米4州、人気ネットワーク機器メーカーTP-Linkを提訴 中国との関係めぐるリスクを指摘

セキュリティ

ルーターメーカーは、保護機能について購入者を欺いたとの主張や、中国のサプライヤーに依存しているとの主張を否定しています

フロリダ州、アイオワ州、モンタナ州、ネブラスカ州の司法長官は、ネットワーク機器・スマートホーム機器メーカーとして広く普及しているTP-Linkを提訴しました。同社のセキュリティに関する説明は誤解を招くもので、中国との関係も適切に開示していなかったと主張しています。

同社は米国の小売市場や技術流通チャネルで大きな存在感を持ち、とりわけ家庭向けルーターで強みを発揮しています。Circana の統計によると、2024年の米国市場シェアは台数ベースで約36.6%、金額ベースで31%に上るとされています。

この訴状[PDF]は、カリフォルニア州に本社を置くTP-Link Systemsを、ルーターのセキュリティや中国とのつながりに関して欺瞞的かつ不公正なマーケティングを行ったとして非難しています。同社のブランドは中国・深圳が発祥です。訴状は、中国やロシアの国家支援ハッカーがTP-Link製デバイスを悪用してきた事例にも言及しています。

訴状はさらに、TP-Linkが「中華人民共和国との過去および現在も続く関係」に関する事実を隠していたと主張しています。中国企業に依存するサプライチェーンを抱え、ファームウェアの脆弱性が繰り返し見つかっていること、企業に国家情報機関への協力を義務付ける中国の法律の適用を受けることも問題視しています。

州司法長官らによると、このハードウェアベンダーは、中国との関係を断ってベトナムに拠点を移したと以前に説明していたにもかかわらず、現在も研究開発や製造業務で中国企業に頼っています。

訴状によれば、TP-Linkのベトナム工場で使われる部品のうち、ベトナム国内で調達されているのは金額ベースでわずか0.5%です。「その他のすべての部品」は「中国から、または中国経由で」輸入されているといいます。

訴状はまた、米国政府が指定した中国の軍事関連企業がベトナム工場の建設工事を請け負ったと主張しています。これは、サプライチェーンの安全性に関するTP-Linkの説明に疑問を投げかけるものです。

訴状は、元NSAサイバーセキュリティ部門責任者のロブ・ジョイス氏による2025年の証言[PDF]を引用しています。同氏の証言では、Wi-Fiシステムやスモールオフィス/ホームオフィス(SoHo)向けルーターの米国小売市場におけるTP-Linkのシェアは、少なくとも60%に達するとされています。

弁護団は、TP-Linkのマーケティング資料からさまざまな文言を取り上げました。その中には、同社の製品「HomeShield」が「あらゆるセキュリティシナリオをカバーする」とする記載や、2025年11月時点で公開されていた同社サイトに見られる、ネットワークセキュリティを「100%保護する」とする記載が含まれます。

訴状は、TP-Linkのルーターに重大な脆弱性があった以上、同社のセキュリティに関する説明は誤解を招くものだと論じています。さらに、中国と関連するハッキング集団による攻撃キャンペーン「Volt Typhoon」や「Flax Typhoon」で、TP-Linkのルーターが悪用されたブランドの一つだったとするジョイス氏の証言も引用しています。

訴状はこのほか、TP-Linkのプライバシーポリシーが顧客データの収集や関連会社との共有を認めている点を挙げています。一方で、同社の中国とのつながりや中国の情報関連法によって、そのデータが中国の情報機関に渡る可能性があることは開示していないと主張しています。

アイオワ州のブレンナ・バード司法長官は、次のように述べました。「TP-Linkと中国共産党政権とのつながりのせいで、アイオワ州民の機密データと国家安全保障が危険にさらされています」

「TP-Linkは、自社のルーターは安全で、個人データは守られ、中国とのつながりもないとアイオワ州民に説明しています。しかし、それは事実ではありません。中国と、中国の後ろ盾を持つ企業に責任を負わせるときです」

モンタナ州のオースティン・クヌッセン司法長官は、次のように述べました。「TP-Linkの虚偽の発言と欺瞞的な広告は、モンタナ州法に違反します。同社の悪質な行為によって、何百万人ものアメリカ人が知らぬ間に外国の敵対勢力を自宅のリビングに招き入れ、個人情報を危険にさらしてきました」

「私は司法長官として、TP-Linkに責任を取らせ、私たちのプライバシーと安全を守るため、あらゆる手を尽くします」

TP-Link Systems Inc.の広報担当責任者であるスティーブ・コブスキー氏は、今回の訴訟は誤った前提に基づいており、国家安全保障の向上には何の役にも立たず、米国企業を不当に罰するものだと述べました。

コブスキー氏によると、同社は数カ月にわたり、いかなる外国政府にも所有・支配されていないこと、米国で販売する製品はベトナムで製造していることを示す明確な資料を、当局者に提供してきたといいます。

「当社の製品がユーザーのセキュリティに脅威をもたらす、あるいは外国政府に不正なネットワークアクセスを許すといった主張は、根拠のないものです」と同氏は述べました。「TP-Link Systemsは、米国のプライバシー保護法・データ保護法を順守する米国企業です。当社は包括的なセキュリティテストを実施するとともに、信頼できる第三者のセキュリティ研究機関による追加の検証も受けています。これにより、製品が最高水準のセキュリティ基準を満たし、市場で最も安全な製品の一つと認められるようにしています」

「当社は、脆弱性の監視と防止に関する業界のベストプラクティスをすべて満たし、あるいは上回っています。問題が見つかった場合は、顧客がそれを緩和できるよう積極的に支援しています。当社は、顧客のネットワークデータを外国政府や権限のない第三者と共有することはなく、今後も共有しません」

「当社は、製品のセキュリティ、会社と従業員の誠実さ、そして米国および世界中の顧客の最善の利益に応えるという姿勢を、全面的に守り抜きます。こうした根拠のない主張は、法廷で退けられると確信しています」

今回の主張は、テキサス州のケン・パクストン司法長官の主張と軌を一にします。同長官の事務所は、中国とのつながりやルーターのセキュリティを理由に、今年初めにTP-Linkを提訴しています。

米当局は2024年から、TP-Link製ルーターの販売規制を検討し始めました。2026年3月には、FCC(米連邦通信委員会)が外国製ルーターの新モデルに対するより広範な規制 [PDF]を導入し、適用除外が認められない限り、新たな機器認可を出さないこととしました。すでに認可を受けているモデルが自動的に禁止されるわけではありません。®


翻訳元: https://www.theregister.com/security/2026/10/07/us-states-sue-popular-kitmaker-tp-link-over-china-risks/5301653

本記事は theregister.com の記事を翻訳・要約したものです。