
TP-Link 產品的安全性在市場上評價兩極。其產品具備基本加密與NCC認證,但近年來因多項高風險資安漏洞(如 CVE-2023-50224, CVE-2025-9377)遭披露,且曾被指控遭黑客利用,導致其安全性備受爭議。 國家資通安全研究院 國家資通安全研究院 +3 關鍵安全性觀點: 安全漏洞風險: 研究發現多款舊型或特定型號 TP-Link 路由器存在「敏感資訊洩露」和「命令注入」漏洞,已被攻擊者用於建立殭屍網路。 技術與隱私防護: TP-Link 聲明其 Tapo 攝像頭使用安全可靠的 AWS 伺服器,且無「預設密碼」登錄,支援加密傳輸。 政治與背景疑慮: 美國曾因資安風險考慮封殺 TP-Link,指出其設備可能成為中國駭客攻擊工具。 建議操作: 用戶需定期更新韌體、更改預設管理員密碼、停用遠端管理功能以保障安全。 國家資通安全研究院 國家資通安全研究院 +8 總結來說,若能勤於更新韌體並妥善設定,TP-Link 設備可作為一般的家庭網路使用,但若對隱私與中國背景資安風險極度敏感,建議考慮其他品牌。
Post summary
TP‑Link routers are affected by CVE‑2023‑50224 and CVE‑2025‑9377, with attackers already exploiting these flaws to create botnets; users are advised to update firmware and change default credentials.

