Segurança Digital

TP-Link enfrenta novos processos nos EUA por falhas de segurança e supostas ligações com a China

Continua depois da publicidade

A TP-Link está sendo processada nos Estados Unidos por mais quatro estados, que questionam a segurança de seus roteadores, a transparência sobre suas operações e os possíveis vínculos com a China.

As ações foram apresentadas em 6 de outubro por Flórida, Iowa, Montana e Nebraska, elevando para cinco o número de estados que acionaram judicialmente a fabricante em 2026.

Continua depois da publicidade

As acusações apontam que a empresa teria exagerado nas promessas de proteção de seus equipamentos e apresentado informações insuficientes sobre sua relação com o mercado chinês. A TP-Link nega as alegações e afirma que pretende contestá-las na Justiça.

O caso também reacende discussões sobre vulnerabilidades em roteadores e os riscos associados à privacidade dos usuários.

Por que a TP-Link está sendo processada?

Os processos questionam principalmente a forma como a fabricante divulga os recursos de segurança de seus produtos. Segundo os estados, determinadas promessas comerciais não refletiriam adequadamente as vulnerabilidades identificadas em alguns equipamentos.

Um dos exemplos é o HomeShield, serviço de proteção integrado a roteadores TP-Link. As autoridades argumentam que a comunicação da empresa transmite uma ideia abrangente de segurança, embora existam modelos com falhas conhecidas e equipamentos que já não recebem atualizações.

Entre os dispositivos mencionados estão duas versões do Archer AX21, cujo suporte foi encerrado em maio de 2024.

Continua depois da publicidade

As ações também levantam dúvidas sobre a transparência das informações fornecidas aos consumidores, especialmente em relação à manutenção da segurança dos produtos ao longo de sua vida útil.

Ligações com a China entram no centro das acusações

Outro ponto importante envolve a relação da TP-Link Systems, sediada na Califórnia, com a TP-Link Technologies, empresa chinesa da qual se separou formalmente em 2024.

A fabricante americana afirma que possui administração, propriedade e operações independentes. Entretanto, os estados questionam se essa separação foi apresentada de maneira suficientemente clara aos consumidores.

Os processos também mencionam a cadeia de produção dos roteadores. Embora a TP-Link informe que os equipamentos destinados aos Estados Unidos são fabricados no Vietnã, as denúncias apontam que grande parte dos componentes utilizados tem origem direta ou indireta na China.

A discussão se estende à privacidade. Aplicativos como Tether, Tapo, Deco e Kasa Smart coletam determinadas informações dos usuários, incluindo endereços de e-mail e identificadores de dispositivos.

Continua depois da publicidade

Segundo as autoridades, a legislação chinesa de inteligência poderia representar um risco para esses dados. No entanto, os processos de Flórida, Montana e Nebraska não comprovam que informações de clientes tenham sido entregues ao governo chinês. A preocupação apresentada é sobre uma possível exposição e a transparência desse risco.

Ataques contra roteadores TP-Link reforçam preocupações

As ações judiciais também mencionam ataques cibernéticos anteriores envolvendo equipamentos da fabricante.

Em 2024, a Microsoft identificou uma rede de roteadores comprometidos utilizada em ataques de tentativa de acesso a contas por meio de senhas comuns. Segundo a investigação, dispositivos TP-Link representavam a maior parte dessa infraestrutura, que mantinha aproximadamente 8 mil equipamentos infectados ativos simultaneamente.

Já em abril de 2026, o FBI divulgou uma operação atribuída à inteligência militar russa que explorava a vulnerabilidade CVE-2023-50224 em roteadores TP-Link. Os invasores conseguiam alterar configurações de DNS e coletar informações sensíveis, como senhas e tokens de autenticação.

Apesar desses incidentes, é importante destacar que os ataques não comprovam envolvimento da fabricante com os grupos responsáveis.

Os próprios documentos judiciais reconhecem que dispositivos de outras marcas também foram comprometidos em determinadas campanhas.

