Tech

Azonnal frissítse, ha ilyen kamerája van: élőben figyelhetik az otthonát

TP-Link
TP-Link Tapo C200.
TP-Link
TP-Link Tapo C200.

Súlyos biztonsági hibákat fedeztek fel kiberbiztonsági kutatók a TP-Link egyik Magyarországon is népszerű biztonsági kamerájánál – írja a Cyber News.

A hibák a TP-Link Tapo C200 típusú kameráját érintik, melyeket kihasználva a hackerek teljesen át tudják venni az irányítást az eszköz felett. Ezt kihasználva élő kép- és hangfelvételt kaphatnak, sőt, még beszélhetnek is a tulajdonosokhoz a kamerán keresztül.

Az egyik, CVE-2026-15315 szám alatt nyilvántartott hiba lehetőséget ad a kamerához hálózati hozzáféréssel rendelkező támadók számára, hogy megkerüljék a bejelentkezési rendszert, és rendszergazdai jogosultságokat szerezzenek a tulajdonos jelszavának ismerete nélkül. A hiba alapja, hogy a Tapo C200 egy olyan rendszert használ, amelynek célja annak igazolása, hogy a bejelentkezni próbáló személy ismeri a kamera jelszavát. A kutatók felfedezték, hogy a kamerának korábban küldött információk visszajátszhatók, és a rendszer tévesen elfogadja azokat hitelesítő adatként.

Miután a támadó hálózati elérési utat létesített a kamerához, már csak pár lépésre és néhány percre van szükség a kutatók szerint, hogy élőben nézzék az embert. A támadók emellett a tárolt felvételekhez is hozzáférhetnek, így azt is kifigyelhetik, mikor nincs otthon az ember, egyéb tevékenységeik miatt pedig zsarolás áldozataivá is válhatnak.

Az OPSWAT jelentése szerint a jogos felhasználókat ki is zárhatják a rendszerből a támadók, ha pedig ez nem lenne elég, egy másik, a vizsgálat során talált hiba lehetővé teheti a támadók számára, hogy teljes mértékben átvegyék az irányítást a kamera felett, és azt felhasználva más, ugyanazon a hálózaton lévő eszközök megtámadására használhassák. A TP-Link augusztus 18-án ki is javította a hibákat, azonban a kamerák szoftverét manuálisan kell frissíteni, így ezt mielőbb érdemes megtenni.

Frissítünk

Cikkünk megjelenése után a TP-Link közleményt küldött a 24.hu-nak, melyben az alábbit írták:
„A TP-Link számára kiemelten fontos termékeink megbízható és biztonságos működése, ezért készülékeink szoftverét és firmware-ét folyamatosan fejlesztjük. A Tapo C200 V5.0, TC70 V5.0 és Tapo C120 V1 modelleket érintő, korábban azonosított technikai problémát egy firmware-frissítéssel már javítottuk. A szükséges módosítás a frissített firmware részeként elérhető. Arra kérjük felhasználóinkat, hogy készülékeiken mindig a legfrissebb firmware-verziót használják. A frissítés elérhetősége és telepítése egyszerűen ellenőrizhető a Tapo alkalmazásban. A Tapo C120 V1 modell hivatalosan nem került bevezetésre a magyar piacon, ugyanakkor a külföldről vásárolt készülékek miatt ezt a típust is fontosnak tartjuk megemlíteni.”

Kapcsolódó
tp-link, router, frissítés, kritikus hiba
Azonnal frissíteni kell ezeket a routereket: kritikus hibára bukkantak
A TP-Link számos sebezhetőséget javított ki több router esetében.
Itt állíthatod be, hogy a Google kereső elöl hozza a 24.hu-s találatokat

Ajánlott videó

Olvasói sztorik