jueves, octubre 8, 2026
jueves, octubre 8, 2026

Lo más visto

spot_img

RElacionado

Cuatro estados de EE.UU. llevan a TP-Link ante los tribunales: routers vulnerables, hackers chinos y publicidad engañosa

Hoy conocemos que el estado de Florida ha presentado una demanda civil contra TP-Link Systems, donde se le acusa de engañar a sus clientes con la seguridad de sus routers. A la acción anunciada por el fiscal general de Florida se le sumaron otras tres demandas en paralelo provenientes de los estados de Iowa, Nebraska y Montana. Por lo que ya hablamos de una ofensiva coordinada de cuatro estados norteamericanos contra TP-Link.

En concreto, el fiscal de Florida acusa a TP-Link de haber engañado a los consumidores sobre dos cuestiones concretas: la seguridad real de sus routers y el grado de desvinculación de la compañía respecto a China. La Fiscalía sostiene que la empresa presentó sus productos como más seguros de lo que eran y que minimizó tanto su dependencia tecnológica como empresarial de China. Al igual que los riesgos que esas relaciones podían tener para los datos de los usuarios.

Florida acusa a TP-Link de vender routers como seguros mientras eran explotados por hackers

ASUS - TP-Link salvoconducto regulatorio venta de routers en Estados Unidos

La principal acusación está relacionada con la forma en la que TP-Link promociona la seguridad de sus dispositivos y servicios. Según el fiscal, la compañía habría llegado a presentar sus routers y HomeShield como soluciones capaces de proteger prácticamente cualquier escenario de seguridad, con afirmaciones que la fiscalía considera ahora como engañosas. El Estado sostiene también que existen modelos sin actualizaciones automáticas o que ya se han quedado sin soporte. Por lo que sostienen que es algo especialmente delicado en un dispositivo que funciona permanentemente como la puerta de acceso a Internet a toda una red doméstica.

Lo más llamativo es que una de estas acusaciones está ligada a unas vulnerabilidades asociadas a los dispositivos de TP-Link. Y sí, ya sabemos que ninguna compañía ha estado libre de presentar vulnerabilidades. Fue en el año 2024 cuando Microsoft reveló la existencia de CovertNetwork-1658, una infraestructura formada por routers SOHO comprometidos y mantenida por un actor situado en China. Microsoft indicó expresamente que la mayoría de los routers de esa red eran TP-Link y que el atacante explotaba vulnerabilidades para conseguir ejecutar código de forma remota.

Un año más tarde, la Agencia de Ciberseguridad y Seguridad de las Infraestructura incluyó la vulnerabilidad CVE-2023-33538. Y sí, esta vulnerabilidad también afectó a varios routers de TP-Link. Ahora bien, sufrir una vulnerabilidad no demuestra que TP-Link colaborase con el Gobierno chino ni que sus routers incluyeran una puerta trasera. Únicamente confirma lo evidente: la compañía ha sufrido vulnerabilidades explotadas en ataques reales.

El otro frente de la demanda tiene que ver con su relación con China

Demanda TP-Link Estados Unidos estado Florida

El segundo gran punto de la demanda tiene que ver con la estructura corporativa y la cadena de suministro. TP-Link Systems se presenta actualmente como una compañía estadounidense independiente con sede en California. Esto después de que tuviera lugar la separación de las operaciones internacionales respecto a la compañía china original. Sin embargo, ahora los fiscales sostienen que esa separación habría sido exagerada ante los consumidores. El motivo detrás de ello es que realmente la investigación, el desarrollo y la fabricación de routers de TP-Link, evidentemente, se sigue realizando desde China.

Por su parte, Florida indica que TP-Link habría dado a entender que sus productos estadounidenses se fabrican en Vietnam de forma independiente de China, mientras que la demanda sostiene que una gran parte de los componentes utilizados allí siguen llegando desde o a través de China. Sorpresa, todo llega de China. El resto de estados formularon una acusación similar. Por su parte, TP-Link ha rechazado de plano estas acusaciones.

TP-Link Systems sostiene que las cuatro demandas parten de “falsas premisas“, y asegura que TP-Link Systems es una empresa estadounidense independiente que no está controlada ni pertenece al Gobierno chino o al Partido Comunista Chino. También afirmó que los dispositivos comercializados en Estados Unidos se fabrican en Vietnam. Tocará esperar para saber en qué acaban estas acusaciones.

La entrada Cuatro estados de EE.UU. llevan a TP-Link ante los tribunales: routers vulnerables, hackers chinos y publicidad engañosa aparece primero en El Chapuzas Informático.

 

n-d.mx