सिलिकॉन में एक पंक्ति

नेटवर्किंग उद्योग को अवाक करके, फेडरल कम्युनिकेशन्स कमीशन ने घोषणा की है कि वह संयुक्त राज्य अमेरिका के बाहर निर्मित राउटर के लिए नई उपकरण मंजूरियां जारी नहीं करेगा। यह फैसला पहले से अनुमोदित विदेशी-निर्मित उपकरणों को दुकानों की अलमारियों से नहीं हटाता है — उपभोक्ता और व्यवसाएं अभी भी ऐसी हार्डवेयर खरीद सकते हैं जिसे पहले से ही FCC अनुमति है — लेकिन यह प्रभावी रूप से नई विदेशी नेटवर्किंग उपकरण अमेरिकी बाजार में प्रवेश की पाइपलाइन को फ्रीज कर देता है।

यह निर्णय संभावित विदेशी शोषण के खिलाफ राष्ट्र के संचार बुनियादी ढांचे को मजबूत करने के लिए वाशिंगटन के चल रहे प्रयास में अब तक का सबसे आक्रामक कदम है। राउटर घर और उद्यम नेटवर्क की अदृश्य रीढ़ हैं, ट्रैफिक को निर्देशित करते हैं, सुरक्षा नीतियों को लागू करते हैं, और कई मामलों में संवेदनशील डेटा को संभालते हैं। वर्षों से, सुरक्षा शोधकर्ताओं और खुफिया अधिकारियों ने चेतावनी दी है कि कुछ विदेशी निर्माताओं से हार्डवेयर में छिपे हुए बैकडोर हो सकते हैं या विरोधी राष्ट्रीय अभिनेताओं द्वारा दूर से नियंत्रित किए जा सकते हैं।

प्रतिबंध के पीछे सुरक्षा का मामला

FCC की कार्रवाई विदेशी दूरसंचार हार्डवेयर के खिलाफ वर्षों लंबे नियामक आक्रमण पर आधारित है। कमीशन ने पहले Huawei और ZTE से उपकरण प्रतिबंधित किए थे, FBI और साइबरसिक्योरिटी और इन्फ्रास्ट्रक्चर सिक्योरिटी एजेंसी द्वारा प्रलेखित विश्वसनीय राष्ट्रीय सुरक्षा खतरों का हवाला देते हुए। वे पहले के प्रतिबंध मोबाइल दूरसंचार बुनियादी ढांचे उपकरण को लक्षित करते थे। यह नया राउटर निर्णय उस तर्क को उपभोक्ता और छोटे-व्यवसा नेटवर्किंग परत तक विस्तारित करता है — हार्डवेयर जो लगभग हर अमेरिकी घर और कार्यालय में बैठा है।

सुरक्षा अधिकारियों ने लंबे समय से राउटर-स्तर के समझोते का जोखिम चिह्नित किया है। सॉफ्टवेयर कमजोरियों के विपरीत, जिन्हें अक्सर दूरवर्ती रूप से पैच किया जा सकता है, राउटर फर्मवेयर या चिप्सेट में एम्बेड किए गए हार्डवेयर बैकडोर का पता लगाना असाधारण रूप से मुश्किल है और डिवाइस को भौतिक रूप से बदले बिना सुधारना लगभग असंभव है। एक समझौता किया गया राउटर बिना एन्क्रिप्ट किए गए ट्रैफिक को रोक सकता है, उपयोगकर्ताओं को दुर्भावनापूर्ण सर्वर पर रीडायरेक्ट कर सकता है, या उच्च-मूल्य नेटवर्क को लक्षित करने वाले जासूसी अभियानों के लिए एक स्थायी पैर जमाने के रूप में कार्य कर सकता है।

FCC ने सार्वजनिक रूप से नए प्रतिबंध के लक्ष्य के रूप में विशिष्ट निर्माताओं का नाम नहीं रखा है, लेकिन फैसले की व्यापकता — केवल नामित संस्थाओं नहीं बल्कि सभी गैर-अमेरिकी-निर्मित राउटर को कवर करते हुए — सुझाव देता है कि कमीशन एक case-by-case ब्लैकलिस्ट दृष्टिकोण से हटकर नेटवर्क के किनारे पर विदेशी हार्डवेयर के संरचनात्मक बहिष्कार की ओर बढ़ रहा है।

कौन प्रभावित होता है और कौन लाभ होता है

तत्काल प्रभाव उपभोक्ताओं और छोटे व्यवसाओं पर सबसे कड़ा पड़ता है जो मुख्य रूप से एशिया में निर्मित सस्ते नेटवर्किंग हार्डवेयर पर निर्भर रहे हैं। TP-Link, Asus और Netgear सहित प्रमुख राउटर ब्रांड चीन और ताइवान में निर्माण सुविधाओं पर बहुत अधिक निर्भर हैं। TP-Link, जो अमेरिकी उपभोक्ता राउटर बाजार का एक महत्वपूर्ण हिस्सा रखता है और स्वयं को सांसदों द्वारा सुरक्षा जांच का सामना करना पड़ा है, को विशेष रूप से व्यवस्थित होने की संभावना है।

अमेरिकी मुख्यालय वाली कंपनियां घरेलू निर्माण क्षमता के साथ — नेटवर्किंग हार्डवेयर स्थान में एक अपेक्षाकृत छोटी सूची — महत्वपूर्ण मांग वृद्धि देख सकते हैं। Cisco, जो अपने उद्यम नेटवर्किंग गियर का एक महत्वपूर्ण अनुपात संयुक्त राज्य में निर्मित करता है, और कुछ छोटे अमेरिकी आपूर्तिकर्ताओं को मजबूर बाजार पुनर्गठन से लाभ हो सकता है। हालांकि, विश्लेषक ध्यान दें कि उपभोक्ता-ग्रेड घरेलू निर्माण पैमाने पर वर्तमान में मौजूद नहीं है और इसे बनाने में वर्षों लगेंगे।

