ABD’de TP-Link: dört eyalet davası ve FCC Wi-Fi 8 engeli
TP-Link, ABD’de hem düzenleyici hem yargı baskısıyla karşı karşıya. Florida, Montana, Iowa ve Nebraska savcılıkları, şirketin Çin bağlantılarını ve router güvenlik risklerini tüketicilere yanlış aktardığı iddiasıyla dava açtı (savcılık iddiası; mahkeme kararı değil). Öte yandan FCC’nin yabancı üretimli tüketici router yasağı kapsamında TP-Link henüz muafiyet alamadığı için en yeni Wi-Fi 8 modellerinin ABD satışı bloke.
Ana Gelişme
FCC yasağı yaklaşık altı ay önce duyuruldu. Netgear, Asus, Amazon/Eero, Nokia ve Starlink gibi üreticiler muafiyet aldı; TP-Link’in başvurusu beklemede. Yasağdan önce onaylanan modeller satılabilmeye devam ediyor.
Eyalet davaları, Çin devlet destekli aktörlerin TP-Link router’larını istismar ettiği ve şirketin askeri alt yüklenici bağları ile güvenlik açıklarını gizlediği iddialarını içeriyor. Florida AG James Uthmeier ihtiyat tedbiri, iade ve ceza talep ediyor.
TP-Link, 2024’te merkezini Kaliforniya’ya taşıdığını; ABD’de satılan cihazların Vietnam’da üretildiğini ve yabancı hükümet kontrolünde olmadığını savunuyor — savcılık Vietnam montaj iddiasını Bloomberg raporlarıyla çürütmeye çalışıyor.
Neden Önemli?
Türkiye’deki homelab ve küçük ofis kullanıcıları için doğrudan ABD satış engeli geçerli değil; ancak router security ve supply chain security tartışması global firmware ve güncelleme politikalarını etkiler. Uzaktan çalışan geliştiriciler kurumsal VPN ve ev ağı segmentasyonunu gözden geçirmeli.
Teknik Detaylar
FCC muafiyet süreci Pentagon veya Homeland Security ulusal güvenlik değerlendirmesi ve ABD üretim planı gerektiriyor. Wi-Fi 8 ürünleri TP-Link için yeni onay hattında.
Procurement önerileri: Otomatik firmware güncellemesi, varsayılan parola değişimi, yönetim arayüzünün WAN’dan kapatılması, kritik iş yükleri için ayrı VLAN.
Bağlam
AI ve siber güvenlik haftasında altyapı katmanındaki donanım güveni de gündemde; TP-Link örneği jeopolitik riskin SOHO cihazlarına indirgenmesini gösteriyor.
Sonraki Adımlar
ABD’de muafiyet sonucu ve dava süreçleri ürün yol haritasını belirleyecek; global kullanıcılar resmi güvenlik bültenlerini ve CVE takibini sürdürmeli.