美國聯邦通訊委員會(FCC)繼去年十二月禁止進口所有外國製造的無人機後,現已對消費級網路設備採取了相同的措施,理由是「對美國國家安全以及美國人民的安全與保障構成不可接受的風險」。
如果您已經擁有 Wi-Fi 或有線路由器,您可以繼續使用它,並且已經獲得 FCC 無線電授權的特定外國製造產品的公司也可以繼續進口該產品。
但由於絕大多數(如果不是全部)消費級路由器都在美國境外製造,因此絕大多數未來的新款消費級路由器現在已被禁止。
透過將所有外國製造的消費級路由器添加到其「涵蓋清單」(Covered List)中,FCC 表示將不再授權其無線電設備,這實際上禁止了新設備進口到美國。
現在,路由器製造商需要 A) 獲得「有條件批准」,讓他們在努力說服政府他們將開放美國境內製造的同時,能夠繼續獲得新產品進入美國市場的許可;或 B) 做出跳過向美國銷售未來產品的決定,就像無人機製造商 DJI 已經做過的那樣。
與外國無人機禁令一樣,FCC 引用了國家安全決定來證明這些行動的合理性,該決定聲稱「允許外國生產的路由器主導美國市場會帶來不可接受的經濟、國家安全和網路安全風險」,並且「外國生產的路由器直接涉及了針對美國關鍵通訊、能源、交通和水務基礎設施的 Volt、Flax 和 Salt Typhoon 網路攻擊」。
另一段內容指出:「鑑於路由器對我國經濟和國防成功運作的關鍵性,美國已不能再依賴外國製造路由器。」
多年來,確實出現了許多路由器漏洞,使其成為駭客和殭屍網路的熱門目標。中國公司 TP-Link 在美國消費市場佔據主導地位;美國當局先前曾考慮因其主導地位和國家安全問題而禁止 TP-Link。(TP-Link 一直試圖與中國保持距離,於 2022 年從中國實體分離,於 2024 年在加州設立全球總部,並於 2025 年起訴 Netgear,指控其暗示 TP-Link 已被中國政府滲透。)
然而,單純將路由器生產轉移到國內是否能使其更安全,這一點尚不清楚。根據美國司法部的說法,在 Volt Typhoon 駭客攻擊中,中國國家支持的駭客主要針對的是由美國公司設計的 Cisco 和 Netgear 路由器。這些路由器之所以容易受到攻擊,是因為這些美國公司已停止為特定目標路由器提供安全更新,而這些路由器已被這些公司停產。
雖然 FCC 的涵蓋清單聽起來像是美國禁止所有「外國生產的路由器」,但其定義稍微狹窄一些。它明確禁止的是 NIST 內部報告 8425A 中定義的「消費級路由器」,該報告指的是「供住宅使用且可由客戶自行安裝」的路由器。
TP-Link 透過第三方發言人 Ricca Silverio 發布的聲明中提到:「幾乎所有的路由器都在美國境外製造,包括 TP-Link 等美國公司生產的產品,其產品在越南製造。看來,整個路由器行業都將受到 FCC 關於未經 FCC 事前授權的新設備的公告影響。」