Novas falhas de segurança atingem 65 modelos

Além dos ataques anteriores, os processos mencionam cinco vulnerabilidades identificadas em equipamentos da linha Aginet, utilizados por provedores de internet.

As falhas foram analisadas pela SEC Consult, que publicou os detalhes técnicos em 8 de outubro de 2026. Segundo os pesquisadores, determinadas combinações dessas vulnerabilidades poderiam permitir que invasores assumissem o controle dos dispositivos afetados.

A mais grave entre as classificadas pela TP-Link, CVE-2025-30237, recebeu pontuação de 8,7 em uma escala de 10. Ela permite contornar verificações de autenticação da interface administrativa e realizar ações privilegiadas sem um login válido, desde que o invasor consiga acessar essa interface.

Ao todo, 65 modelos aparecem na relação de equipamentos afetados, incluindo roteadores, sistemas mesh, modems DSL e dispositivos de fibra óptica.

A TP-Link já disponibilizou correções, mas a distribuição depende dos provedores responsáveis pelos equipamentos. Por isso, usuários que não encontrarem atualizações disponíveis devem entrar em contato com suas operadoras. Até a divulgação dos detalhes técnicos, não havia relatos confirmados de ataques explorando essas cinco vulnerabilidades.

Autoridades americanas ampliam pressão sobre a TP-Link

A situação ganhou mais um capítulo em 7 de outubro, quando 21 procuradores-gerais estaduais encaminharam uma carta à Federal Communications Commission (FCC), órgão responsável pela regulamentação das comunicações nos Estados Unidos.

Continua depois da publicidade

O documento apresenta preocupações relacionadas à segurança dos roteadores, à independência empresarial da TP-Link e às informações divulgadas sobre privacidade.

A manifestação acontece após a FCC estabelecer, em março de 2026, restrições à autorização de novos roteadores de consumo fabricados fora dos Estados Unidos. Esses equipamentos precisam obter aprovação condicional para entrar no mercado americano.

A carta não solicita expressamente o bloqueio de novos produtos TP-Link, mas pede que os riscos apontados sejam considerados antes da concessão de autorizações.

TP-Link nega acusações e defende sua independência

Em resposta aos processos, a TP-Link rejeitou as alegações e afirmou que as ações se baseiam em premissas falsas.

A empresa sustenta que é uma companhia americana independente, sem controle de governos estrangeiros, e reforça que seus roteadores destinados ao mercado dos Estados Unidos são fabricados no Vietnã.

Em declaração a TP-Link diz que não compartilha dados de rede de seus clientes com governos estrangeiros ou terceiros não autorizados.

Segundo a fabricante, documentos apresentados anteriormente aos reguladores já demonstrariam a independência de suas operações.

O que muda para quem utiliza roteadores TP-Link?

Para os consumidores, os processos não significam que todos os roteadores TP-Link estejam vulneráveis ou comprometidos. Também não há comprovação, nas ações analisadas, de que a fabricante tenha instalado mecanismos secretos de acesso para autoridades chinesas.

Entretanto, os episódios reforçam a importância de manter o firmware atualizado, verificar se o equipamento ainda recebe suporte e acompanhar os comunicados de segurança do fabricante.

Roteadores que não recebem mais atualizações merecem atenção especial, já que novas vulnerabilidades podem permanecer sem correção.

Por enquanto, as acusações contra a TP-Link seguem como uma disputa judicial, sem que as alegações tenham sido comprovadas em decisão definitiva.

O caso mostra que, quando o assunto é segurança digital, não basta oferecer recursos de proteção. Transparência, atualizações e resposta rápida às vulnerabilidades são fundamentais para manter a confiança dos consumidores.

Continua depois da publicidade

Publicidade
Sua segurança online começa com um clique.
Fique em segurança com uma VPN líder a nível mundial

Proteja sua conexão, navegue com mais privacidade e tenha mais segurança ao usar redes públicas.

Felipe Ferraz

Profissional de tecnologia com formação em Análise e Desenvolvimento de Sistemas e MBA em Segurança da Informação. Atua na área de infraestrutura e segurança, escrevendo sobre ameaças cibernéticas, Linux e segurança digital.