FCCが国家安全保障上のリスクを理由に、外国製Wi-Fiルーターの新規販売を禁止してから1週間が経過した。この禁止措置に関連するサイバー攻撃の詳細が明らかになるとともに、この広範な政策の有効性に対して批判が高まっている。
FCCの公的通知は、裁判所の許可を得た盗聴情報を扱うネットワークに侵入した「Volt」、「Flax」、「Salt Typhoon」といった最近のサイバー攻撃に関連するルーターを明確に標的としている。同機関は、海外で製造、組み立て、設計、開発のいずれかの主要な工程が行われている外国製ルーターを「許容できないリスク」と見なしており、世界のサプライチェーンを考慮すると、事実上、ほぼすべての新型モデルが影響を受けることになる。例えば、ネットギア(Netgear)はベトナム、タイ、インドネシア、台湾で製造を行っている一方、スターリンク(Starlink)はテキサス州で組み立てられた新型ルーターをアピールしている。
FCCは問い合わせに対して「対象リスト(Covered List)」のFAQを参照するよう求めており、メーカー側は市場の動揺の中、条件付き承認の取得を目指している。業界ウォッチャーによれば、影響を受ける企業に関するより詳細な情報は、1〜2ヶ月以内に明らかになる見通しである。
批判の声も上がっている。電子フロンティア財団(Electronic Frontier Foundation)のウィリアム・バディントン氏は、この禁止措置を「極めて大雑把な手段」であり、無害な製品にまで悪影響を及ぼすと指摘した。電子プライバシー情報センター(Electronic Privacy Information Center)のアラン・バトラー氏は、期限後にセキュリティが低下し、アップデートが受けられない「パンプキン(役立たず)」なルーターが量産される恐れがあると警告した。サイバーセキュリティの専門家の多くは、ルーターの安全対策強化には賛成しつつも、この広範囲に及ぶ手法には反対している。ネットライズ(NetRise)のトーマス・ペース氏はすべてのブランドに脆弱性が存在すると指摘し、チェック・ポイント・リサーチ(Check Point Research)のセルゲイ・シャイケビッチ氏は、初期設定の認証情報のまま利用されていることが大規模なハッキングの原因になっていると指摘した。