lanț de aprovizionare în SUA. Indiferent de cum se va desfășura, probabil că ne vom aminti de aceasta ca fiind cel mai haotic capitol al poveștii interdicției privind routerele. Dacă nu aveți nevoie urgentă de un router nou, există șanse mari să puteți lua o decizie mai bine fundamentată în luna următoare.