Jak TP-Link kamery odhalily nečekanou slabinu v zabezpečení domova

TP-Link kamery odhalily TP-Link kamery odhalily | Bydlení

Foto: Unsplash, TP-Link

V tichu nočního domova, kdy se svět zdá být klidný a bezpečný, se může skrývat nečekaná hrozba. Bezpečnostní kamery, které mají chránit naše soukromí, mohou být paradoxně vstupní branou pro nezvané hosty. To je příběh populárních kamer TP-Link Tapo C200 a C120, které se staly středem pozornosti kvůli zjištěným bezpečnostním chybám.

Autor původního článku: Rahim Amir

Kamera TP-Link Tapo C200
Kamera TP-Link Tapo C200 (Foto: TP-Link)

Objevené zranitelnosti

Společnost OPSWAT, specializující se na kybernetickou bezpečnost, odhalila dvě závažné chyby v kamerách TP-Link Tapo C200. Tyto kamery, prodávané na Amazonu za 26,99 dolarů, jsou oblíbené jako dětské a domácí mazlíčkové monitory. Nejzávažnější problém spočívá v tom, že kdokoliv na stejné síti může získat přístup jako administrátor bez nutnosti zadání hesla, což umožňuje sledovat živý přenos a přístup k uloženým záznamům.

Rozšíření problému

TP-Link rozšířil tento problém i na model C120, který se prodává více než 5 000 kusů měsíčně. Obě kamery obdržely aktualizace firmwaru, které opravují zranitelnosti označené jako CVE-2026-15315 a CVE-2026-15316. První z nich je považována za naléhavější, protože umožňuje neoprávněný přístup k živému videu, uloženým záznamům a změnám konfigurace.

Technické detaily

Kamery používají lokální rozhraní pro správu přes HTTPS a využívají přihlašování pomocí výzvy a odpovědi. Khoi Tran, absolventský stipendista OPSWAT, a jeho mentor Thai Do objevili druhou ověřovací cestu, která umožňuje, aby hodnota poskytnutá během přihlášení byla zpětně přijata jako platná odpověď na ověření. Výsledkem je administrátorská relace bez hesla a bez existující relace.

Logo Google na černém pozadí
Logo Google na černém pozadí

Další rizika a doporučení

Druhá zranitelnost, CVE-2026-15316, postihuje pouze model C200 a nachází se v jeho kódu pro připojení k Wi-Fi. Odeslání nadměrného množství šifrovaných dat Wi-Fi může způsobit pád služby HTTPS nebo restart zařízení. Uživatelé, kteří chtějí tyto zranitelnosti zneužít, musí být na stejné Wi-Fi síti.

Aktualizace firmwaru od TP-Linku řeší oba problémy, ale OPSWAT také našel kritickou zranitelnost, která by mohla útočníkovi umožnit plně kompromitovat kameru. Detaily této zranitelnosti budou zveřejněny až po vydání opravy.

Populární bezpečnostní kamery TP-Link
Populární bezpečnostní kamery TP-Link

Bezpečnostní opatření

Pro uživatele je klíčové, aby co nejdříve aktualizovali firmware svých zařízení. Tím se nejen ochrání před aktuálními zranitelnostmi, ale také předejdou možným budoucím útokům. Podobné problémy s bezpečností domácích zařízení jsme již řešili v článku Když domácí bezpečnostní kamery přinášejí právní problémy.

Bezpečnostní rizika kamer TP-Link
Bezpečnostní rizika kamer TP-Link

Mohlo by vás zajímat

Původní článek: These popular TP-Link home security cameras could be hacked to spy on you while you sleep, experts warn

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *