IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)

Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Des législateurs américains affirment que les routeurs fabriqués par TP-Link, basé en Chine, représentent un risque pour la sécurité nationale des États-Unis,
Craignant qu'ils servent de vecteurs d'attaque

Le , par Mathis Lucas

127PARTAGES

3  0 
Des membres du Congrès américain affirment que le géant chinois des matériels pour réseaux locaux sans fil TP-Link représente une menace importante pour la sécurité nationale des États-Unis. Ils demandent l'ouverture d'une enquête sur les routeurs fabriqués par TP-Link et vendus aux États-Unis, car ils craignent que les appareils Wi-Fi de l'entreprise puissent être utilisés par la Chine pour lancer des campagnes de piratage parrainées par l'État. Dans une lettre envoyée au ministère américain du Commerce, les législateurs ont alerté sur les vulnérabilités découvertes ces dernières années dans les routeurs TP-Link et ont invité les autorités à évaluer les risques.

Les routeurs Wi-Fi de TP-Link qualifié de problème de sécurité nationale flagrant

TP-Link Technology Co. Ltd. est une entreprise technologique fondée en 1996 et basée à Shenzhen, en République populaire de Chine (RPC). L'entreprise produit une large gamme de routeurs Wi-Fi, d'appareils et de systèmes de réseaux maillés, ainsi que le matériel et les logiciels associés. Les produits de l'entreprise détiennent une part importante du marché américain des routeurs Wi-Fi et des dispositifs connexes. Mais ces dernières années, des inquiétudes croissantes, étayées par des sources ouvertes, laissent penser que TP-Link pourrait constituer une menace sérieuse pour la sécurité des systèmes d'information.



Dans une lettre envoyée la semaine dernière à la secrétaire au Commerce Gina Raimondo, les représentants John Moolenaar (R-MI) et Raja Krishnamoorthi (D-IL) affirment que les routeurs de TP-Link présentent "un degré inhabituel de vulnérabilité". « Nous vous écrivons pour vous demander respectueusement d'enquêter sur TP-Link et ses filiales en vertu des pouvoirs du ministère du Commerce en matière de services de technologies de l'information et de la communication (STIC), conformément à l'ordre exécutif 13873 », indique la lettre des représentants Moolenaar et Raimondo. Ils souhaitent une enquête rapide.

« Un nombre croissant de chercheurs et d'analystes externes ont identifié des préoccupations spécifiques concernant les risques posés par TP-Link. Nous demandons au ministère d'enquêter sur TP-Link en vertu de ses pouvoirs en matière de STIC afin de déterminer si l'entreprise pose un risque pour la sécurité nationale. Si c'est le cas, nous demandons au ministère d'utiliser ses pouvoirs en matière de STIC pour atténuer correctement le risque », indique la lettre.

Les États-Unis s'inquiètent depuis longtemps de la réglementation récemment mise en place en Chine, qui oblige les chercheurs en sécurité à signaler les failles au gouvernement avant de les rendre publiques. Bien que cela n'ait jamais été confirmé, la question de savoir si ces règles ont effectivement permis aux pirates informatiques affiliés au gouvernement chinois d'exploiter les failles avant qu'elles ne soient largement signalées a fait l'objet d'un débat important.

En demandant une enquête, Moolenaar et Raimondo ont cité des vulnérabilités connues dans les microprogrammes de TP-Link et des cas où ses routeurs ont été exploités pour cibler des fonctionnaires dans des pays européens. Ils l'ont qualifié les routeurs de l'entreprise de "problème de sécurité nationale flagrant".

Le ministère américain du Commerce dispose de pouvoirs étendus pour interdire ou restreindre les transactions entre les entreprises américaines et les sociétés Internet, de télécommunications et de technologie de pays « adversaires » comme la Chine, la Russie, Cuba, l'Iran, la Corée du Nord et le Venezuela, si leurs produits posent un risque pour la sécurité nationale des États-Unis.

Les matériels pour réseaux de TP-Link souffrent de nombreuses vulnérabilités

Selon le cabinet d'études IDC, TP-Link, qui se concentre sur le marché grand public, est le premier vendeur de routeurs Wi-Fi au niveau international en matière de volume d'unités. Le site Web de TP-Link indique que l'entreprise vend plus de 160 millions de produits par an dans plus de 170 pays. Mais les inquiétudes des législateurs américains ne sont pas sans fondement. Depuis des années, les vulnérabilités...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.

Une erreur dans cette actualité ? Signalez-nous-la !

Avatar de sevyc64
Modérateur https://www.developpez.com
Le 19/08/2024 à 21:29
En gros achetez du cisco.
C'est tout autant fabriqué en chine, c'est tout autant piratable et piraté, mais c'est américain, donc ça ne pose aucun problème. Et puis, là au moins, les us aussi peuvent vous espionner sans soucis

5  0 
Avatar de Rep.Movs
Membre actif https://www.developpez.com
Le 06/01/2025 à 11:01
  1. Les routeurs qui se configurent avec une appli: je n'ai aucune confiance dans un appareil qui se configure via internet, que ce soit un tp-link, linksys, netgear, asus, ...
  2. Android qui conserve les mots de passe y compris des Wifi et les restaure depuis notre compte: ça c'est un vrai problème.


