Den 23. mars oppdaterte FCC sin Covered List, en liste over kommunikasjonsutstyr som anses å utgjøre en uakseptabel sikkerhetsrisiko, til å omfatte alle forbrukerrutere hvis produktet er produsert i utlandet.
I praksis betyr dette at ingen nye rutermodeller produsert utenfor USA kan godkjennes for import og salg på det amerikanske markedet.
Forbudet gjelder bare nye modeller. Rutere som allerede har fått FCC-godkjenning, kan fortsatt importeres, selges og brukes, og forbrukere med en eksisterende ruter trenger ikke å foreta seg noe.
Kinesiske hackere brukte rutere som skalkeskjul
FCC begrunner avgjørelsen med en sikkerhetsvurdering fra en tverretatlig gruppe nedsatt av Det hvite hus, som konkluderer med at utenlandskproduserte rutere utgjør en «uakseptabel risiko for USAs nasjonale sikkerhet».
Som konkrete eksempler nevner tilsynet de såkalte Volt-, Flax- og Salt Typhoon-kampanjene – veldokumenterte dataangrep utført av kinesiske statssponsede hackere som har brukt hjemmerutere til å bygge store botnett og infiltrere amerikanske teleselskaper.
Volt Typhoon bygget et nettverk av kompromitterte hjemmerutere fra merker som Cisco og Netgear – ironisk nok amerikanske merker – som ble brukt til å skjule ondsinnet trafikk bak vanlige private tilkoblinger.
Salt Typhoon gikk lenger og trengte seg inn i systemene som amerikanske teleselskaper er forpliktet til å gjøre tilgjengelig for lovlig avlytting fra myndighetene. Dette er dokumenterte angrep, ikke hypotetiske scenarier.
Berører alle, ikke bare Kina
Forbudet er imidlertid bredere enn det først ser ut til. Det rammer ikke bare kinesiske merker som TP-Link, men alle rutere som er produsert utenfor USA, enten de er laget i Taiwan, Vietnam eller Europa. Så godt som ingen av de største rutermerkene produseres i USA. Ikke Asus, Netgear, Linksys eller D-Link. Selv amerikanske merker produserer i Asia og er derfor også berørt av forbudet mot nye modeller.
Ifølge FCC er den brede formuleringen et bevisst valg for å hindre produsenter i å omgå reglene ved å flytte produksjonen fra Kina til et tredjeland, noe for eksempel TP-Link allerede har forsøkt ved å flytte deler av produksjonen til Vietnam. Selskaper kan søke om et unntak som gjelder i 18 måneder, men til gjengjeld må de forplikte seg til å etablere produksjon på amerikansk jord.
I praksis er det kinesiske merker som rammes hardest. TP-Link har rundt 65 prosent av det amerikanske markedet for forbrukerrutere, og erfaringene fra FCCs lignende droneforbud fra desember 2025 tyder på at unntakene først og fremst gis til ikke-kinesiske produsenter – alle de fire unntakene så langt har gått til slike produsenter.
Sikkerhet eller handelspolitikk?
Beslutningen kommer i kjølvannet av en pågående handelskrig der den amerikanske regjeringen under president Trump systematisk forsøker å presse produksjonen av strategisk viktig teknologi tilbake til USA.
Det er også en åpenbar selvmotsigelse i logikken bak forbudet: Millioner av allerede installerte utenlandske rutere, de samme enhetene som FCC beskriver som en alvorlig sikkerhetsrisiko, får lov til å forbli på plass. Et konsekvent fokus på sikkerhet ville kreve løpende programvarerevisjoner av alt ruterutstyr, uavhengig av opprinnelse, men forbudet omfatter ikke dette.
Ingen grunn til å kaste ut ruteren din
For norske forbrukere har beslutningen ingen direkte konsekvenser. Forbudet gjelder kun det amerikanske markedet.
Men saken reiser et spørsmål som er relevant på denne siden av Atlanteren: Er det noen grunn til å frykte TP-Link- eller Huawei-ruteren din? Sannsynligvis ikke mer enn andre rutere. Det finnes ingen publiserte bevis på bevisste bakdører i kinesiske rutere, og lister over kjente sikkerhetshull viser at merker som Cisco og Netgear har langt flere kritiske feil enn for eksempel TP-Link.
De generelle rådene gjelder uansett merke: Hold ruterens fastvare oppdatert, bruk et sterkt passord for både ruteren og Wi-Fi-nettverket, og vurder å bytte ut maskinvare som ikke lenger mottar sikkerhetsoppdateringer fra produsenten.
