Texas hat den Netzwerkausrüster TP-Link Systems verklagt und wirft dem Unternehmen vor, Verbraucher über die Sicherheit und Herkunft seiner Router zu täuschen und Nutzer dadurch der Ausnutzung durch chinesische, staatlich unterstützte Bedrohungsakteure auszusetzen.
In der Klageschrift heißt es, TP-Link habe seine Geräte als sicher vermarktet und mit „Made in Vietnam“ gekennzeichnet, obwohl nahezu alle Komponenten aus China stammten und das Unternehmen nicht verhindert habe, dass Firmware-Schwachstellen in Cyberoperationen ausgenutzt wurden.
„Hinter den ‚Made in Vietnam‘-Aufklebern von TP-Link steht eine tief in China verwurzelte Lieferkette, in der nahezu alle Komponenten von TP-Link bezogen werden, bevor sie zur bloßen Endmontage nach Vietnam verschickt werden“, sagte der texanische Generalstaatsanwalt in der Klageschrift.
Geopolitik und Router-Schwachstellen
Die Klage verdeutlicht, wie sich Netzwerkhardware für Verbraucher und kleine Unternehmen von einem gewöhnlichen IT-Kauf zu einem Problem der Cybersicherheit und der nationalen Sicherheit entwickeln kann.
Der Klageschrift zufolge erlaubt das chinesische Recht den Behörden, Unternehmen mit Verbindungen zur chinesischen Lieferkette zur Zusammenarbeit mit staatlichen Nachrichtendiensten zu zwingen.
Der texanische Generalstaatsanwalt Ken Paxton argumentiert, dass TP-Link es mutmaßlich versäumt habe, die Herkunft und Beschaffung seiner Produkte klar offenzulegen, wodurch Verbraucher die potenziellen geopolitischen Auswirkungen und Folgen für die Datensicherheit nicht vollständig verstehen konnten.
Neben der Transparenz der Lieferkette verweist die Klage auf eine Historie von Sicherheitsschwachstellen in TP-Link-Routern, von denen einige bei realen Angriffen aktiv ausgenutzt wurden.
In der Klageschrift heißt es, dass chinesische, staatlich verbundene Bedrohungsakteure Firmware-Schwachstellen ausgenutzt hätten, um Botnet-Infrastrukturen aufzubauen und Kampagnen zum Diebstahl von Zugangsdaten durchzuführen.
Microsoft berichtete , dass das Quad7-Botnet (auch als CovertNetwork-1658 oder xlogin bezeichnet) größtenteils aus kompromittierten Routern für Privathaushalte und kleine Unternehmen aufgebaut wurde, darunter viele Geräte von TP-Link, und für Password-Spraying-Angriffe sowie andere bösartige Operationen eingesetzt wurde.
TP-Link hat die Vorwürfe zurückgewiesen. In einer Stellungnahme gegenüber BleepingComputer, bezeichnete ein Unternehmenssprecher die Vorwürfe als „unbegründet“ und erklärte, die chinesische Regierung übe weder Eigentum noch Kontrolle über das Unternehmen, seine Produkte oder die Nutzerdaten aus.
Der Sprecher betonte außerdem, dass TP-Link Systems Inc. als unabhängiges amerikanisches Unternehmen tätig sei, dessen Kernaktivitäten in den Vereinigten Staaten lägen und dessen Netzwerkdaten von Nutzern in den USA auf AWS-Infrastruktur gespeichert würden.
Das Unternehmen erklärte, es werde seinen Ruf als Anbieter sicherer Konnektivität „mit Nachdruck verteidigen“.
Absicherung des Netzwerk-Edges
Als Edge-Geräte können Router ein erhebliches Risiko darstellen, wenn sie falsch konfiguriert, nicht aktualisiert oder unzureichend überwacht werden.
- Router-Firmware aktuell halten, End-of-Life-Hardware ersetzen und überprüfen, ob Patches erfolgreich auf allen Geräten installiert wurden.
- Administrativen Zugriff durch Deaktivieren internetseitig erreichbarer Verwaltungsschnittstellen beschränken, den Zugriff auf vertrauenswürdige IP-Bereiche begrenzen und VPN-basierte oder segmentierte Verwaltungsnetzwerke voraussetzen.
- Konfigurationen durch Deaktivieren unnötiger Dienste härten, veralteter Protokolle und UPnP, den Einsatz von verschlüsseltem Verwaltungszugriff erzwingen und alle Standardzugangsdaten in starke, individuelle Passwörter ändern, mit MFA , sofern unterstützt.
- Kritische Systeme von Edge-Geräten trennen und Router für Verbraucher von sensiblen Unternehmensressourcen isolieren, um das Risiko einer lateralen Bewegung zu verringern.
- Eine kontinuierliche Überwachung durch IDS/IPS oder NDR-Tools aktivieren, Konfigurationsänderungen protokollieren und auf ungewöhnlichen ausgehenden Datenverkehr, DNS-Anomalien oder Anzeichen von Command-and-Control-Aktivitäten achten.
- Router in formale Programme zum Schwachstellenmanagement und für Drittanbieterrisiken integrieren, einschließlich Sicherheitsprüfungen von Anbietern, Bewertungen der Lieferkette und regelmäßiger Penetrationstests.
In ihrer Gesamtheit können diese Maßnahmen dazu beitragen, den Schadensradius eines kompromittierten Geräts zu begrenzen und die allgemeine Widerstandsfähigkeit am Netzwerk-Edge zu stärken.
Sicherheit von Edge-Geräten und Anbieterrisiken
Der Ausgang der Klage von Texas gegen TP-Link könnte weitreichendere Auswirkungen darauf haben, wie Netzwerkanbieter Details zu ihren Lieferketten offenlegen und Sicherheitsrisiken in Firmware angehen.
Da Aufsichtsbehörden die Kontrolle ausländisch verbundener Technologieanbieter verstärken, müssen Organisationen bei der Auswahl von Infrastrukturhardware möglicherweise über Preis und Leistung hinausblicken.
In einem Umfeld, in dem Edge-Geräte als Einfallstore für groß angelegte Kompromittierungen dienen können, werden proaktive Governance und kontinuierliche Kontrolle entscheidend sein, um Vertrauen und die Widerstandsfähigkeit des Netzwerks zu erhalten.
Das ist einer der Gründe, warum Unternehmen Zero-Trust-Lösungen einsetzen, um den Zugriff auf Benutzer, Geräte und Infrastruktur kontinuierlich zu überprüfen.





