Jak TP-Link kamery odhalily nečekanou slabinu v zabezpečení domova
TP-Link kamery odhalily | Bydlení
Foto: Unsplash, TP-Link
V tichu nočního domova, kdy se svět zdá být klidný a bezpečný, se může skrývat nečekaná hrozba. Bezpečnostní kamery, které mají chránit naše soukromí, mohou být paradoxně vstupní branou pro nezvané hosty. To je příběh populárních kamer TP-Link Tapo C200 a C120, které se staly středem pozornosti kvůli zjištěným bezpečnostním chybám.
Autor původního článku: Rahim Amir

Objevené zranitelnosti
Společnost OPSWAT, specializující se na kybernetickou bezpečnost, odhalila dvě závažné chyby v kamerách TP-Link Tapo C200. Tyto kamery, prodávané na Amazonu za 26,99 dolarů, jsou oblíbené jako dětské a domácí mazlíčkové monitory. Nejzávažnější problém spočívá v tom, že kdokoliv na stejné síti může získat přístup jako administrátor bez nutnosti zadání hesla, což umožňuje sledovat živý přenos a přístup k uloženým záznamům.
Rozšíření problému
TP-Link rozšířil tento problém i na model C120, který se prodává více než 5 000 kusů měsíčně. Obě kamery obdržely aktualizace firmwaru, které opravují zranitelnosti označené jako CVE-2026-15315 a CVE-2026-15316. První z nich je považována za naléhavější, protože umožňuje neoprávněný přístup k živému videu, uloženým záznamům a změnám konfigurace.
Technické detaily
Kamery používají lokální rozhraní pro správu přes HTTPS a využívají přihlašování pomocí výzvy a odpovědi. Khoi Tran, absolventský stipendista OPSWAT, a jeho mentor Thai Do objevili druhou ověřovací cestu, která umožňuje, aby hodnota poskytnutá během přihlášení byla zpětně přijata jako platná odpověď na ověření. Výsledkem je administrátorská relace bez hesla a bez existující relace.

Další rizika a doporučení
Druhá zranitelnost, CVE-2026-15316, postihuje pouze model C200 a nachází se v jeho kódu pro připojení k Wi-Fi. Odeslání nadměrného množství šifrovaných dat Wi-Fi může způsobit pád služby HTTPS nebo restart zařízení. Uživatelé, kteří chtějí tyto zranitelnosti zneužít, musí být na stejné Wi-Fi síti.
Aktualizace firmwaru od TP-Linku řeší oba problémy, ale OPSWAT také našel kritickou zranitelnost, která by mohla útočníkovi umožnit plně kompromitovat kameru. Detaily této zranitelnosti budou zveřejněny až po vydání opravy.

Bezpečnostní opatření
Pro uživatele je klíčové, aby co nejdříve aktualizovali firmware svých zařízení. Tím se nejen ochrání před aktuálními zranitelnostmi, ale také předejdou možným budoucím útokům. Podobné problémy s bezpečností domácích zařízení jsme již řešili v článku Když domácí bezpečnostní kamery přinášejí právní problémy.

Mohlo by vás zajímat
- Robotický vysavač, který překonává hranice domácího úklidu
- Jak IKEA a Philips Hue spojily síly pro chytré osvětlení
- Amazon stále prodává nebezpečné zásuvky, které měly zmizet
Původní článek: These popular TP-Link home security cameras could be hacked to spy on you while you sleep, experts warn