ASUS 表現最佳 D-Link 評分包尾
【報告 📊】資安研究機構 Cybernews 發布《2026 年路由器隱私指數》(Router Privacy Index 2026)調查報告。研究團隊針對美國市面上 25 個主流家用路由器品牌進行隱私權政策審查,結果顯示普遍存在嚴重的隱私透明度缺失。調查指出,所有受測品牌均未明確交代是否會記錄使用者的 DNS 查詢紀錄,且多數廠商依賴籠統的通用條款,使消費者在購買前根本無法釐清硬體設備實際收集了哪些用戶數據。
是次評估共涵蓋了 25 個不同品牌,主要依據各品牌公開的隱私條款進行條文嚴謹度量化分析。分數愈高代表條款模糊度或資料收集風險愈高;分數愈低則代表界線劃分明確,或具體承諾不作收集。其中,D-Link 以 56 分位居高風險榜首,而 ASUS 則以 34 分成為整體隱私透明度與資料保護邊界表現最佳的品牌。
在受測的 25 個品牌中,評分達 50 分以上被列為「高風險(High Risk)」的品牌共計 11 家,依分數由高至低依序為 D-Link(56 分)、Omada(55 分)、Amazon Eero(53 分)、Wyze(52 分)、Xiaomi Mesh(52 分)、Cudy(52 分)、TP-Link(51 分)、Netgear(51 分)、Ubiquiti Cloud(51 分)、Reyee(50 分)以及 EnGenius(50 分)。
評分介於 42 至 49 分的「中風險(Medium Risk)」品牌則有 8 家,包含 Synology(49 分)、Mercusys(49 分)、Huawei(49 分)、Tenda(49 分)、Firewalla(48 分)、Zyxel(47 分)、AT&T Turbo Hotspot(43 分)以及 Linksys(42 分)。
至於條款規範相對嚴謹、被評為「低風險(Low Risk)」的品牌共有 6 家,依序為 DrayTek Vigor(41 分)、Actiontec(40 分)、GL.iNet(40 分)、Google Nest Wifi(39 分)、MSI(38 分);而 ASUS 則以 34 分位居全場風險評分最低,展現出相對清晰的硬體資料邊界與非收集承諾。
研究團隊指出,現代 Wi-Fi 路由器作為家庭所有智慧型裝置聯網的核心閘道器(Gateway),技術上具備監控封包、設備指紋辨識與精準定位的潛力。然而,目前業界普遍欠缺針對「路由器硬體本身」的獨立隱私權協議。
包含 D-Link、Omada、Wyze 及 Synology 在內的多家廠商,多半直接套用涵蓋電商平台、手機 App、雲端服務甚至智慧攝影機的通用性企業隱私條款。此類「包裹式」協議往往聲明業者「可能收集精確定位、瀏覽互動或影音遙測數據」,卻未明確排除路由器硬體是否參與其中,進而產生巨大的法律灰色地帶,將潛在的隱私風險轉嫁至消費者身上。
此外,在分析的 25 家品牌中,沒有任何一家明確聲明「絕不記錄使用者的 DNS 請求」,亦未交代相關數據的保存週期。DNS 查詢實質記錄了使用者瀏覽各網站的網域名稱與時間戳記,儘管具備高度敏感性,各廠在硬體遙測上卻集體保持緘默。
高達 92%(23 家)廠商在政策中承認或未交代是否收集周遭 Wi-Fi 網絡識別碼(SSID / BSSID);且沒有任何品牌完全排除收集設備精確位置的可能,其中 7 家明確表示會收集、6 家附帶條件收集,其餘 12 家則未作說明。
廠商在綁定雲端帳號時對個人基本資料的交代遠比流量數據具體。統計顯示,84% 品牌明確收集電子郵件地址與帳號名稱,近半數(48%)確認會收集姓名、電話、電郵與實體地址等四項核心個資;相對地,對網頁瀏覽去向與底層封包檢測的規範卻極度含糊。
Cybernews 強調,該指數評估的是「公開政策透明度與法律承諾」,而非針對韌體封包逆向工程或後端伺服器通訊的實際技術稽核。部分廠商可能因政策條文詳盡列出用於網路防護與系統最佳化的診斷數據,而在評分機制下承受較高分數;反之,條文簡短但含糊其詞的廠商,可能反而規避了部分標記。
資料來源: