Tehnologie

O vulnerabilitate critică la camera TP-Link Tapo C200 poate compromite dispozitivul

O vulnerabilitate critică la camera TP-Link Tapo C200 poate compromite dispozitivul
Cameră TP-Link Tapo cu vulnerabilitate critică - Imagine ilustrativă - Financiarul

Camera TP-Link Tapo C200 are o vulnerabilitate critică ce poate permite compromiterea completă a dispozitivului și folosirea lui ca punct de acces în rețea, potrivit Go4IT. TP-Link lucrează încă la o soluție, în timp ce alte două vulnerabilități ale aceluiași model au fost remediate luna trecută.

Tapo C200 este o cameră lansată acum mai mulți ani, folosită pentru monitorizarea copiilor și a animalelor de companie la domiciliu. Imaginile pot fi urmărite în timp real prin aplicația mobilă Tapo.

Vulnerabilitatea critică poate transforma camera într-un punct de acces în rețea

OPSWAT, companie americană de securitate cibernetică, a identificat mai multe breșe în Tapo C200 prin analiza firmware-ului și a proceselor de comunicare locală ale camerei. Vulnerabilitatea critică poate permite unui atacator să compromită complet dispozitivul și să îl folosească drept punct de acces în rețea.

OPSWAT nu a precizat dacă exploatarea vulnerabilității critice necesită acces local la rețeaua camerei. Compania a declarat că va continua să colaboreze cu TP-Link pentru validarea și remedierea problemei.

Două vulnerabilități ale camerei au fost remediate prin firmware

Separat de problema critică, OPSWAT a identificat încă două vulnerabilități software la Tapo C200. TP-Link le-a remediat luna trecută printr-o nouă versiune de firmware, disponibilă pentru descărcare și instalare de către utilizatori.

  • CVE-2026-15315 poate permite obținerea unei sesiuni valide de administrator fără introducerea parolei, prin exploatarea unei căi alternative de autentificare. Exploatarea necesită ca atacatorul să fi obținut deja acces local la rețeaua proprietarului.
  • După autentificare, atacatorul poate accesa funcții de administrare restricționate și poate modifica neautorizat configurația dispozitivului sau efectua alte operațiuni cu privilegii ridicate.
  • CVE-2026-15316 poate scoate camera din funcțiune. Un atacator poate trimite valori criptate de dimensiuni excesive, iar validarea insuficientă poate provoca erori, blocarea sau repornirea dispozitivului. Și această exploatare necesită acces local la rețeaua camerei.

O actualizare de firmware a primit și camera Tapo C120

O problemă similară afectează camera Tapo C120, care a primit, de asemenea, o actualizare de firmware. Actualizarea poate fi instalată prin aplicația mobilă Tapo.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
CVE-2026-15315 CVE-2026-15316 OPSWAT TP-Link Tapo C200