Федеральная комиссия по связи США (FCC) ослабила некоторые из своих недавних ограничений, касающихся потребительских маршрутизаторов иностранного производства. Регулятор разрешил производителям такого оборудования продолжить выпуск обновлений программного обеспечения и прошивки для уже развёрнутых в США роутеров минимум до января 2029 года.

Последнее решение вносит изменения в постановление FCC от марта 2026 года, запрещающее иностранным производителям продавать новые модели потребительских роутеров в США, кроме тех, которые ведомство уже одобрило.
Комиссия сослалась на соображения национальной безопасности как на главное основание включения в список запрещённого оборудования маршрутизаторов зарубежного производства для малых офисов и домашнего использования. В FCC отметили, что враждебные группировки использовали роутеры для атак на американские организации.
Первоначальное решение регулятора разрешало иностранным производителям предоставлять американским клиентам лишь ограниченное количество обновлений ПО до марта 2027 года. Теперь комиссия продлевает этот срок минимум до 2029 года, а также расширяет перечень допустимых обновлений. Речь идёт не только о незначительных изменениях в области безопасности, но и о более существенных обновлениях ПО и прошивки, которые могут повлиять на функциональность маршрутизаторов.
Продление сроков выхода обновлений предоставит малому и среднему бизнесу больше времени для поиска альтернатив. Аналитики указали, что все потребительские роутеры, доступные сейчас в США, производятся зарубежными компаниями.
Запрет FCC не оставит пользователям этих устройств иного выбора, кроме как продолжать использовать устаревшее и неподдерживаемое оборудование, что сделает их более уязвимыми для атак и компрометации, считают специалисты в сфере кибербезопасности. Они пояснили, что реальные проблемы безопасности роутеров связаны не столько с местом производства, сколько с операционными рисками, такими как использование паролей и конфигураций по умолчанию и несвоевременное обновление ПО.
Старший специалист Sectigo Джейсон Сороко полагает, что FCC внесла последние изменения в ответ на операционные обстоятельства сетевой безопасности и медленные темпы замены оборудования. По его словам, замена миллионов развёрнутых устройств в национальной инфраструктуре требует времени и значительных затрат. Сохранение существующих систем в полностью незащищённом состоянии создаст уязвимость, добавил эксперт.
Возможность обновления до 2029 года не вносит существенных изменений в действие правила, запрещающего импорт потребительских роутеров иностранного производства, но даёт пользователям больше свободы. В прошлом месяце FCC уточнила, что запрет на потребительские маршрутизаторы зарубежного производства также распространяется на портативные точки доступа, но не на смартфоны.
Американская компания Netgear получила разрешение на продажу линеек роутеров Nighthawk и Orbi.
ссылка на оригинал статьи https://habr.com/ru/articles/1034526/