Pour les paranos: mettre un firewall en amont, remplacer le firmware par open-wrt.

Je n'ai pas plus confiance sans une marque US que chinoise...
4  0 
Avatar de RenarddeFeu
Membre averti https://www.developpez.com
Le 06/01/2025 à 12:09
Les routeurs TP-Link sont facilement flashables avec un OS custom au contraire des Cisco (que les USA essayent de protéger tant bien que mal).

Si vous avez des doutes sur la probité du fabricant, vous savez ce qu'il vous reste à faire.
3  0 
Avatar de marc.collin
Membre émérite https://www.developpez.com
Le 06/01/2025 à 14:28
j'ai eu des tplink, il y a beaucoup de mise à jour, très satisfait de leur produit...

chaque fois qu'un produit chinois domine... les usa sort le même narratif
3  0 
Avatar de Anselme45
Membre extrêmement actif https://www.developpez.com
Le 06/01/2025 à 22:08
Commentaire réel du responsable d'un service de renseignement d'un pays européen qui a eu à répondre à la question d'une commission de politiciens qui se plaignaient de l'inactivité des services de sécurité à interdire aux entreprises de télécom d'utiliser des équipements chinois dans les infrastructures télécom du pays:

"Vu que l'Europe ne fabrique plus ce genre d'équipements, on ne peut rien faire... Si ce n'est choisir par qui on veut être espionné!"

Sous-entendu: Etre espionné par les chinois ou les américains! Au final, les pays européens sont toujours les cocus de l'histoire...
3  0 
Avatar de Aiekick
Membre extrêmement actif https://www.developpez.com
Le 19/08/2024 à 20:56
on va donc ajouter TP-link a la longue liste de routeurs servant probablement de vecteur d'attaque :
* cisco (US)
* Juniper (US)
* Arista (US)
* TP-link (Chine)
2  0 
Avatar de tatayo
Expert éminent sénior https://www.developpez.com
Le 20/12/2024 à 15:38
Petite correction:
Des législateurs américains affirment que les routeurs fabriqués par TP-Link, basé en Chine, ce qui ne vient pas de chez eux représente un risque pour la sécurité nationale des États-Unis.

Tatayo.
2  0 
Avatar de nadjim
Membre habitué https://www.developpez.com
Le 19/08/2024 à 23:45
C'est bizarre que ça ne ne choque pas dans l'autre sens. On se souvient tous des révélations d'Edouard Snowden sur le matériel Cisco que la NSA avait modifié avant qu'il soit envoyé à de grands groupes industriels en Europe afin de les espionner.

[Bout d'article issu de Wikipédia]
Le 12 mai 2014, Glenn Greenwald publie dans The Guardian un extrait de son livre No place to hide publié le 13 mai 2014. Celui-ci révèle que d'après un document interne de 2010, la NSA a modifié des routeurs, serveurs et autres périphériques réseau américains avant qu'ils soient envoyés à des clients étrangers, ceci afin d'y introduire des portes dérobées. Dans son livre, Glenn Greenwald publie la photo d'employés de la NSA utilisant un sèche-cheveux pour décoller le sceau d'un colis de Cisco Systems, afin de pouvoir remballer les appareils, après modification, avec le même conditionnement qu’à la sortie d’usine.

Ainsi qu'un article issu du comptoir du hardware

https://www.comptoir-hardware.com/actus/software-pilotes/36829-des-backdoors-a-gogo-sur-les-routeurs-cisco-.html
1  0 
Avatar de sevyc64
Modérateur https://www.developpez.com
Le 20/08/2024 à 18:54
Choquer qui ?

Les états-unis ? Ils ne sont pas choqués, ils ne veulent juste pas que leur concourent ennemis fasse envers eux, ce que eux-mêmes ne se gêne pas de faire envers les autres, ennemis mais aussi soit-disant "amis".

La Chine ? L'espionnage est la raison même de leur communauté.

La Russie ? Pas en reste pour l'espionnage, mais elle ne fait pas trop de matériel vendu internationalement dans ce domaine me semble-t-il.

L’Europe ? Choquée ou pas choquée, elle n'a de toute façon pas les moyens de contrer ou de répliquer.

Le reste du monde ? ils se rangent de toute façon ou du coté des usa, ou du coté de la Chine.

L'espionnage a toujours existé et existera toujours. Et la guerre de l'espionnage aussi, à celui qui à "la plus grosse" et qui empêchera l'autre d'en avoir une plus grosse que lui.
1  0 
Avatar de marc.collin
Membre émérite https://www.developpez.com
Le 19/08/2024 à 20:26
tp link a dépassé bien d'autre marque... et subit le même sort que tous ce qui dépasse ce qui est fait au usa
j'ai quelques produit et le suivi est bon, mise à jour après plusieurs année et très fiable
0  0