La Floride, l'Iowa, le Montana et le Nebraska attaquent TP-Link en justice. Les quatre États accusent le fabricant de vendre ses routeurs comme parfaitement sécurisés alors que des pirates liés à Pékin les exploitent depuis des années, et d'avoir caché ses liens avec la Chine. Washington, de son côté, étudie toujours une interdiction pure et simple de la marque.
Une protection à 100 %, vraiment ?
Les procureurs généraux des quatre États ont déposé plainte mardi contre TP-Link Systems, l'entité californienne qui gère les ventes américaines de la marque. Le dossier vise d'abord le marketing de la suite HomeShield, présentée comme couvrant « tous les scénarios de sécurité » avec une protection du réseau « à 100 % ». Sauf que les plaignants alignent les contre-exemples. Une faille révélée en 2023 permettait par exemple de prendre le contrôle d'un routeur sans le moindre mot de passe, et les pirates de Flax Typhoon, un groupe lié à l'État chinois, s'en sont servis pour bâtir un botnet entier, que le FBI a fini par démanteler en nettoyant lui-même des milliers de routeurs infectés.
Le Vietnam a bon dos
TP-Link jure pourtant avoir coupé les ponts avec sa maison mère chinoise en 2024, et répète que ses produits sortent d'usines vietnamiennes depuis 2018. La plainte raconte une toute autre histoire, puisque à peine 0,5 % des composants utilisés en Asie du Sud-Est viendraient réellement du Vietnam, et que les usines en question auraient été construites par une entreprise chinoise proche du secteur militaire. La marque pèse quand même un bon tiers des routeurs vendus aux États-Unis, et même jusqu'à 60 % des modèles écoulés en magasin d'après un ancien responsable de la cybersécurité à la NSA.
Washington a déjà dégainé
Ces quatre plaintes s'ajoutent à celle du Texas, qui avait ouvert le bal en février avec des arguments très proches. Le Département du Commerce pousse de son côté une interdiction fédérale pure et simple des routeurs TP-Link, un projet soutenu par la Défense et la Justice mais mis en pause au moment du rapprochement entre Donald Trump et Xi Jinping. La FCC a de toute façon fermé la porte en mars aux nouveaux modèles de routeurs étrangers, sans toucher à ceux déjà homologués. Chez TP-Link, Steve Kovsky, le responsable des affaires externes, parle d'accusations construites sur de fausses prémisses et répond que ses produits ne menacent en rien la sécurité des utilisateurs.
On en dit quoi ?
Cinq États en huit mois, un projet d'interdiction fédérale et une procédure FCC, la pression devient quand même difficile à ignorer pour une marque qui équipe des dizaines de millions de foyers américains. Le vrai point faible du dossier, c'est ce marketing : garantir une protection totale alors que le FBI a dû nettoyer des milliers de routeurs infectés sera compliqué à défendre devant un juge. Aucune porte dérobée n'a par contre jamais été démontrée publiquement dans ces appareils, et l'entreprise le rappelle à chaque procédure. Par chez nous, rien ne change : les routeurs TP-Link restent en vente libre en France comme en Belgique, et on continue d'en croiser dans la plupart des rayons réseau, j'en ai même un chez moi et j'en suis très content !