پرش به محتوای اصلی

کارشناسان هشدار می دهند که این دوربین های امنیتی خانگی محبوب TP-Link ممکن است برای جاسوسی از شما در هنگام خواب هک شوند.

تک‌رادار۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۲۱:۳۵حدود 3 دقیقه مطالعه

یک دور زدن ورود بدون رمز عبور در دوربین‌های Tapo C200 و C120 TP-Link می‌تواند فید زنده شما را در معرض دید هر کسی در همان شبکه قرار دهد، و یک اصلاح از قبل برای دانلود در دسترس است.

شرکت امنیت سایبری OPSWAT یک بای پس ورود و یک باگ خرابی در دوربین‌های Tapo C200 TP-Link پیدا کرد.

TP-Link آن را گسترش داده است تا C120 خود را نیز شامل شود

هر کسی در همان شبکه می‌تواند بدون نیاز به اعتبار مالک، دسترسی سرپرست، ویدیوی زنده و ضبط‌شده را دریافت کند. محققان امنیتی در OPSWAT دو نقص با شدت بالا را در Tapo C200 TP-Link شرح داده‌اند، دوربینی که در آمازون با قیمت 26.99 دلار فهرست شده و به عنوان مانیتور کودک و دوربین حیوانات خانگی فروخته می‌شود.

مسئله جدی‌تر این است که شخصی در همان شبکه می‌تواند به عنوان سرپرست دوربین بدون رمز ورود، دسترسی به فید زنده و ضبط‌های ذخیره شده وارد شود.

حداقل یک باگ دیگر، که OPSWAT آن را در همان افشا مهم ارزیابی می‌کند، اما جزئیات آن را بیان نمی‌کند، منتشر نشده است.

یک لاگین محلی که نیازی به احراز هویت ندارد

(اعتبار تصویر: TP-Link) همانطور که در پوشش قبلی این حادثه اشاره کردیم، TP-Link Tapo C200 فقط یک دوربین امنیتی دیگر نیست که اتفاقا آسیب پذیر است. این یکی از محبوب ترین مدل های موجود در بازار است که تنها در آمازون بیش از 3000 فروش دارد.

Tapo C120، در نسخه فعلی خود، ماهانه بیش از 5000 دستگاه به فروش می‌رسد، حتی با توجه به توصیه‌ها که نسخه سخت‌افزار V1 آن در حال حاضر در خطر است تا زمانی که کاربران سیستم‌افزار دستگاه‌های خود را به‌روزرسانی کنند.

هر دو SKU به‌روزرسانی‌های سفت‌افزاری را دریافت کرده‌اند که آسیب‌پذیری‌ها (CVE-2026-15315 و CVE-2026-15316) را اصلاح می‌کنند، که به ترتیب به امتیازات «بالا» 8.7 و 7.1 اختصاص یافته‌اند. با این حال، طبق گفته TP-Link، CVE-2026-15316 بر دوربین C120 تأثیری ندارد.

با این حال، آسیب‌پذیری قبلی بیشتر از این دو است و به گفته OPSWAT، به دلیل نحوه عملکرد دوربین‌های C120 و C200 برای کاربران مشکل‌ساز است.

هر دو یک رابط مدیریت محلی را از طریق HTTPS اجرا می کنند و از ورود به سیستم پاسخ به چالش استفاده می کنند که برای اثبات اینکه مشتری رمز عبور مالک را می داند طراحی شده است. Khoi Tran، یکی از فارغ التحصیلان OPSWAT، و مربی او، Thai Do از تیم واحد 515 شرکت، یک مسیر تأیید دوم را پیدا کردند که در آن، تحت شرایط خاص، مقداری که دوربین در هنگام ورود به سیستم ارائه می دهد، می تواند پس فرستاده شود و به عنوان یک پاسخ احراز هویت معتبر پذیرفته شود.

نتیجه یک جلسه مدیر پس از تعداد کمی درخواست است، بدون رمز عبور، بدون جلسه موجود، و بدون نیاز به «مالک» جدید. در نتیجه، دسترسی شامل ویدیوی زنده، فیلم ذخیره شده و تغییرات پیکربندی است.

محققان OPSWAT خاطرنشان کردند که یک C200 که به عنوان مانیتور کودک استفاده می‌شود، «فیلم زنده، دید در شب، تشخیص گریه و صدای دو طرفه» را در معرض دید قرار می‌دهد.

نقص دوم، CVE-2026-15316، تنها C200 را تحت تأثیر قرار می دهد و در کد نصب Wi-Fi آن قرار دارد. ارسال یک تکه بزرگ از اطلاعات اعتبار وای فای رمزگذاری شده به دوربین می‌تواند سرویس HTTPS آن را خراب کند یا دستگاه را دوباره راه‌اندازی کند و مالک را از مدیریت و نظارت تا زمان بهبودی قطع کند.

دامنه حملات تا حدودی محدود است: کاربرانی که قصد سوء استفاده از چنین آسیب‌پذیری‌هایی را دارند، برای شروع باید در همان شبکه Wi-Fi یا در یک اکوسیستم مورد اعتماد خاص باشند.

در حال حاضر، کاربرانی که به جدیدترین سفت‌افزار TP-Link که برای هر دو مدل منتشر شده است، هر دو مشکل را اصلاح می‌کنند، اما ممکن است وصله امنیتی دیگری در حال کار باشد: OPSWAT همچنین «یک آسیب‌پذیری حیاتی را پیدا کرده است که می‌تواند به مهاجم اجازه دهد تا دوربین را به طور کامل در معرض خطر قرار دهد»، که سپس می‌تواند به عنوان تکیه‌گاهی در داخل شبکه عمل کند.

در حال حاضر از انتشار هرگونه جزئیات در مورد آسیب پذیری خودداری می کند زیرا منتظر است تا TP-Link وصله ای منتشر کند که وضعیت را اصلاح کند. با این حال، نه OPSWAT و نه TP-Link جدول زمانی برای زمانی که پچ در دسترس کاربران نهایی قرار خواهد گرفت، ارائه نکرده اند.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

These popular TP-Link home security cameras could be hacked to spy on you while you sleep, experts warn

A passwordless login bypass in TP-Link's Tapo C200 and C120 cameras can expose your live feed to anyone on the same network, and a fix is already available to download

همه‌ی اخبار فناوری