Eine Yougov-Umfrage zeigt, dass europäische Verbraucher chinesischen und russischen Routerherstellern deutlich misstrauen, gleichzeitig aber oft die tatsächliche Herkunft ihrer Geräte nicht kennen.
Das größte Misstrauen gilt einer Yougov-Umfrage nach Routerherstellern aus Russland, gefolgt von China und den USA.
Während bei den Fragen rund um die Digitale Souveränität meist Cloud-Dienste im Vordergrund stehen, wird ein wesentlicher Aspekt meist nicht beachtet: Internetrouter. Sie sind das digitale Herzstück privater Haushalte, verbinden die Geräte mit den Internet. Der Innovate Europe (IE) Foundation nach laufen 93 Prozent des europäischen Internetverkehrs über Router, wobei chinesische Hersteller einen Marktanteil von 37 Prozent ausmachen. Theoretisch hätten sie damit Zugang zu rund 95 Millionen Haushalten in Europa.
Vor diesem Hintergrund hat Yougov in einer Umfrage unter 16.000 Teilnehmenden aus 14 Ländern die Vertrauenswürdigkeit europäischer Verbraucher gegenüber Routerherstellern untersucht. Deutlich wurde demnach ein starkes Interesse an europäischen Geräten sowie ein hohes Misstrauen gegenüber chinesischen, russischen und US-amerikanischen Routern. Allerdings sei den Befragten oftmals nicht klar, wo ihre Geräte gefertigt wurden.
Die Teilnehmenden wurden befragt, wie sehr sie europäischen und nicht-europäischen Routerherstellern vertrauen oder misstrauen. Das höchste Misstrauen sprachen sie Yougov nach russischen Herstellern mit 67 Prozent aus, gefolgt von Herstellern aus China 52 Prozent. 38 Prozent der Befragten hätten angegeben, Herstellern aus den USA zu misstrauen. Europäischen Routerherstellern hätten lediglich elf Prozent der Befragten ein Misstrauen ausgesprochen.
Die deutschen Befragten zeigten den Ergebnissen nach eine durchgehend skeptische Haltung gegenüber Routerherstellern aus nicht-europäischen Staaten. Das höchste Misstrauen hätten die Deutschen gegenüber russischen Herstellern mit 68 Prozent gehegt, gefolgt von chinesischen Anbietern mit 58 Prozent. Auch gegenüber US-amerikanischen Herstellern sei die Skepsis mit 45 Prozent spürbar. Europäischen Herstellern würden die Deutschen hingegen mit deutlich mehr Vertrauen begegnen, lediglich elf Prozent stehen ihnen misstrauisch gegenüber.
Gleichzeitig hätten viele der Befragten oftmals keine Kenntnis darüber, woher die Router kommen. So hätten beispielsweise nur 14 Prozent der Befragen gewusst, dass die Geräte des Herstellers TP-Link aus China stammen, 16 Prozent der Befragten hätten das Unternehmen sogar irrtümlicherweise für einen europäischen Hersteller gehalten. 51 Prozent hätten diese Frage nicht eindeutig beantworten können. Auch beim Anbieter Netgear seien sich 49 Prozent der Befragten unsicher gewesen. Lediglich Marken wie Starlink aus den USA (55 Prozent) und Huawei aus China (77 Prozent) hätten signifikant häufiger den korrekten Herkunftsregionen zugeordnet werden können. Fritz als größter europäischer Hersteller sei in Deutschland auf eine korrekte Zuordnung von 76 Prozent gekommen, aber selbst hier hätten acht Prozent das Unternehmen für nicht-europäisch gehalten. 16 Prozent gaben laut Yougov an, die Herkunft nicht zuordnen zu können. Nur 34 Prozent der Befragten in den 13 weiteren europäischen Ländern hätten Fritz richtig als europäischen Hersteller eingeordnet.
Interessant ist auch die wahrgenommene Herkunft der Routerhersteller bei Geräten, die über einen Internet-Provider gemietet werden können. Über alle europäischen Länder hinweg hätten die Befragten mehrheitlich angenommen, dass es sich bei Mietgeräten großer Provider um Router aus europäischer Herstellung handelt, auch wenn diese nicht in Europa gefertigt werden. Bei Kunden der Telekom (79 Prozent) und Vodafone (60 Prozent) sei diese Angabe sogar deutlich höher.
Für die befragten Nutzer spiele die Frage, ob ein Router in Europa entwickelt und gefertigt wurde, eine große Rolle. 55 Prozent der in Europa befragten gaben Yougov nach an, dass ihnen das wichtig oder sehr wichtig ist. Schwankungen in den einzelnen Ländern habe es wenig gegeben.
