← Vissza

● news.bsdnet.hu

Idegenek is megfigyelhetnek minket az otthonunkban a Magyarországon is népszerű biztonsági kamerán keresztül

Raketa 2026-09-19 06:35
A sérülékenységek a TP-Link Tapo C200 kamerát érintik, és kihasználásukkal egy támadó akár teljes hozzáférést is szerezhet az eszköz felett. Így nemcsak a kamera élő képéhez és hangjához férhet hozzá, hanem a beépített hangszórón keresztül akár kommunikálhat is a lakásban tartózkodókkal. Az OPSWAT kutatói három sebezhetőséget azonosítottak a készülékben, amelyek közül kettőt már nyilvánosságra is hoztak. A CVE–2026–15315 szám alatt nyilvántartott hiba lehetővé teheti, hogy a kamerához hálózati hozzáféréssel rendelkező támadó a jelszó ismerete nélkül megkerülje a bejelentkezést, és rendszergazdai jogosultságokat szerezzen. Ehhez a kutatók szerint mindössze néhány rosszindulatú kérésre lehet szükség, a támadás pedig akár néhány perc alatt végrehajtható. Ha sikerül, a támadó hozzáférhet az élő videóhoz és a tárolt felvételekhez, valamint módosíthatja a kamera beállításait is. Ez különösen kellemetlen, ha a C200-at például bébiőrként használják, hiszen ilyenkor az éjszakai látás, a hang és más érzékeny funkciók is elérhetővé válhatnak. A kutatás egy másik, CVE–2026–15316 azonosítójú hibát is feltárt, amely túlméretezett adatokkal a kamera kezelési szolgáltatásának összeomlását idézheti elő, így a készülék átmenetileg elérhetetlenné válhat. Ez a hiba azért lehet különösen érdekes, mert egy feltört kamerát a támadó a hálózaton lévő más eszközök elleni támadások kiindulópontjaként is felhasználhatna. A két nyilvánosságra hozott sérülékenységet a TP-Link már javította – a harmadik problémát egyelőre nem hozták nyilvánosságra, mivel még dolgoznak a javításon. A vállalat augusztus 18-án adta ki a V5_1.4.6 firmware-verziót, amely elviekben megszünteti a problémákat. A régebbi firmware-t futtató Tapo C200 készülékek ezért érintettek lehetnek, így érdemes ellenőrizni és telepíteni a legfrissebb frissítést. A gyártó és a biztonsági kutatók emellett azt javasolják, hogy a kamerát ne tegyük közvetlenül elérhetővé az internetről, és megfelelően védjük az otthoni Wi-Fi-hálózatot. (Forrás: Cybernews )
Eredeti cikk megtekintése →