इंटरनेट सेवा प्रदाता जो अपनी सेवा पैकेजों के हिस्से के रूप में ग्राहकों को राउटर प्रदान करते हैं, तत्काल खरीद चुनौतियों का सामना करते हैं। वाहकों को अपनी मौजूदा सूची की जांच करनी होगी, आपूर्तिकर्ता अनुबंधों पर पुनर्विचार करना होगा, और कुछ मामलों में अंतरिम अनुमोदन या छूट की मांग करनी होगी जबकि अनुपालन आपूर्ति श्रृंखलाएं स्थापित की जा रही हैं।

उद्योग और कानूनी प्रतिक्रिया की अपेक्षा

यह निर्णय कानूनी चुनौतियों का सामना करने की संभावना है। इलेक्ट्रॉनिक्स निर्माताओं का प्रतिनिधित्व करने वाले व्यापार समूहों ने पहले तर्क दिया है कि विशिष्ट उत्पादों में प्रदर्शित सुरक्षा खामियों की बजाय देश के उत्पत्ति के आधार पर व्यापक उपकरण प्रतिबंध विश्व व्यापार संगठन के नियमों और घरेलू प्रशासनिक कानून मानकों का पालन नहीं करते। विरोधी तर्क दे सकते हैं कि FCC ने अपने सांविधानिक अधिकार से अधिक काम लिया है प्रभावी रूप से आयात प्रतिबंध लागू करके — एक शक्ति जो परंपरागत रूप से व्यापार नीति के माध्यम से कांग्रेस और कार्यकारी शाखा में निहित है।

नागरिक स्वतंत्रता और उपभोक्ता वकालत संगठनों ने भी चिंता व्यक्त की है कि प्रतिबंध, हालांकि सुरक्षा के चारों ओर निर्मित, वास्तव में एक संरक्षणवादी तंत्र हो सकता है जो सार्थक सुरक्षा परिणामों में सुधार किए बिना अमेरिकी परिवारों के लिए कीमतें बढ़ाता है। वे तर्क देते हैं कि सभी राउटरों के लिए कठोर, स्वतंत्र रूप से सत्यापित सुरक्षा प्रमाणन आवश्यकताएं — मूल की परवाह किए बिना — बाजार विकृति के बिना अधिक सुरक्षा लाभ प्राप्त करेंगी।

बड़ी तस्वीर: हार्डवेयर एक राष्ट्रीय सुरक्षा सीमा के रूप में

FCC राउटर प्रतिबंध यह दर्शाता है कि वाशिंगटन राष्ट्रीय सुरक्षा परिधि की अवधारणा कैसे करता है इसमें एक व्यापक बदलाव। पिछले दशक में, साइबर सुरक्षा नीति मुख्य रूप से सॉफ्टवेयर पर केंद्रित थी: ऑपरेटिंग सिस्टम को सुरक्षित करना, कमजोरियों को पैच करना, अनुप्रयोगों को कठोर बनाना। वह दृष्टिकोण माना जाता है कि हार्डवेयर एक हल की गई समस्या थी, या कम से कम एक अलग। परिष्कृत आपूर्ति श्रृंखला हमलों का पता चलना — सबसे विशेष रूप से सर्वर हार्डवेयर में पाए गए रिपोर्ट किए गए आरोप और राज्य-प्रायोजित अभिनेताओं द्वारा नेटवर्किंग उपकरण के प्रलेखित समझौते — वह धारणा को तोड़ गया है।

हार्डवेयर सुरक्षा अब दृढ़ता से राष्ट्रीय सुरक्षा एजेंडा पर है। राउटरों के अलावा, समान जांच तेजी से semiconductors, मोबाइल modems, औद्योगिक नियंत्रण प्रणाली, और उपग्रह संचार टर्मिनल पर लागू की जा रही है। FCC की कार्रवाई एक बहुत व्यापक पुश का संकेत हो सकता है जो राष्ट्रीय निर्माण आवश्यकताएं स्थापित करने या सख्त तीसरे पक्ष की सुरक्षा प्रमाणन प्रणाली के पूरे हार्डवेयर स्टैक को लागू करने के लिए है जो अमेरिकी संचार बुनियादी ढांचे को रेखांकित करता है।

चाहे प्रतिबंध अंतत: अपने सुरक्षा लक्ष्यों को प्राप्त करता है या बस आपूर्ति श्रृंखलाओं को पुनर्निर्देशित करता है उन तरीकों से जो अंतर्निहित कमजोरियों को संबोधित किए बिना मौजूदा प्रतिष्ठानों को लाभ पहुंचाते हैं, यह देखा जाना बाकी है। जो स्पष्ट है वह यह है कि अमेरिकी संचार बुनियादी ढांचे को रेखांकित करने वाले पूर्ण हार्डवेयर स्टैक जुड़ा हुआ संवेदनशील नेटवर्क हार्डवेयर को विशुद्ध रूप से कीमत और उपलब्धता द्वारा संचालित पणु procurement निर्णय के रूप में मानने का युग समाप्त हो रहा है।

यह लेख Gizmodo द्वारा रिपोर्टिंग पर आधारित है। मूल लेख पढ़ें

Originally published on gizmodo.com