Die IE Foundation verweist auf eine bisher unveröffentlichte Studie der Gesellschaft für Informatik (GI), die Daten der National Vulnerability Database für den Zeitraum 2020 bis 2025 ausgewertet habe. Von insgesamt 2.190 Common Vulnerabilities and Exposures (CVEs), habe sich eine auffällige Verteilung über die Router-Produkte der führenden Anbieter, die in Deutschland vertreiben, ergeben. Auf Netgear aus den USA seien 1.016 CVEs entfallen (46 Prozent) und auf D-Link aus Taiwan 955 (44 Prozent), während TP-Link aus China bei 218 (zehn Prozent) liege. Der deutsche Hersteller Fritz habe im gesamten Sechsjahreszeitraum lediglich eine einzige CVE verzeichnet.
Das besondere Risiko marktstarker Anbieter liegt der IE Foundation nach in der Konzentration: Enthält die Router-Firmware eine fahrlässig oder absichtlich eingebaute Schwachstelle, wächst die Angriffsfläche mit ihrem Marktanteil. Bei 20 bis 50 Prozent der europäischen Router wären demnach gleichzeitig zig Millionen Geräte betroffen. Dieses Risiko zeigte die von US- und britischen Behörden russischen Akteuren zugeschriebene VPNFilter-Kampagne, die Router verschiedener Hersteller kompromittierte und Hunderttausende Geräte in 54 Ländern erfasste. Ein vergleichbares Beispiel auf nationaler Ebene war 2016 eine Schwachstelle in der Fernwartungsfunktion von Telekom-Routern. Rund 900.000 Geräte stürzten ab, wodurch fast eine Million Anschlüsse ausfielen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Für die Auswahl eines Routers und mehr Sicherheit, hat die IE Foundation Maßnahmen und Forderungen ermittelt, die sich vor allem an EU-Institutionen, Mitgliedstaaten, Provider und öffentliche Auftraggeber richten:
Herkunft transparent machen: Erkennbar sein sollten nicht nur das Herstellungsland der Hardware, sondern auch die Rechtsräume, denen der Firmwareentwickler und der Betreiber des Updatekanals unterliegen. Diese Angaben sollten auf der Verpackung, beim Verkauf und in Providerverträgen stehen.
Firmware-Lieferkette offenlegen: Die Foundation fordert eine vollständige Software-Stückliste der Hersteller, eine sogenannte SBOM. So sollen auch Abhängigkeiten von Drittkomponenten und mögliche Lieferkettenrisiken sichtbar werden.
Vertrauenswürdige Hersteller bevorzugen: Behörden und Betreiber kritischer Infrastruktur sollen Geräte von Herstellern wählen, die nicht von ausländischen Staaten zur Zusammenarbeit mit Nachrichtendiensten oder zur Manipulation ihrer Produkte verpflichtet werden können. Das Prinzip lautet „Buy Trusted“, ergänzt um eine Präferenz für europäische Produkte, sofern diese die funktionalen und wirtschaftlichen Anforderungen erfüllen.
Router zertifizieren: Die ENISA soll ein europäisches Zertifizierungssystem entwickeln, das neben der technischen Sicherheit auch die Herkunft der Lieferkette und die Einstufung des Herstellers berücksichtigt.
Hochrisikoanbieter kennzeichnen und einschränken: Eine europäische „Router Security Toolbox“ soll gemeinsame Kriterien zur Risikobewertung schaffen. Damit könnten Hersteller als Hochrisikoanbieter eingestuft und ihre Geräte von sicherheitskritischen Einsatzbereichen ausgeschlossen werden.
Problematische Geräte ersetzen: Für Behörden, Gesundheitseinrichtungen, Schulen und kritische Infrastruktur werden finanzielle Anreize zum Austausch von Hochrisikogeräten vorgeschlagen.
Freie Routerwahl stärken: Verbraucher sollen europaweit selbst entscheiden können, welchen Router sie verwenden, anstatt auf das vom Internetanbieter ausgewählte Gerät angewiesen zu sein.
Europäische Alternativen ausbauen: Investitionen sollen dafür sorgen, dass vertrauenswürdige europäische und verbündete Hersteller ausreichend Geräte anbieten können. Europäische Herkunft allein wird dabei nicht mit Sicherheit gleichgesetzt. Entscheidend bleiben Vertrauen, Lieferkette und technische Anforderungen.